A empresa de segurança Huntress identificou uma campanha de malware que usa páginas hospedadas no próprio domínio chatgpt.com para levar usuários de Windows a instalar um trojan de acesso remoto, segundo o Canaltech. O golpe explora os GPTs personalizados, versões do chatbot que terceiros criam e publicam dentro da plataforma da OpenAI.
A Huntress investigou pelo menos 40 incidentes. Em dois deles, a empresa confirmou que o GPT malicioso foi o ponto inicial da infecção. Nos demais, a origem não ficou estabelecida pelo que o Canaltech relatou.
Como o GPT falso leva ao PowerShell
Um dos GPTs maliciosos recebeu o nome de "Plus 5.6", numa tentativa de parecer um produto oficial da OpenAI. Ao abrir a página, a vítima vê um aviso de "disponibilidade limitada" e um link para um suposto domínio de backup, hospedado no Google Sites.
Esse segundo endereço imita uma verificação de segurança da Cloudflare e aplica a técnica conhecida como ClickFix. O usuário é instruído a copiar e executar um comando no PowerShell do Windows. O comando baixa e instala, sem aviso, um arquivo MSI malicioso.
O resultado é um trojan de acesso remoto, o chamado RAT. Segundo a descrição reproduzida pelo Canaltech, ele permite aos criminosos visualizar a tela, procurar arquivos, acessar câmera e microfone, capturar o áudio do sistema e executar novos programas no dispositivo.
Por que o domínio oficial pesa no golpe
A fraude fica mais convincente porque o primeiro contato acontece em chatgpt.com, endereço que a maioria dos usuários associa à OpenAI e que não levanta suspeita à primeira vista. Algumas vítimas chegaram à página por anúncios patrocinados exibidos em pesquisas, de acordo com a Huntress.
Por ser um GPT publicado por terceiros, o conteúdo malicioso não precisa invadir a infraestrutura da OpenAI. Basta ocupar um espaço que a própria plataforma oferece a qualquer criador. O domínio é legítimo, mas a página e o autor não são.
A OpenAI removeu uma versão do "Plus 5.6" em 25 de setembro. A Huntress, porém, identificou duas versões posteriores ligadas à mesma campanha, o que indica que a retirada de uma página não encerrou a operação.
O que o usuário deve evitar
A recomendação principal da Huntress é desconfiar de qualquer página que peça para executar comandos no PowerShell como parte de uma verificação de segurança. Verificações legítimas de navegador, como as da Cloudflare, não exigem que o usuário cole instruções no terminal do sistema.
Quem abriu um GPT desconhecido e executou um comando desse tipo deve tratar a máquina como comprometida. Como o trojan dá acesso a arquivos, câmera e microfone, a troca de senhas a partir de outro dispositivo e a análise do computador por um profissional de segurança são o caminho prudente.
Não há confirmação pública de vítimas brasileiras específicas nessa campanha. O alerta, no entanto, vale para qualquer usuário de Windows no país que acesse GPTs de autoria desconhecida, sobretudo os que imitam planos pagos ou versões novas do produto, como o "Plus 5.6".



