A pesquisar “descarregar ChatGPT”? Um site falso está a distribuir malware que rouba palavras-passe
Uma página falsa e muito convincente de descarregamento do ChatGPT tem estado a infetar quem anda à procura da aplicação. A Malwarebytes identificou a campanha no final de maio: procurar “descarregar ChatGPT”, clicar no resultado ou anúncio errado, e o utilizador chega a um site muito semelhante ao verdadeiro (um deles era openew[.]app) que entrega aos utilizadores de Windows um carregador que rouba palavras-passe, e aos utilizadores de Mac o infostealer Odyssey.
Funciona porque as ferramentas de IA são suficientemente recentes para que a maioria das pessoas não saiba o endereço web oficial, confiando em tudo o que aparece no topo dos resultados de pesquisa. Os burlões compram anúncios e criam clones convincentes para ocupar exatamente esse lugar. Assim que o falso “instalador” é executado, pode roubar em segundos as palavras-passe guardadas no navegador, os cookies de sessão e as carteiras de criptomoedas.
A defesa é um hábito: não instale software a partir de um anúncio ou de um resultado de pesquisa aleatório. Algo baseado na web, como o ChatGPT, praticamente não precisa de descarregamento algum - vá diretamente ao site oficial escrevendo o endereço. Se chegou a executar um instalador suspeito, mude as suas palavras-passe importantes a partir de outro dispositivo e ative a autenticação de dois fatores.
Se algo chegou a instalar-se no seu PC, a Verificação de segurança do Tendvane procura exatamente onde estes ladrões se escondem - programas não assinados a iniciar automaticamente a partir das pastas AppData ou Temp, e extensões de navegador que não reconhece - para que consiga identificar e limpar o que ficou para trás.