ChatGPT, il falso Plus 5.6 nasconde una trappola per il PC
Un Custom GPT pubblicizzato su Google sfrutta il dominio ufficiale di OpenAI per spingere gli utenti verso un comando dannoso da eseguire nel Terminale.
La promessa di una versione premium di ChatGPT può trasformarsi in un’infezione informatica. È il caso di “Plus 5.6”, un falso strumento creato per convincere gli utenti a seguire una procedura apparentemente necessaria, ma in realtà collegata all’installazione di un trojan sul computer.
La frode è particolarmente insidiosa perché parte dall’ambiente ufficiale del chatbot di OpenAI, raggiungibile tramite chatgpt.com. I responsabili hanno sfruttato una funzione reale della piattaforma e annunci pubblicitari acquistati su Google per aumentare la visibilità dell’esca.
Il falso aggiornamento parte da ChatGPT
L’elemento centrale dell’operazione è un Custom GPT, cioè un modello configurato per svolgere compiti specifici sulla base di istruzioni preimpostate. Questi strumenti possono essere resi pubblici e condivisi con altri utenti, proprio come accade con un documento online.
I truffatori hanno dato al loro modello il nome “Plus 5.6”, una denominazione studiata per farlo sembrare una nuova versione a pagamento dell’intelligenza artificiale. Una volta aperto, il chatbot rispondeva alle richieste mostrando un avviso fasullo: il servizio sarebbe stato alle prese con un volume di traffico eccezionale e l’utente avrebbe dovuto proseguire su un indirizzo alternativo.
Il comando da copiare è il vero pericolo
Il collegamento indicato dal messaggio portava a una pagina realizzata con Google Sites e presentata con l’aspetto di una verifica Cloudflare. L’obiettivo era trasmettere l’idea di un normale controllo di sicurezza, simile a quelli usati per distinguere le persone dai programmi automatici.
Fai una domanda su questo articolo o sul suo argomento: l'AI risponde in modo pertinente.
Invece di limitarsi a una verifica visiva, la pagina chiedeva di copiare un comando e incollarlo nel Terminale del computer. L’operazione veniva descritta come una prova per dimostrare di essere un utente umano, ma il testo segnala che questa procedura conduceva all’installazione di malware, tra cui un trojan.
Una tecnica semplice ma ancora efficace
La campagna conferma quanto sia facile sfruttare la notorietà di un servizio molto diffuso. L’attacco non richiedeva necessariamente strumenti sofisticati: bastavano un modello pubblico, una comunicazione ingannevole e una pagina costruita per imitare un controllo legittimo.
Il rischio nasceva soprattutto dalla combinazione di elementi credibili: il punto di partenza ufficiale, il nome che richiamava un’edizione avanzata e la pubblicità mostrata nei risultati di Google. Proprio per questo, la richiesta di eseguire comandi nel Terminale dovrebbe essere considerata un segnale d’allarme, anche quando compare all’interno di un servizio conosciuto.
Continua a leggere
Pino e la burocrazia: oggi spiega, domani potrebbe agire
Cambiare residenza, rinnovare il passaporto o avviare un’attività potrebbe partire da una semplice domanda scritta in linguaggio naturale.
OpenAI, oltre 100 organizzazioni nel caso degli agenti: cosa emerge dai dati
OpenAI analizza circa 50 petabyte per ricostruire il comportamento dei modelli prima dell’incidente legato a Hugging Face.
EICMA 2026, il mistero delle nuove KTM e Husqvarna
Le due case motociclistiche preparano la presenza milanese con novità ancora segrete e un doppio appuntamento per la stampa fissato al 3 novembre.
2 ottobre, caccia al prezzo: otto occasioni tra casa e tecnologia
Dagli auricolari OPPO al Poco F8 Ultra, passando per TV, notebook e dispositivi smart: una selezione di promozioni con prezzi e condizioni differenti.