بر اساس گزارش محققان امنیتی شرکت هوش مصنوعی آیلند (Island)، تبلیغات پولی گوگل (Google) برای چتجیپیتی (ChatGPT) جعلی، کاربران ویندوز (Windows) را در تلههای موسوم به کلیکفیکس (ClickFix) به سمت دانلود بدافزار هدایت میکنند.
این تبلیغات پولی گوگل به سایتهای جیپیتی سفارشی (Custom GPT) منتهی میشوند که به گونهای طراحی شدهاند که شبیه وبسایتهای عادی چتجیپیتی (ChatGPT) به نظر برسند. این تبلیغات زمانی که افراد عباراتی مانند «chatgpt» را در جستجوی گوگل تایپ میکنند، ظاهر میشوند.
متأسفانه برای کاربران گرفتار، این تبلیغات به سایتهای قانونی chatgpt.com هدایت میشوند. با این حال، در این موارد، وارد کردن یک دستور باعث میشود سرویس جعلی به دلیل «ترافیک بالا»، افراد را به یک «دامنه پشتیبان» هدایت کند.
کلیک کردن روی آن لینک، کاربران ناآگاه را به نمونه جعلی دیگری از چتجیپیتی (ChatGPT) با یک صفحه تاییدیه جعلی کلادفلر (Cloudflare) هدایت میکند که حاوی دستورالعملهای کلیکفیکس (ClickFix) است. شرکت آیلند (Island) پاسخهای تقریباً یکسانی را در دو جیپیتی سفارشی (Custom GPT) جداگانه طی یک دوره ۳ روزه در ماه اوت پیدا کرد.
به گفته محققان، به نظر میرسد این کمپین تبلیغاتی بدافزار شامل حدود ۸۵۰ تبلیغ پولی، ۲۶ لینک جعلی چتجیپیتی (ChatGPT) و ۷۱ شناسه کمپین تبلیغات گوگل (Google Ads) در یک دوره سه ماهه از مه ۲۰۲۶ تا اوت ۲۰۲۶ بوده است.
کلیکفیکس (ClickFix) چیست؟
تلههای کلیکفیکس (ClickFix) برای فریب دادن افراد جهت نصب یا اجرای دستورات مخرب روی دستگاههایشان ساخته شدهاند. در این مورد، دستورالعملهای دامنه پشتیبان، ویندوز (Windows) را فریب میدهد تا دستوری را اجرا کند که بدافزار را روی رایانه شما دانلود میکند.
پس از نصب، بدافزار سیستم را آلوده میکند. این بدافزار حتی میتواند از راهاندازی مجدد رایانه جان سالم به در ببرد و از یک ربات تلگرام (Telegram) برای ارسال اطلاعات سرقتشده به هکرهای پشت این کمپین استفاده میکند. این بدافزار از ابزاری به نام نتساپورت رت (NetSupport RAT) استفاده میکند که به مهاجمان اجازه میدهد به صورت راه دور یک رایانه آلوده را کنترل کنند.
شرکت آیلند (Island) متوجه شد که دامنهها چرخش داشتهاند و اشکال دیگری از تحویل بدافزار ویندوز (Windows) نیز شناسایی شده است که نشان میدهد این حمله بر اساس یک وبسایت تک نیست.
این شرکت ادعا میکند که یک ابزار هوش مصنوعی فعالیت مشکوک را برجسته کرده و محققان انسانی آن را تایید کردهاند. با این حال، مشخص نیست چه تعداد نفر ممکن تحت تأثیر این کلاهبرداری قرار گرفته باشند.
تامز گاید (Tom's Guide) در این زمینه با گوگل (Google) تماس گرفته و در صورت پاسخگویی این شرکت، این مقاله را بهروزرسانی خواهد کرد.
چگونه از قربانی شدن در کلاهبرداریهای آنلاین جلوگیری کنیم
ترکیب بدافزار و تبلیغات — که به عنوان بدتبلیغ (malvertising) نیز شناخته میشود — دارای پیشینه طولانی و پرماجرایی است، به این معنی که همیشه باید هنگام کلیک کردن روی هر تبلیغی آنلاین مراقب باشید. برای ایمن ماندن، میتوانید استفاده از یکی از بهترین مسدودکنندههای تبلیغات (ad blockers) را امتحان کنید، زیرا لینکهای «پولی» گوگل (Google) از نظر فنی همچنان تبلیغات هستند؛ اکثر مسدودکنندهها آنها را پنهان میکنند.
فراتر از آن، اگر مسدودکننده تبلیغات ندارید یا نمیخواهید، هنگام استفاده از موتور جستجو و به خصوص اگر به یک نمونه جعلی از چتجیپیتی (ChatGPT) لینک داده شوید، برخی پرچمهای قرمز وجود دارد که باید به آنها توجه کنید.
در مورد چتجیپیتی (ChatGPT)، اگر کاربر فعلی هستید یا فقط آن را امتحان میکنید، به chatgpt.com بروید؛ نیازی به جستجوی آن نیست.
به همین ترتیب، من قطعیهای چتجیپیتی (ChatGPT) را طی دو سال گذشته به طور مکرر پوشش دادهام و حتی در بدترین شرایط، این دستیار هوش مصنوعی هرگز شما را به یک «دامنه پشتیبان» هدایت نمیکند. روی آن لینک کلیک نکنید. اگر چتجیپیتی (ChatGPT) مشکل دارد، همیشه میتوانید صفحه وضعیت اوپنآیدی (OpenAI status page) را بررسی کنید.
در عین حال، هیچ تاییدیه وبسایت یا کپچا (CAPTCHA) هرگز از شما نمیخواهد که اجرای ویندوز (Windows Run) را باز کنید و یک دستور را بچسبانید. اگر وبسایتی از شما خواست کلیدهای Win + R را فشار دهید یا پاورشل (PowerShell) را اجرا کنید، این کار را نکنید.
در نهایت، شما همیشه باید یکی از بهترین راهحلهای نرمافزار آنتیویروس (antivirus) را روی رایانه خود نصب داشته باشید. از آنجا، میخواهید مطمئن شوید که آنتیویروس شما بهروز است و روی تمام دستگاههای شما اعم از رایانه و حتی تلفن هوشمند اجرا میشود.
منبع: tomsguide.com
