O site oficial do ChatGPT foi utilizado por cibercriminosos para induzir usuários do sistema operacional Windows a instalar um software espião no computador. A investida explora a criação de modelos personalizados dentro da plataforma da OpenAI para direcionar as vítimas a páginas fraudulentas e executar um trojan de acesso remoto com capacidade de controlar o dispositivo.
A investigação foi revelada pela empresa de segurança Huntress, sediada em Ellicott City, nos Estados Unidos. Segundo os pesquisadores, a estratégia combina ferramentas de inteligência artificial com engenharia social para contornar bloqueios convencionais de proteção. A equipe da empresa destacou a sofisticação da armadilha: “Cada etapa do ataque também toma emprestada uma marca em que as pessoas já confiam, do ChatGPT e Google à Cloudflare e até softwares da Canon. A lição é simples: nenhum site legítimo pedirá para você copiar e colar um comando para provar que é humano”, afirmaram os analistas da companhia, em tradução livre.
Dados técnicos da campanha investigada pela Huntress
- Vetor de entrada: anúncios patrocinados de busca e ferramenta personalizada falsa denominada Plus 5.6
- Domínio inicial: páginas hospedadas no endereço oficial chatgpt.com
- Mecanismo de infecção: técnica ClickFix com script no PowerShell do Windows
- Carga maliciosa: trojan de acesso remoto (RAT) com roubo de dados, captura de áudio e tela
- Casos registrados: ao menos 40 incidentes atendidos pela infraestrutura de segurança da Huntress
Como o modelo falso no ChatGPT atrai usuários do Windows
A ofensiva começa quando internautas realizam buscas pela palavra-chave do assistente em mecanismos de pesquisa e clicam em anúncios patrocinados posicionados no topo dos resultados. O link direciona para um modelo customizado criado por terceiros dentro da plataforma da OpenAI, que recebeu o nome falso de Plus 5.6 na tentativa de simular uma versão avançada legítima do chatbot. Por estar sob o domínio verdadeiro da ferramenta, o endereço transmite credibilidade inicial e diminui a cautela de quem acessa o serviço.
Leia também: Qual é a melhor IA de 2026? Teste compara ChatGPT, Gemini e Claude
Assim que a pessoa digita qualquer interação no chat fraudulento, o sistema exibe uma mensagem automática indicando indisponibilidade momentânea por excesso de demanda. Em seguida, a própria conversa fornece um endereço de reserva hospedado no Google Sites. Nesse destino alternativo, os invasores apresentam uma tela que imita a verificação de segurança da Cloudflare, exigindo que o visitante cumpra uma suposta validação de identidade para continuar navegando.
Execução da técnica ClickFix no PowerShell do Windows
Para ultrapassar o suposto teste, a página instrui a vítima a utilizar o atalho da técnica ClickFix, na qual o próprio usuário copia uma sequência de texto e a cola no PowerShell do Windows, contornando proteções nativas do sistema. A instrução roda um script que efetua o download em segundo plano de um instalador no formato MSI. A cadeia técnica de infecção mapeada pelos pesquisadores Mark O’Halloran e Jonathan Semon é composta por oito etapas consecutivas até a fixação do invasor no sistema operacional.
Continue lendo: OpenAI encerra GPTs personalizados no ChatGPT em dezembro de 2026
Durante a instalação silenciosa, o arquivo malicioso utiliza o método de carregamento lateral de bibliotecas, conhecido como DLL sideloading, aproveitando executáveis legítimos e assinados digitalmente de marcas como Canon e Stardock para mascarar a atividade perigosa diante de programas antivírus. Uma vez ativo, o trojan de acesso remoto concede aos cibercriminosos o poder de monitorar a área de trabalho, coletar dados salvos em navegadores de internet, ativar a webcam e o microfone, além de baixar programas secundários sem autorização.
Antecedentes de fraudes em plataformas de inteligência artificial em 2026
O emprego de recursos de assistentes virtuais em ações criminosas reflete uma adaptação contínua das quadrilhas virtuais ao longo de 2026. Em períodos anteriores, agentes mal-intencionados já haviam recorrido ao compartilhamento de conversas públicas manipuladas e à publicação de extensões adulteradas para propagar ameaças. O método ClickFix, especificamente, ganhou tração nos últimos meses por explorar a confiança dos usuários em procedimentos de autenticação, induzindo a execução manual de códigos que ferramentas automáticas de defesa frequentemente não conseguem interceptar antes do disparo do comando.
Saiba mais: ChatGPT no trabalho: 8 dados confidenciais que você deve barrar
A OpenAI chegou a desativar a primeira versão do modelo fraudulento em 25 de setembro de 2026, uma sexta-feira, após ser notificada sobre a ameaça. No entanto, em 27 de setembro de 2026, um domingo, os pesquisadores da Huntress constataram a publicação de uma nova variação do perfil com a mesma denominação e estrutura de redirecionamento, demonstrando a rapidez dos operadores em restabelecer a infraestrutura de ataque.
Monitoramento do golpe e situação no Brasil
O centro de operações de segurança da Huntress confirmou atendimento a pelo menos 40 ocorrências originadas da página de suporte fraudulenta, sendo que em dois casos foi comprovada a interação primária direta por meio do modelo falso no ChatGPT. A companhia norte-americana, contudo, não divulgou a localização geográfica detalhada das vítimas atendidas no relatório oficial emitido em 28 de setembro de 2026.
Veja também: Startup dos EUA lança Jev, IA 200 vezes mais rápida que ChatGPT
Até o momento, não há confirmação de usuários residentes no Brasil afetados diretamente por essa operação específica, e nenhum órgão nacional de defesa cibernética emitiu comunicado direcionado ao incidente. Como o esquema se apoia em anúncios de busca globais e engenharia social, especialistas orientam que usuários de computadores nunca aceitem instruções para colar comandos em terminais de sistema durante validações rotineiras de internet.
