ظهرت عملية احتيال جديدة تستغل اسم ChatGPT، وقد تنتهي بتثبيت برمجيات خبيثة على جهاز الكمبيوتر، إذا لم ينتبه المستخدم إلى الخطوات التي يطلب منه تنفيذها.
وخلال الأيام الماضية، أفاد عدد من المستخدمين بمواجهتهم تفاعلا غريبا أثناء استخدام ChatGPT، حيث تظهر رسالة بعنوان “إشعار بتوافر الخدمة” Service Availability Notice تقول إن الخدمة تواجه حاليا “توافرا محدودا على النطاق الأساسي”، وتطلب من المستخدم اختيار أحد الخيارات لمواصلة الاستخدام.
وتعرض المحادثة خيارا للترقية إلى اشتراك Plus، إلى جانب رابط يشير إلى نطاق احتياطي، لكن خلف هذه الرسالة تقف عملية احتيال تستغل واجهة ChatGPT لإقناع المستخدمين بالضغط على رابط وتنفيذ تعليمات قد تؤدي إلى إصابة أجهزتهم ببرمجيات خبيثة.
كيف تعمل عملية الاحتيال؟
تبدأ الحيلة عندما يبحث المستخدم عن ChatGPT عبر محرك بحث جوجل، وكما هو الحال مع العديد من نتائج البحث، تظهر الإعلانات المدفوعة أو النتائج الترويجية أعلى النتائج الطبيعية.
وعند الضغط على رابط يبدو للوهلة الأولى أنه يقود إلى ChatGPT، يجد المستخدم نفسه على صفحة تبدو وكأنها الموقع الحقيقي للخدمة.
لكن في الواقع، يكون قد وصل إلى GPT مخصص Custom GPT، وهو إصدار من ChatGPT ينشئه المستخدمون ويخصصونه لتنفيذ مهام محددة، وفي هذه الحالة، تم إعداد الـGPT لعرض رسالة “توافر محدود” نفسها بغض النظر عما يكتبه المستخدم.

ما الذي يجعل الخدعة مقنعة؟
أحد أكثر جوانب الاحتيال إقناعا هو أن المستخدم يكون بالفعل داخل نطاق ChatGPT الرسمي، وقد يكون حسابه مسجل الدخول كما هو معتاد.
ولا يوجد في البداية ما يلفت الانتباه إلى أن الأمر غير حقيقي، باستثناء اسم النموذج Plus 5.6، وبالنسبة للمستخدمين غير الملمين بتسميات نماذج ChatGPT، قد لا يبدو هذا الاسم غريبا.
لكن المشكلة تبدأ عند الضغط على الرابط الموجود داخل الرد، إذ يقود إلى موقع مجاني مستضاف عبر مواقع جوجل، وليس إلى نطاق ChatGPT.
رابط مزيف ينتهي ببرمجيات خبيثة
بعد فتح الرابط، تظهر للمستخدم صفحة تحقق مزيفة تحمل مظهر Cloudflare، ثم تقدم له تعليمات تطلب نسخ أمر معين ولصقه وتشغيله عبر Windows/PowerShell.
ويؤدي تنفيذ هذا الأمر إلى تثبيت برمجيات خبيثة على جهاز الكمبيوتر.
وبحسب التجربة التي أوردها التقرير، تم الوصول إلى إحدى صفحات الاحتيال بعد إجراء بحث بسيط عن ChatGPT، حيث كانت تظهر الرسالة المزيفة نفسها بغض النظر عن النص الذي يتم إدخاله.
جوجل تتدخل
أفادت شركة جوجل بأنها عطلت عدة حسابات مرتبطة بالحملة الإعلانية التي تم رصدها، إلا أن ذلك لا يعني بالضرورة انتهاء المشكلة بشكل نهائي، إذ يمكن أن تظهر حملات احتيالية مشابهة مجددا.
وقال متحدث باسم جوجل إن الشركة أوقفت عدة حسابات للمعلنين المرتبطين بهذه الحملة، مؤكدة أنها تعمل بشكل مستمر على تحديث أنظمة الحماية لمواجهة التهديدات الجديدة.
كيف تحمي نفسك من عملية الاحتيال؟
يمكن للمستخدمين اتخاذ عدد من الخطوات البسيطة لتجنب الوقوع في هذا النوع من الهجمات:
- اكتب عنوان ChatGPT مباشرة في متصفحك: بدلا من البحث عنه عبر جوجل، أدخل chatgptcom مباشرة في شريط العنوان.
- كن حذرا من النتائج الإعلانية: لا تتعامل مع الروابط المدفوعة في نتائج البحث على أنها موثوقة تلقائيا، حتى لو بدت مشابهة للموقع الأصلي.
- لا تنفذ أوامر مجهولة: لا تقم أبدا بنسخ ولصق وتشغيل أي أمر على جهازك، خصوصا عبر PowerShell، إذا لم تكن متأكدا تماما مما يفعله.
- تعامل بحذر مع روابط روبوتات الدردشة: يجب التعامل مع الرابط الذي يرسله روبوت محادثة بدرجة الحذر نفسها التي تتعامل بها مع رابط يرسله شخص مجهول.

