Notebookcheck Logo

Il falso modello ChatGPT "Plus 5.6" su chatgpt.com diffonde un trojan

Persona davanti a un laptop con la homepage di Google aperta, accanto a una tazza di caffè
ⓘ Firmbee.com / Pexels
Aprire ChatGPT tramite un annuncio Google può portare a un Custom GPT falso (immagine simbolica).
Un risultato sponsorizzato di Google per ChatGPT può portare a un modello falso chiamato Plus 5.6, ospitato sul vero chatgpt.com. Il GPT personalizzato rimanda a un cosiddetto dominio di backup, dove un falso controllo di Cloudflare chiede agli utenti di incollare un comando in Windows. Huntress e Island hanno documentato due campagne. Basta seguire una regola per restare al sicuro.

Cercare "chatgpt" su Google e fare clic sull'annuncio in cima può portarti al vero dominio chatgpt.com. Eppure, potresti ritrovarti con un trojan di accesso remoto sul PC. La società di sicurezza Huntress ha descritto il 28 settembre una campagna in cui gli aggressori hanno creato un GPT personalizzato chiamato "Plus 5.6" e lo hanno promosso con annunci Google a pagamento. I GPT personalizzati sono chatbot su misura che qualsiasi utente di ChatGPT può creare e condividere pubblicamente, e OpenAI li ospita su chatgpt.com. L'attacco non sfrutta una vulnerabilità di ChatGPT.

Il dominio di backup fasullo

Il modello fasullo risponde a ogni richiesta con un avviso sul servizio. A quanto pare, ChatGPT è disponibile solo in misura limitata, quindi gli utenti dovrebbero passare a Plus o continuare su un dominio di backup. Il link porta a una pagina di Google Sites camuffata da controllo Cloudflare, che invita i visitatori a copiare un comando e incollarlo nel Terminale per dimostrare di essere umani. Questa tecnica è nota come ClickFix. Il comando avvia PowerShell, che installa un trojan di accesso remoto sul PC Windows in otto fasi. Il malware si nasconde dietro un'applicazione Canon firmata e un file audio. L'aggressore può quindi guardare lo schermo, registrare la videocamera e il microfono, cercare tra i file e caricare altro malware.

Huntress ha contato almeno 40 incidenti riconducibili alla pagina di Google Sites. In due di questi, è stato dimostrato che la vittima era arrivata tramite il GPT personalizzato. OpenAI ha rimosso il primo GPT entro il 25 settembre, dopo la segnalazione di Huntress, e due giorni dopo Huntress ne ha individuato uno nuovo con lo stesso nome.

Island ha contato circa 850 accessi dagli annunci

Un secondo rapporto è stato pubblicato il 1° ottobre da Island. I suoi ricercatori hanno monitorato una campagna simile da fine maggio al 24 agosto, con circa 850 accessi da annunci a pagamento, 26 destinazioni che imitavano ChatGPT e 71 ID di campagne Google Ads. Anche in questo caso, le esche erano GPT personalizzati o chat condivise su chatgpt.com, e tutte fornivano la stessa risposta: "Stiamo riscontrando un traffico elevato. Continua sul nostro dominio di backup." Su quel dominio, alle vittime veniva detto di premere il tasto Windows e R, incollare il contenuto degli appunti e premere Invio. Island ha osservato comportamenti compatibili con NetSupport RAT, uno strumento legittimo di assistenza remota spesso usato in modo improprio dai criminali. Nessuna delle due società collega le due campagne.

Un dominio autentico non è più una garanzia

La stessa idea era alla base della falsa app Claude di luglio, quando un annuncio Bing portava a un Artifact su claude.ai. Gli aggressori puntano a un dominio autentico perché i filtri di sicurezza lo lasciano passare e gli utenti si fidano. In ogni caso, OpenAI sta per dismettere i GPT personalizzati. Secondo il suo centro assistenza, la creazione di nuovi GPT dovrebbe terminare il 26 ottobre e quelli esistenti saranno dismessi l'11 dicembre e sostituiti dai plugin. Le chat condivise, che Island ha trovato anch'esse usate come esche, resteranno disponibili.

Come proteggersi

L'analista di Huntress Jonathan Semon ha dichiarato a Dark Reading: "nessun sito web, chatbot, pagina di assistenza o 'strumento di verifica' ha una ragione legittima per chiederti di incollare un comando in PowerShell o in un qualsiasi Terminale per verificare la tua identità, per quanto curato possa sembrare." Se una pagina ti chiede di farlo, chiudi la scheda. ChatGPT non ti indirizza mai a un dominio di backup e OpenAI segnala le interruzioni su status.openai.com. Apri chatgpt.com da un segnalibro o dall'app, invece di cercarlo, così non vedrai gli annunci. Se hai già eseguito un comando del genere, disconnetti il PC da Internet, esegui una scansione antivirus completa e cambia le password più importanti da un altro dispositivo.

Google LogoAdd as a preferred source on Google
Mail Logo
> Recensioni e prove di notebook, tablets e smartphones > News > Newsarchive 2026 10 > Il falso modello ChatGPT "Plus 5.6" su chatgpt.com diffonde un trojan
Steffen Zahn, 2026-10- 2 (Update: 2026-10- 2)