:quality(75)/canh_bao_gpt_gia_plus_56_tren_chatgptcom_214316_3_e22ee7cb27.jpg)
Cảnh báo GPT giả “Plus 5.6” trên chatgpt.com, lừa người dùng cài mã độc
GPT giả “Plus 5.6” xuất hiện ngay trên chatgpt.com
Theo công ty bảo mật Huntress, chiến dịch được phát hiện vào cuối tháng 9/2026 sử dụng một Custom GPT mang tên “Plus 5.6”, được quảng bá qua Google Ads.
Người dùng tìm kiếm từ khóa “chatgpt” và nhấp vào quảng cáo ở đầu trang có thể được đưa thẳng tới GPT này trên chatgpt.com. Hình thức tấn công vì thế khó nhận biết hơn, bởi điểm truy cập đầu tiên vẫn nằm trên tên miền chính thức của ChatGPT.

Custom GPT là các chatbot được tùy chỉnh cho những mục đích riêng và có thể được người dùng tạo, chia sẻ công khai trên ChatGPT. Trong trường hợp này, kẻ tấn công không khai thác lỗ hổng của ChatGPT mà lợi dụng nền tảng để tạo lòng tin trước khi dẫn nạn nhân sang trang độc hại.
Bẫy Cloudflare giả dẫn đến lệnh PowerShell độc hại
GPT mang tên “Plus 5.6” không thực sự trả lời câu hỏi của người dùng. Thay vào đó, mọi yêu cầu đều nhận về thông báo rằng ChatGPT đang bị hạn chế khả năng phục vụ do lượng truy cập cao.
Người dùng sau đó được đề nghị nâng cấp lên ChatGPT Plus hoặc tiếp tục sử dụng dịch vụ qua một “tên miền dự phòng”. Liên kết này dẫn tới một trang Google Sites được thiết kế giống màn hình xác minh của Cloudflare, yêu cầu người dùng sao chép một câu lệnh và dán vào Terminal để chứng minh mình là người thật.
Đây là kỹ thuật ClickFix, trong đó kẻ tấn công dụ nạn nhân tự chạy câu lệnh độc hại trên máy tính. Sau khi được thực thi, câu lệnh khởi chạy PowerShell và cài Trojan truy cập từ xa lên máy Windows qua tám giai đoạn. Theo Huntress, mã độc ẩn sau một ứng dụng Canon có chữ ký số và một tệp âm thanh.
Khi xâm nhập thành công, kẻ tấn công có thể theo dõi màn hình, ghi hình từ camera, thu âm qua microphone, tìm kiếm tệp trên máy tính và tải thêm mã độc.

