ChatGPTを装ったカスタムGPTを悪用し、マルウェアをインストールさせる詐欺が報告されています。
Google検索のスポンサー付き広告から偽サイトへ誘導し、PowerShellでコマンドを実行させる手口です。
利用者には、公式ドメインの直接入力と不審なコマンドを実行しない対応が求められます。
記事の概要
この詐欺では、ChatGPTの利用中に「Service Availability Notice」という通知が表示されます。
通知には、メインドメインの利用制限を理由に、Plusサブスクリプションへのアップグレードや予備ドメインへのリンクが示されます。
攻撃は、Googleで「ChatGPT」を検索し、スポンサー付き検索結果をクリックするところから始まります。
移動先は本物のChatGPTサイトに見えますが、実際にはユーザーが作成したカスタムGPTです。
このカスタムGPTは、入力内容にかかわらず、サービス提供状況に関する偽の通知を返すよう設定されています。
通知のリンク先はGoogle Sitesでホストされた無料サイトで、ChatGPTのドメインではありません。
リンク先では偽のCloudflare認証画面が表示され、WindowsのPowerShellにコマンドを貼り付けて実行するよう促されます。
記事のポイント
- 広告から偽サイトへ誘導: Google検索のスポンサー付きリンクから、本物のChatGPTに見せかけたカスタムGPTへ誘導する手口です。
- 偽認証で実行を要求: 偽のCloudflare画面を使い、WindowsのPowerShellへ不明なコマンドを貼り付けさせます。
- 公式経路と確認を徹底: chatgpt.comをブラウザーに直接入力し、内容が分からないコマンドは実行しないことが重要です。
このニュースがもたらす影響
- 導入を検討する企業: 従業員が検索広告や外部リンク経由でAIを利用する場合、公式経路の登録とPowerShell実行禁止を含む運用ルールを、教育・端末管理まで落とし込む必要がありそうです。
- セキュリティ担当者: カスタムGPTや検索広告も侵入口になり得るため、偽ログイン画面対策だけでなく、広告遷移先とスクリプト実行の監視を組み合わせることが求められそうです。
- AIサービス提供者: 正規サービスに似せたカスタムGPTと無料ホスティングが悪用されたため、公開コンテンツの監視や通報対応を継続し、利用者が真偽を確かめやすい導線を整えることが求められそうです。
このニュースの背景
今回の手口では、ユーザー作成のカスタムGPTが、サービス障害を装う通知を返すよう設定されています。
通知から誘導される先はChatGPTの公式ドメインではなく、Google Sitesでホストされたサイトです。
そこで偽のCloudflare認証を使い、PowerShellへのコマンド貼り付けと実行を促すことで、マルウェア感染につなげています。
関連するニュース
- OpenAIはChatGPTでリンクから共有プロジェクトを直接開けない障害を確認し、調査を続けています。
- 株式会社Ikigaiは、ChatGPT広告の制作・計測・改善を30日間で支援するサービスを始めました。
- OpenAIはChatGPTのカスタムGPTを12月11日に終了し、指示や参照ファイルなどをプラグインへ移行します。
詳しい記事の内容はこちらから(引用元)
「ChatGPT」を悪用し、ユーザー自身にマルウェアをインストールさせる新たな詐欺が確認された。この詐欺の手口と、被害を…
https://japan.zdnet.com/article/35253229/