3.000Lettori online ora
Tecnologia 2 min di lettura1 ora fa

ChatGPT, il falso Plus 5.6 nasconde una trappola per il PC

Un Custom GPT pubblicizzato su Google sfrutta il dominio ufficiale di OpenAI per spingere gli utenti verso un comando dannoso da eseguire nel Terminale.

La promessa di una versione premium di ChatGPT può trasformarsi in un’infezione informatica. È il caso di “Plus 5.6”, un falso strumento creato per convincere gli utenti a seguire una procedura apparentemente necessaria, ma in realtà collegata all’installazione di un trojan sul computer.

La frode è particolarmente insidiosa perché parte dall’ambiente ufficiale del chatbot di OpenAI, raggiungibile tramite chatgpt.com. I responsabili hanno sfruttato una funzione reale della piattaforma e annunci pubblicitari acquistati su Google per aumentare la visibilità dell’esca.


Il falso aggiornamento parte da ChatGPT

L’elemento centrale dell’operazione è un Custom GPT, cioè un modello configurato per svolgere compiti specifici sulla base di istruzioni preimpostate. Questi strumenti possono essere resi pubblici e condivisi con altri utenti, proprio come accade con un documento online.

I truffatori hanno dato al loro modello il nome “Plus 5.6”, una denominazione studiata per farlo sembrare una nuova versione a pagamento dell’intelligenza artificiale. Una volta aperto, il chatbot rispondeva alle richieste mostrando un avviso fasullo: il servizio sarebbe stato alle prese con un volume di traffico eccezionale e l’utente avrebbe dovuto proseguire su un indirizzo alternativo.


Il comando da copiare è il vero pericolo

Il collegamento indicato dal messaggio portava a una pagina realizzata con Google Sites e presentata con l’aspetto di una verifica Cloudflare. L’obiettivo era trasmettere l’idea di un normale controllo di sicurezza, simile a quelli usati per distinguere le persone dai programmi automatici.

Chiedi a Readoo3 / 3 oggi

Fai una domanda su questo articolo o sul suo argomento: l'AI risponde in modo pertinente.

Invece di limitarsi a una verifica visiva, la pagina chiedeva di copiare un comando e incollarlo nel Terminale del computer. L’operazione veniva descritta come una prova per dimostrare di essere un utente umano, ma il testo segnala che questa procedura conduceva all’installazione di malware, tra cui un trojan.


Una tecnica semplice ma ancora efficace

La campagna conferma quanto sia facile sfruttare la notorietà di un servizio molto diffuso. L’attacco non richiedeva necessariamente strumenti sofisticati: bastavano un modello pubblico, una comunicazione ingannevole e una pagina costruita per imitare un controllo legittimo.

Il rischio nasceva soprattutto dalla combinazione di elementi credibili: il punto di partenza ufficiale, il nome che richiamava un’edizione avanzata e la pubblicità mostrata nei risultati di Google. Proprio per questo, la richiesta di eseguire comandi nel Terminale dovrebbe essere considerata un segnale d’allarme, anche quando compare all’interno di un servizio conosciuto.

Ti è piaciuto? Condividilo

Continua a leggere