Une nouvelle escroquerie utilisant des versions personnalisées de ChatGPT pour installer des logiciels malveillants
7 octobre 2026 · 2 min de lecture
Également publié en Nederlands, Italiano
Une nouvelle forme de fraude utilisant ChatGPT a été identifiée, risquant d'amener les utilisateurs à installer eux-mêmes des logiciels malveillants sur leurs ordinateurs.
Le processus commence lorsque des individus effectuent une recherche pour ChatGPT sur Google. Les fraudeurs exploitent les résultats de recherche sponsorisés, qui sont des publicités payantes apparaissant souvent au-dessus des résultats organiques. En cliquant sur ces publicités qui ressemblent à des liens authentiques, les victimes sont redirigées vers un site qui semble être la plateforme officielle, mais qui est en réalité un GPT personnalisé. Ces versions personnalisées sont conçues pour répondre systématiquement par un message de notification concernant la disponibilité du service, peu importe la requête saisie par l'utilisateur.
Ce message de notification prétend que l'utilisation du domaine principal est actuellement restreinte et demande à l'utilisateur de choisir entre une mise à niveau vers un abonnement Plus ou l'utilisation d'un domaine de secours. Le lien fourni pour le domaine de secours mène vers un site gratuit hébergé sur Google Sites, lequel ne correspond pas au domaine officiel de ChatGPT. Une fois sur ce site, une fausse page d'authentification Cloudflare est présentée. Cette page ordonne ensuite à la victime de copier et d'exécuter une commande dans PowerShell sur Windows. L'exécution de cette commande entraîne l'installation de logiciels malveillants sur l'ordinateur de la cible.
Pour éviter ce type d'attaque, il est conseillé de ne pas utiliser les moteurs de recherche pour accéder au service, mais de saisir directement l'adresse officielle dans le navigateur. Il est également recommandé de ne pas cliquer sur les liens sponsorisés de Google, car ces publicités sont fréquemment détournées par des acteurs malveillants. Enfin, il est crucial de ne jamais copier ou exécuter des commandes informatiques dont la fonction est inconnue, particulièrement lorsque ces instructions proviennent de fenêtres contextuelles ou de liens suspects.