Huntress và Island ghi nhận hàng trăm lượt tiếp cận
Huntress ghi nhận ít nhất 40 sự cố liên quan đến trang Google Sites được sử dụng trong chiến dịch. Trong đó, công ty xác nhận hai nạn nhân đã truy cập trang độc hại thông qua Custom GPT nói trên.
Sau khi Huntress báo cáo vụ việc, OpenAI đã gỡ GPT đầu tiên vào ngày 25/9. Tuy nhiên, hai ngày sau, Huntress tiếp tục phát hiện một GPT khác mang cùng tên “Plus 5.6”.
Một chiến dịch tương tự cũng được công ty bảo mật Island theo dõi từ cuối tháng 5 đến ngày 24/8. Trong báo cáo công bố ngày 1/10, Island ghi nhận khoảng 850 lượt truy cập từ quảng cáo trả phí, 26 điểm đến giả mạo ChatGPT và 71 ID chiến dịch Google Ads.
Ở chiến dịch này, kẻ tấn công sử dụng Custom GPT hoặc các cuộc trò chuyện được chia sẻ trên chatgpt.com làm mồi nhử, sau đó tiếp tục dẫn nạn nhân tới một “tên miền dự phòng”.
Tại đây, người dùng được hướng dẫn nhấn Windows + R, dán nội dung từ clipboard rồi nhấn Enter. Island ghi nhận hành vi phù hợp với NetSupport RAT, một công cụ hỗ trợ truy cập máy tính từ xa hợp pháp nhưng thường bị tội phạm mạng lợi dụng để kiểm soát thiết bị.
Hiện Huntress và Island chưa xác định hai chiến dịch này có liên quan với nhau hay không.
Tên miền chính thức không còn là dấu hiệu an toàn tuyệt đối
Thủ đoạn tương tự từng xuất hiện trong chiến dịch giả mạo Claude vào tháng 7. Khi đó, một quảng cáo trên Bing dẫn người dùng tới một Artifact nằm ngay trên tên miền claude.ai.
Việc đặt nội dung giả mạo trên tên miền hợp pháp khiến người dùng dễ mất cảnh giác hơn, đồng thời giúp kẻ tấn công tận dụng uy tín của các địa chỉ quen thuộc. Vì vậy, việc truy cập chatgpt.com hoặc claude.ai không đồng nghĩa mọi nội dung xuất hiện trên đó đều an toàn.
Theo trung tâm trợ giúp của OpenAI, công ty dự kiến ngừng cho phép tạo Custom GPT mới từ ngày 26/10. Các GPT hiện có sẽ ngừng hoạt động vào ngày 11/12 và được thay thế bằng plugin.
Trong khi đó, tính năng chia sẻ cuộc trò chuyện vẫn được duy trì. Island cũng ghi nhận các liên kết dạng này bị lợi dụng làm mồi nhử trong chiến dịch phát tán mã độc.
Cách nhận biết và tránh bẫy ChatGPT giả mạo
Jonathan Semon, nhà phân tích tại Huntress, nhấn mạnh không có website, chatbot, trang hỗ trợ hay công cụ xác minh hợp pháp nào cần yêu cầu người dùng dán câu lệnh vào PowerShell hoặc Terminal để xác minh danh tính. Nếu một trang web yêu cầu thực hiện thao tác này, người dùng nên đóng trang ngay lập tức.
ChatGPT không yêu cầu người dùng chuyển sang một “tên miền dự phòng” khi dịch vụ gặp sự cố. OpenAI công bố trạng thái hoạt động của hệ thống tại status.openai.com.
Để tránh nhấp nhầm quảng cáo giả mạo, người dùng nên mở ChatGPT trực tiếp từ ứng dụng hoặc truy cập chatgpt.com bằng dấu trang thay vì tìm kiếm trên Google.
Nếu đã thực thi một câu lệnh đáng ngờ, người dùng nên ngắt kết nối Internet của máy tính, quét toàn bộ hệ thống bằng phần mềm bảo mật và đổi các mật khẩu quan trọng từ một thiết bị khác.

Hãy theo dõi FPT Shop thường xuyên để cập nhật nhanh các tin tức và xu hướng công nghệ mới. Hiện FPT Shop đang ưu đãi nhiều mẫu laptop, điện thoại với giá tốt, cấu hình mạnh và hỗ trợ trả góp linh hoạt, giúp bạn dễ dàng nâng cấp thiết bị phù hợp cho học tập, làm việc và trải nghiệm các công cụ AI.
Xem thêm:
- GPT-6.1 Sol ra mắt: Hiệu năng tiệm cận Astra, giá token chỉ bằng 1/5
- Auto-GPT là gì? Cách hoạt động chi tiết, ứng dụng thực tế và khác biệt với ChatGPT hiện nay
Nguồn: Notebookcheck
:quality(75)/estore-v2/img/fptshop-logo.png)
:quality(75)/cach_tich_hop_chatgpt_vao_excel_1_cabe90168c.jpg)
:quality(75)/prompt_tao_anh_chibi_e504bc2fe5.jpg)
:quality(75)/cach_tao_anh_3d_bang_ai_011_551371c92e.jpeg)
:quality(75)/chatgpt_for_teens_ra_mat_211889_5_2a0c624357.jpg)
:quality(75)/openai_ra_mat_gpt_6_astra_212644_7_8d34d558ab.jpg)
:quality(75)/so_sanh_chatgpt_va_gemini_0_5b15cb3238.jpg)