امنیت سایبری و شبکه

تحلیل فنی کلاهبرداری جدید با سوءاستفاده از بستر ChatGPT؛ دام‌های مخرب در نتایج جستجوی گوگل

در ماه‌های اخیر، با گسترش نفوذ هوش مصنوعی، حملات سایبری نیز شکل پیچیده‌تری به خود گرفته‌اند. یکی از جدیدترین متدهای کلاهبرداری، فریب کاربران از طریق تبلیغات موتورهای جستجو و هدایت آن‌ها به یک نسخه «سفارشی‌سازی شده» از ChatGPT است که هدف آن نفوذ بدافزاری به سیستم قربانیان می‌باشد.

مکانیسم عملکرد حمله: از تبلیغات گوگل تا تزریق کد مخرب

این حمله با استفاده از تبلیغات اسپانسری (Sponsored Ads) در نتایج جستجوی گوگل آغاز می‌شود. کلاهبرداران با خرید تبلیغات برای کلیدواژه «ChatGPT»، در صدر نتایج ظاهر می‌شوند. وقتی کاربر روی این لینک کلیک می‌کند، در ظاهر وارد وب‌سایت اصلی OpenAI می‌شود، اما در واقع به یک «GPT سفارشی» (Custom GPT) هدایت شده است. این نسخه از مدل هوش مصنوعی برای نمایش یک پیام خطای ساختگی تحت عنوان «اعلامیه محدودیت دسترسی» (Service Availability Notice) برنامه‌ریزی شده است.

پیام مذکور به کاربر پیشنهاد می‌دهد که برای ادامه کار، روی یک لینک خارجی کلیک کند. نکته کلیدی در اینجا این است که مهاجمان از ساختارِ «GPT‌های شخصی‌سازی شده» استفاده می‌کنند که به آن‌ها اجازه می‌دهد با حفظ دامنه رسمی ChatGPT، محتوای خروجی ربات را کنترل کنند. این فریبندگی باعث می‌شود کاربران با اطمینان کامل به لینک‌های مخرب اعتماد کنند.

فریب با استفاده از اعتبار سنجی کاذب Cloudflare

پس از کلیک بر روی لینک موجود در پاسخ ربات، کاربر به صفحه‌ای هدایت می‌شود که ادعای بررسی امنیتی توسط Cloudflare را دارد. این صفحه با شبیه‌سازی رابط کاربری محیط‌های محافظت‌شده، از کاربر می‌خواهد یک دستور خاص را کپی کرده و در کنسول PowerShell ویندوز اجرا کند. این دقیقاً همان نقطه آلودگی است؛ اجرای دستور کپی شده، بدافزار را مستقیماً بر روی سیستم‌عامل قربانی نصب می‌کند.

مشخصات و ابعاد امنیتی حمله:

  • هدف اصلی: آلوده‌سازی سیستم‌های عامل (به‌ویژه ویندوز) از طریق اجرای دستورات مخرب.
  • روش دسترسی: سوءاستفاده از سیستم تبلیغات اسپانسری گوگل (Malvertising).
  • نقطه آسیب‌پذیری: مهندسی اجتماعی و جعل پروتکل‌های احراز هویت (مانند Cloudflare).
  • ابزار تزریق کد: PowerShell و محیط‌های خط فرمان سیستم‌عامل.

چگونه از دام‌های مشابه در امان بمانیم؟

برای حفظ امنیت در فضای وب و جلوگیری از قربانی شدن در برابر چنین حملاتی، رعایت چند نکته فنی الزامی است:

  • تشخیص تبلیغات: همواره به برچسب «Sponsored» در نتایج جستجو توجه کنید. این لینک‌ها لزوماً توسط الگوریتم‌های رتبه‌بندی طبیعی گوگل تأیید نشده‌اند و می‌توانند حاوی محتوای مخرب باشند.
  • رفتارشناسی پروتکل‌های امنیتی: هیچ سرویس معتبر امنیتی (مانند Cloudflare)، هرگز از کاربر نمی‌خواهد برای تأیید هویت، کدی را در ترمینال یا PowerShell سیستم خود کپی و اجرا کند. تعامل با این ابزارها همیشه محدود به کلیک روی دکمه یا تیک زدن چک‌باکس است.
  • بررسی دامنه مقصد: اگرچه سایت‌های «GPT» روی دامنه اصلی چت‌جی‌پی‌تی اجرا می‌شوند، اما لینک‌های ارسالی توسط آن‌ها ممکن است به سایت‌های ثالث (مانند Google Sites یا دامنه‌های ناشناس) هدایت شوند. قبل از کلیک، آدرس URL مقصد را به دقت بررسی کنید.

به یاد داشته باشید که در دنیای امنیت سایبری، هر لینک یا دستور ارسالی از سوی ربات‌ها یا پیام‌رسان‌ها، باید با همان دیدی بررسی شود که به لینک‌های ارسالی از سوی غریبه‌ها در فضای ایمیل نگاه می‌کنید. احتیاط در اجرای دستورات سیستم‌عاملی، اصلی‌ترین لایه دفاعی شماست.

📌 منبع و مطالعه بیشتر: ZDNET: New ChatGPT scam uses malware trap
حامد

حامد

مسئول مجله فناوری آسمان نقره‌ای