新型ChatGPT骗局:谷歌广告诱导安装恶意软件,如何识破陷阱
一场精心设计的伪装
如果你在谷歌搜索“ChatGPT”,点击了最上方的赞助广告链接,可能会进入一个看起来完全正常的ChatGPT页面——账号已登录,界面一致,但等待你的却是一个精心布置的陷阱。
ZDNET近日报道了一种新型诈骗手法:攻击者利用谷歌赞助广告将用户引导至一个自定义GPT页面。这个自定义GPT的唯一功能,就是无论用户输入什么,都返回一条“服务可用性通知”,声称主域名服务受限,并提供两个选项——升级Plus订阅或访问备用域名。
为什么如此逼真?
这个骗局最令人防不胜防的地方在于:你确实身处ChatGPT的真实域名之下,而且如果你此前已登录,账号状态依然保持。页面上唯一可能引起怀疑的细节,是模型名称显示为“Plus 5.6”——但对不熟悉ChatGPT版本命名规则的用户来说,这几乎不会引起警觉。
恶意软件的安装路径
一旦用户点击通知中的备用域名链接,就会被引导至一个托管在谷歌Sites上的免费站点(显然并非ChatGPT官方域名)。该页面会展示一个伪造的Cloudflare验证界面,并指示用户在Windows PowerShell中粘贴并运行一段命令。
这段命令就是恶意软件的安装程序。
ZDNET的编辑亲自测试了这一流程:搜索ChatGPT后点击第一个结果,果然落入了骗局——无论输入什么内容,都会得到相同的受限响应和链接。而另一位编辑在相同操作下则进入了正常的ChatGPT页面,说明该骗局可能通过广告投放定向或随机触发。
AI时代的新型钓鱼手法
这一事件揭示了AI工具普及带来的新安全挑战。传统的钓鱼攻击通常伪造整个网站,而此次骗局寄生在真实平台之上,利用自定义GPT的合法功能作为诈骗载体。自定义GPT本是OpenAI允许用户为特定任务创建的定制版本,却被恶意利用来输出诈骗信息。
对于普通用户而言,防范此类骗局的关键在于:
- 避免点击搜索引擎的赞助广告,直接输入网址或使用书签访问ChatGPT
- 警惕任何要求运行命令行指令的“验证”步骤,正规服务不会要求用户手动执行PowerShell命令
- 注意模型名称异常,如“Plus 5.6”这类不符合官方命名规范的标识
- 检查链接域名,任何跳转至非openai.com域名的“备用站点”都值得怀疑
随着AI助手成为日常工具,围绕它们的欺诈手段也在快速进化。保持对异常请求的警觉,是当下每个用户必备的数字素养。

