Waspada Malware Baru yang Mengincar Pengguna ChatGPT Melalui Fitur Custom GPT

Pakar keamanan siber menemukan metode peretasan baru yang menyalahgunakan fitur Custom GPT pada platform ChatGPT untuk menyebarkan perangkat lunak berbahaya atau malware.
Kampanye serangan ini memanfaatkan kepercayaan pengguna terhadap domain resmi OpenAI agar mereka tidak menaruh curiga saat diarahkan ke situs berbahaya. Melalui teknik manipulasi psikologis, pelaku membujuk korban untuk memasukkan perintah tertentu pada sistem operasi Windows mereka secara manual.
Peneliti dari perusahaan keamanan Huntress mengungkapkan bahwa para peretas membuat bot bernama Plus 5,6. Penamaan ini sengaja dirancang agar terdengar seperti versi resmi dari model kecerdasan buatan milik OpenAI. Karena fitur Custom GPT ini berada langsung pada alamat chatgpt.com, bilah peramban pengguna akan menampilkan alamat situs yang sah sehingga terlihat meyakinkan.
Beberapa korban bahkan menemukan tautan bot berbahaya tersebut melalui hasil pencarian bersponsor di Google saat mereka mencari kata kunci ChatGPT.
Saat berinteraksi dengan bot Plus 5,6 tersebut, pengguna akan menerima pesan otomatis yang seragam apa pun pertanyaannya. Bot akan mengeklaim bahwa layanan ChatGPT sedang mengalami gangguan teknis dan menawarkan tautan ke domain cadangan sebagai solusi instan.
Tautan tersebut mengarahkan pengguna ke sebuah halaman Google Sites yang telah didesain sedemikian rupa agar menyerupai pemeriksaan keamanan Cloudflare. Di sana, pengguna diinstruksikan untuk menyalin sebuah baris perintah dan menempelkannya langsung ke terminal Windows. Cloudflare sendiri merupakan penyedia layanan keamanan internet dan infrastruktur web yang umum digunakan untuk memverifikasi apakah pengunjung situs adalah manusia atau bot.
Metode ini dikenal sebagai ClickFix, sebuah taktik penipuan yang tidak memanfaatkan kelemahan perangkat lunak melainkan kelalaian manusia. Alih-alih melakukan peretasan sistem secara otomatis, pelaku menjebak korban untuk melakukan tindakan berbahaya bagi sistem mereka sendiri dengan alasan perbaikan teknis.
Bahaya sesungguhnya dimulai setelah perintah tersebut dijalankan oleh pengguna yang tidak menaruh curiga.
Perintah tersebut akan menjalankan serangkaian proses tersembunyi yang akhirnya memasang Remote Access Trojan atau RAT ke dalam komputer. RAT merupakan jenis malware yang memungkinkan peretas mengendalikan perangkat korban dari jarak jauh secara penuh. Dengan akses ini, pelaku dapat melihat aktivitas layar, mencari dokumen pribadi, hingga mengaktifkan kamera web dan mikrofon tanpa sepengetahuan pemiliknya.
Huntress mencatat setidaknya terdapat 40 insiden yang terkait dengan domain Google Sites tersebut dalam pemantauan mereka. Meskipun demikian, baru dua kasus yang terkonfirmasi dimulai langsung melalui interaksi dengan Custom GPT yang berbahaya di platform milik OpenAI.
OpenAI dilaporkan telah menghapus satu bot bermasalah pada tanggal 25 September lalu. Namun, para peneliti kembali menemukan bot lain yang terhubung dengan kampanye serupa hanya berselang dua hari setelah penghapusan tersebut dilakukan oleh pihak penyedia layanan.
Tren penggunaan kecerdasan buatan sebagai kedok penipuan terus meningkat seiring popularitas teknologi tersebut di tengah masyarakat. Sebelumnya, toko daring palsu sempat muncul dalam rekomendasi belanja ChatGPT yang berisiko merugikan konsumen secara finansial. Bahkan, peneliti keamanan juga pernah menemukan malware pada sistem Android yang menggunakan bantuan Gemini untuk mengubah perilakunya saat sedang berjalan agar sulit dideteksi oleh sistem keamanan.
Pengguna internet di Indonesia diimbau untuk lebih waspada dan tidak sembarangan menyalin perintah teknis ke dalam sistem komputer mereka. Pastikan untuk selalu memverifikasi sumber informasi dan tetap menggunakan jalur resmi saat mengakses layanan teknologi mutakhir guna menghindari risiko kebocoran data pribadi.
Baca juga tulisan lainnya dari Rizky Pratama
Penulis: Rizky Pratama
Editor: Beritana Editor












