Waspada Penipuan Malware Baru Berkedok ChatGPT, Simak Cara Mengenalinya

Pengguna layanan kecerdasan buatan ChatGPT kini perlu meningkatkan kewaspadaan terhadap modus penipuan siber baru yang berisiko menginfeksi komputer dengan perangkat lunak berbahaya atau malware.
Modus ini memanfaatkan celah pada hasil pencarian berbayar di Google untuk mengarahkan korban ke situs yang tampak menyerupai domain resmi ChatGPT. Begitu pengguna mengakses situs tersebut, sebuah pesan peringatan palsu muncul mengklaim adanya kendala ketersediaan layanan.
Pesan tersebut bertajuk Service Availability Notice yang meminta pengguna memilih opsi untuk melanjutkan sesi, termasuk penawaran peningkatan ke langganan Plus atau tautan ke domain cadangan. Penipuan ini sangat meyakinkan karena beroperasi tepat di dalam ekosistem ChatGPT yang asli, sehingga pengguna sering kali tidak menaruh curiga.
Kunci dari jebakan ini terletak pada penggunaan fitur custom GPT, yaitu versi khusus dari ChatGPT yang dibuat oleh pengguna untuk tugas spesifik. Pelaku memanipulasi sistem agar selalu menampilkan pesan kesalahan palsu terlepas dari apa pun input yang diketikkan oleh korban.
Jika pengguna terpancing mengeklik tautan dalam pesan tersebut, mereka akan diarahkan ke situs eksternal yang mengaku sebagai sistem verifikasi Cloudflare. Cloudflare sendiri merupakan layanan keamanan internet global yang berfungsi melindungi situs dari serangan siber dan bot.
Korban kemudian diminta menyalin dan menjalankan perintah khusus melalui Windows PowerShell di komputer mereka. Perintah ini sebenarnya adalah eksekusi skrip untuk menginstal malware secara diam-diam ke dalam sistem operasi pengguna.
Roman Oliinyk, pendiri perusahaan keamanan jaringan PayCore Media Inc, menekankan bahwa verifikasi keamanan asli tidak akan pernah meminta pengguna melakukan aksi kompleks di perangkat mereka. Pemeriksaan resmi biasanya hanya meminta pengguna mencentang kotak atau menekan tombol tertentu saja.
Pakar keamanan tersebut menyarankan agar pengguna memperlakukan hasil pencarian bersponsor sebagai iklan murni, bukan hasil pencarian organik yang terverifikasi. Selain itu, tautan apa pun yang diberikan oleh chatbot harus dianggap mencurigakan, sama seperti saat menerima tautan dari orang asing di ruang siber.
Pihak Google menyatakan telah menangguhkan sejumlah akun pengiklan yang terkait dengan kampanye penipuan ini. Mereka berkomitmen untuk terus memperbarui sistem pertahanan guna mengantisipasi kemunculan ancaman serupa di masa mendatang.
Meskipun upaya pembersihan telah dilakukan, ancaman ini dapat muncul kembali dengan kedok baru di lain waktu. Kewaspadaan saat berselancar di dunia maya menjadi pertahanan terbaik bagi pengguna agar terhindar dari pencurian data atau kerusakan sistem akibat malware berbahaya.
Baca juga tulisan lainnya dari Sarah Kusuma
Penulis: Sarah Kusuma
Editor: Beritana Editor
-af2f7.webp)





:strip_icc():format(webp)/kly-media-production/medias/5269743/original/092797600_1751358995-Gianni_Infantino.jpg)

