Suchen Sie nach „ChatGPT Download“? Eine gefälschte Seite verteilt passwortstehlende Schadsoftware
Eine überzeugende gefälschte ChatGPT-Download-Seite infiziert Menschen, die nach der App suchen. Malwarebytes machte die Kampagne Ende Mai publik: Suchen Sie nach „ChatGPT Download“, klicken Sie das falsche Ergebnis oder eine Anzeige an, landen Sie auf einer nachgemachten Seite (eine davon war openew[.]app), die Windows-Nutzern einen passwortstehlenden Loader und Mac-Nutzern den Odyssey-Infostealer unterschiebt.
Der Trick funktioniert, weil KI-Werkzeuge neu genug sind, dass die meisten Menschen die offizielle Webadresse nicht kennen und deshalb vertrauen, was oben in den Suchergebnissen steht. Betrüger kaufen Anzeigen und bauen überzeugende Klone, um genau dort zu landen. Läuft der gefälschte „Installer“ erst einmal, kann er in Sekunden gespeicherte Browser-Passwörter, Sitzungs-Cookies und Krypto-Wallets abgreifen.
Der Schutz ist eine Gewohnheit: Installieren Sie keine Software über eine Anzeige oder ein zufälliges Suchergebnis. Etwas Webbasiertes wie ChatGPT braucht ohnehin kaum einen Download - gehen Sie direkt auf die offizielle Seite, indem Sie die Adresse selbst eintippen. Haben Sie bereits einen verdächtigen Installer ausgeführt, ändern Sie Ihre wichtigen Passwörter über ein anderes Gerät und aktivieren Sie die Zwei-Faktor-Authentifizierung.
Ist tatsächlich etwas auf Ihren PC gelangt, schaut Tendvanes Sicherheitscheck genau dort nach, wo sich solche Stealer verstecken - unsignierte Programme, die aus AppData oder Temp automatisch starten, und Browser-Erweiterungen, die Sie nicht kennen -, sodass Sie erkennen und beseitigen können, was zurückgeblieben ist.