Conteúdo verificado
sexta-feira, 5 de junho de 2026 às 10:52 GMT+0

Alerta de segurança: Como hackers usam a página real do ChatGPT para espalhar vírus

O cenário de ameaças cibernéticas evoluiu para um nível de sofisticação que utiliza a própria confiança depositada em ferramentas populares contra os usuários. Recentemente, pesquisadores da Push Security identificaram a campanha LLMShare, um ataque que utiliza endereços reais de serviços de inteligência artificial para contornar proteções corporativas e distribuir malwares. Este resumo detalha como essa estratégia funciona e quais riscos ela impõe aos usuários e empresas.

O mecanismo do golpe: Confiança como porta de entrada

A eficácia deste ataque reside na manipulação da credibilidade dos domínios oficiais. Os criminosos não utilizam sites falsos inicialmente; eles aproveitam a infraestrutura da própria OpenAI para enganar tanto sistemas de defesa quanto seres humanos.

  • Exploração de anúncios patrocinados: O ataque é iniciado por meio de anúncios maliciosos no Google para termos de busca como "ChatGPT download". Ao clicar, o usuário é direcionado a um domínio legítimo da OpenAI (chatgpt.com).
  • A "armadilha" de instabilidade: Dentro do domínio oficial, os atacantes utilizam recursos de renderização de código para exibir uma mensagem falsa, alegando que o serviço está instável. O usuário é então induzido a baixar um suposto aplicativo de desktop para continuar o uso.
  • Evasão de firewalls corporativos: Por se tratar de um site genuíno da OpenAI, os filtros de segurança de muitas empresas permitem o tráfego sem qualquer inspeção, acreditando se tratar de uma fonte segura e confiável.

Camuflagem inteligente e distribuição de malware

Para garantir que a campanha permaneça ativa por mais tempo, os atacantes implementaram técnicas de ocultação e segmentação do conteúdo distribuído.

  • Renderização condicional: O site malicioso que entrega o vírus utiliza uma técnica que identifica quem está acessando. Se uma ferramenta de análise de segurança tentar verificar o site, ele exibe conteúdo inofensivo sobre uma empresa de realidade virtual. Apenas usuários reais são expostos à página de download do malware.
  • Ameaças aos sistemas operacionais: O site disponibiliza arquivos maliciosos tanto para Windows quanto para macOS. No caso de usuários de Mac, foi identificado o Odyssey Stealer, um tipo de malware capaz de capturar senhas, dados de carteiras de criptomoedas e tokens de sessão, comprometendo seriamente a privacidade digital da vítima.

O contexto de ameaças em ferramentas de IA

A campanha LLMShare é apenas uma evidência de uma tendência preocupante. O uso crescente de inteligência artificial tornou essas plataformas alvos prioritários, dado o alto índice de confiança que os usuários depositam nessas interfaces.

  • Variações de ataques: Técnicas como o ChatGPhish já demonstravam como instruções ocultas podem forçar o assistente a exibir alertas falsos. Paralelamente, falhas em extensões oficiais, como o caso do ClaudeBleed, revelam que mesmo ferramentas integradas ao navegador podem ser exploradas para sequestrar o controle dos assistentes sem a necessidade de permissões elevadas.

A vigilância é a nossa melhor proteção

O incidente LLMShare demonstra que a segurança baseada apenas na verificação de domínios conhecidos não é mais suficiente. A sofisticação técnica dos criminosos em utilizar ambientes legítimos exige que usuários e gestores de TI adotem uma postura de ceticismo constante.

Como se proteger

  • Baixe aplicativos apenas de fontes oficiais.
  • Evite clicar em anúncios patrocinados para downloads.
  • Desconfie de mensagens que pedem instalações urgentes.
  • Verifique sempre o endereço do site antes de baixar arquivos.

O caso LLMShare revela uma evolução preocupante dos golpes digitais: em vez de criar páginas falsas, criminosos passaram a usar recursos legítimos de plataformas confiáveis para enganar vítimas. Com o crescimento da inteligência artificial, a atenção dos usuários se torna tão importante quanto as próprias ferramentas de segurança.

Estão lendo agora

Barriga inchada não é normal: Entenda os sinais do seu corpo e quando procurar um médicoO inchaço abdominal raramente tem uma única causa; é frequentemente resultado de uma combinação de fatores. Podemos agru...
História real de amor e gratidão: Macaco inspeciona cicatrizes de seu resgatadorBBC imagens Após três semanas separados, o macaco Tosya reencontrou o homem que mudou sua vida: o ucraniano Leonid Stoya...
Ecológica Verde: Como a maior página de pirataria de jogos do Brasil foi derrubada e o debate sobre preços abusivosA maior página de pirataria de jogos e softwares do Brasil, conhecida como Ecológica Verde, foi derrubada em abril de 20...
Seus amigos sugam sua energia? Dicas de como identificar e lidar com "vampiros sociais"Imagine terminar um encontro com um amigo e se sentir mais cansado do que quando chegou, como se sua energia vital tives...
Papa Francisco: 12 anos de esperança em um mundo em crise – Diálogo, reformas e o legado que transformou a igrejaA imagem do Papa Francisco caminhando sozinho durante a pandemia de Covid-19 tornou-se um símbolo do seu pontificado. Em...
Letra de médico: Por que é tão ruim? A neurociência explica a caligrafia ilegível e como melhorar sua escritaA expressão "letra de médico" virou sinônimo de caligrafia ilegível, motivando até leis no Brasil para exigir receitas d...
Tokinho, o cão que desafiou a lei: O que a ciência diz sobre os dreitos dos animais?O caso do vira-lata paranaense Tokinho, resgatado de maus-tratos em 2023 e recentemente reconhecido pela Justiça como me...
O resultado do jogo de dados são realmente aleatórios? A ciência por trás da ilusão do acasoA aleatoriedade dos dados é um princípio básico dos jogos de azar, mas será que ela realmente existe? Embora a maioria d...
Lia Thomas quebra o silêncio: A luta da atleta transgênero entre esporte, identidade e a busca por pazA nadadora Lia Thomas emergiu como o rosto mais conhecido e debatido da participação de atletas transgênero no esporte d...
PING ALTO no Brasil? O Fim do LAG: Entenda a luta gamer por latência justa e servidores locais - A batalha contra o roteamento injustoA alta latência, popularmente conhecida como ping alto, é o maior obstáculo para a comunidade gamer brasileira. Longe de...
10 melhores séries de ficção centífica no Prime Video (23/07): The Boys, Fallout e mais - ConfiraO Prime Video se estabeleceu como uma das principais plataformas de streaming, com um catálogo diversificado que brilha ...
Max Verstappen pode deixar a Red Bull em 2025? Entenda a cláusula secreta, crise na equipe e possíveis destinos do campeãoA Red Bull, uma das equipes mais dominantes da Fórmula 1 nos últimos anos, enfrenta um cenário inesperado em 2025: o tem...