sexta-feira, 2 de outubro de 2026 · Edição diária

Inteligência artificial · Política · Poder econômico

Golpe usa o próprio domínio do ChatGPT para instalar trojan em PCs com Windows

A Huntress investigou ao menos 40 incidentes e confirmou em dois casos que a infecção começou num GPT personalizado hospedado em chatgpt.com. A OpenAI removeu uma versão em 25 de setembro, mas duas outras apareceram.

Notebook exibindo alerta de segurança digital
Campanha identificada pela Huntress usa GPTs personalizados publicados em chatgpt.com para levar usuários de Windows a instalar um trojan. Foto: Pexels / Sora Shimazaki

A empresa de segurança Huntress identificou uma campanha de malware que usa páginas hospedadas no próprio domínio chatgpt.com para levar usuários de Windows a instalar um trojan de acesso remoto, segundo o Canaltech. O golpe explora os GPTs personalizados, versões do chatbot que terceiros criam e publicam dentro da plataforma da OpenAI.

A Huntress investigou pelo menos 40 incidentes. Em dois deles, a empresa confirmou que o GPT malicioso foi o ponto inicial da infecção. Nos demais, a origem não ficou estabelecida pelo que o Canaltech relatou.

Como o GPT falso leva ao PowerShell

Um dos GPTs maliciosos recebeu o nome de "Plus 5.6", numa tentativa de parecer um produto oficial da OpenAI. Ao abrir a página, a vítima vê um aviso de "disponibilidade limitada" e um link para um suposto domínio de backup, hospedado no Google Sites.

Esse segundo endereço imita uma verificação de segurança da Cloudflare e aplica a técnica conhecida como ClickFix. O usuário é instruído a copiar e executar um comando no PowerShell do Windows. O comando baixa e instala, sem aviso, um arquivo MSI malicioso.

O resultado é um trojan de acesso remoto, o chamado RAT. Segundo a descrição reproduzida pelo Canaltech, ele permite aos criminosos visualizar a tela, procurar arquivos, acessar câmera e microfone, capturar o áudio do sistema e executar novos programas no dispositivo.

Por que o domínio oficial pesa no golpe

A fraude fica mais convincente porque o primeiro contato acontece em chatgpt.com, endereço que a maioria dos usuários associa à OpenAI e que não levanta suspeita à primeira vista. Algumas vítimas chegaram à página por anúncios patrocinados exibidos em pesquisas, de acordo com a Huntress.

Por ser um GPT publicado por terceiros, o conteúdo malicioso não precisa invadir a infraestrutura da OpenAI. Basta ocupar um espaço que a própria plataforma oferece a qualquer criador. O domínio é legítimo, mas a página e o autor não são.

A OpenAI removeu uma versão do "Plus 5.6" em 25 de setembro. A Huntress, porém, identificou duas versões posteriores ligadas à mesma campanha, o que indica que a retirada de uma página não encerrou a operação.

O que o usuário deve evitar

A recomendação principal da Huntress é desconfiar de qualquer página que peça para executar comandos no PowerShell como parte de uma verificação de segurança. Verificações legítimas de navegador, como as da Cloudflare, não exigem que o usuário cole instruções no terminal do sistema.

Quem abriu um GPT desconhecido e executou um comando desse tipo deve tratar a máquina como comprometida. Como o trojan dá acesso a arquivos, câmera e microfone, a troca de senhas a partir de outro dispositivo e a análise do computador por um profissional de segurança são o caminho prudente.

Não há confirmação pública de vítimas brasileiras específicas nessa campanha. O alerta, no entanto, vale para qualquer usuário de Windows no país que acesse GPTs de autoria desconhecida, sobretudo os que imitam planos pagos ou versões novas do produto, como o "Plus 5.6".

AD

Repórter de Tecnologia e Inteligência Artificial do Real Nacional. Cobre inteligência artificial, infraestrutura digital, regulação de tecnologia e as empresas que constroem a IA no Brasil. Mais textos · Expediente · Política editorial

Leia também

O essencial de IA e poder no Brasil, toda manhã.

Uma leitura de 4 minutos com o que move Brasília, o mercado e a corrida da inteligência artificial. Sem ruído.