Notebookcheck Logo

chatgpt.com'daki sahte ChatGPT "Plus 5.6" modeli bir truva atı yayıyor

Google ana sayfası açık bir dizüstü bilgisayarın başında oturan, yanında bir fincan kahve bulunan kişi
ⓘ Firmbee.com / Pexels
Google reklamı üzerinden ChatGPT'yi açmak sahte bir Custom GPT'ye yönlendirebilir (temsili görsel).
ChatGPT için Google’da çıkan sponsorlu bir sonuç, gerçek chatgpt.com’da barındırılan Plus 5.6 adlı sahte bir modele yönlendirebilir. Custom GPT, sözde bir yedek etki alanına yönlendiriyor; burada sahte bir Cloudflare kontrolü, kullanıcılardan Windows’a bir komut yapıştırmalarını istiyor. Huntress ve Island iki kampanyayı belgeledi. Güvende kalmak için tek bir kural yeterli.

Google'da "chatgpt" diye arama yapıp en üstteki reklama tıklamak sizi gerçek chatgpt.com alan adına götürebilir. Yine de bilgisayarınıza bir uzaktan erişim truva atı bulaşabilir. Güvenlik şirketi Huntress, saldırganların "Plus 5.6" adlı bir Custom GPT oluşturup bunu ücretli Google reklamlarıyla tanıttığı 28 Eylül tarihli bir kampanyayı anlattı. Custom GPT'ler, her ChatGPT kullanıcısının oluşturup herkese açık şekilde paylaşabileceği, belirli ihtiyaçlara göre uyarlanmış sohbet botlarıdır ve OpenAI bunları chatgpt.com'da barındırır. Saldırı, ChatGPT'deki bir açıktan yararlanmıyor.

Sahte yedek alan adı

Sahte model, her isteme bir hizmet duyurusuyla yanıt veriyor. Sözde ChatGPT sınırlı kullanılabilirlikle çalışıyor; bu nedenle kullanıcıların Plus'a yükseltmesi ya da yedek bir alan adından devam etmesi gerekiyor. Bağlantı, Cloudflare denetimi gibi görünen bir Google Sites sayfasına yönlendiriyor. Sayfa, ziyaretçilere insan olduklarını kanıtlamak için bir komutu kopyalayıp Terminal'e yapıştırmalarını söylüyor. Bu teknik ClickFix olarak biliniyor. Komut, PowerShell'i başlatıyor ve Windows bilgisayara sekiz aşamada bir uzaktan erişim truva atı yüklüyor. Zararlı yazılım, imzalı bir Canon uygulamasının ve bir ses dosyasının arkasına gizleniyor. Saldırgan daha sonra ekranı izleyebiliyor, kamera ve mikrofon kaydı alabiliyor, dosyalarda arama yapabiliyor ve başka zararlı yazılımlar yükleyebiliyor.

Huntress, Google Sites sayfasıyla bağlantılı en az 40 olay saydı. Bunların ikisinde, kurbanın Custom GPT üzerinden geldiği kanıtlanabiliyordu. Huntress'in bildirmesinin ardından OpenAI ilk GPT'yi 25 Eylül'e kadar kaldırdı; iki gün sonra Huntress aynı ada sahip yeni bir GPT buldu.

Island yaklaşık 850 reklam yönlendirmesi saydı

İkinci rapor, 1 Ekim'de yayımlanan Island'dan geldi. Araştırmacıları, mayıs sonundan 24 Ağustos'a kadar süren benzer bir kampanyayı izledi: yaklaşık 850 ücretli reklam yönlendirmesi, ChatGPT'yi taklit eden 26 hedef ve 71 Google Ads kampanya kimliği. Burada da tuzaklar, chatgpt.com'daki Custom GPT'ler veya paylaşılan sohbetlerdi ve hepsi aynı yanıtı veriyordu: "Şu anda yoğun trafik yaşıyoruz. Yedek alan adımızdan devam edin." Bu alan adında kurbanlara Windows tuşu ile R'ye basmaları, panodaki içeriği yapıştırmaları ve Enter'a basmaları söylendi. Island, suçluların sıkça kötüye kullandığı meşru bir uzaktan destek aracı olan NetSupport RAT ile tutarlı davranışlar gözlemledi. İki şirket de bu iki kampanyayı birbiriyle ilişkilendirmiyor.

Gerçek bir alan adı artık kanıt değil

Temmuz ayında bir Bing reklamının claude.ai'deki bir Artifact'a yönlendirdiği sahte Claude uygulamasının arkasında da aynı fikir vardı. Saldırganlar gerçek bir alan adına değer veriyor; çünkü güvenlik filtreleri bu alan adına izin veriyor ve kullanıcılar ona güveniyor. OpenAI zaten Custom GPT'leri kullanımdan kaldırıyor. Yardım merkezine göre yeni GPT'lerin oluşturulmasının 26 Ekim'de sona ermesi, mevcut GPT'lerin ise 11 Aralık'ta kullanımdan kaldırılarak eklentilerle değiştirilmesi planlanıyor. Island'ın tuzak olarak kullanıldığını da tespit ettiği paylaşılan sohbetler kullanılmaya devam edecek.

Kendinizi nasıl korursunuz

Huntress analisti Jonathan Semon, Dark Reading'e şunları söyledi: "Ne kadar kusursuz görünürse görünsün, hiçbir web sitesinin, sohbet botunun, destek sayfasının veya 'doğrulama aracının' kim olduğunuzu doğrulamak için PowerShell'e ya da herhangi bir Terminal'e komut yapıştırmanızı istemesi meşru değildir." Bir sayfa sizden bunu yapmanızı isterse sekmeyi kapatın. ChatGPT sizi hiçbir zaman yedek bir alan adına yönlendirmez; OpenAI kesintileri status.openai.com adresinde bildirir. Reklamları hiç görmemek için ChatGPT'yi aramak yerine bir yer işaretinden veya uygulamadan chatgpt.com'u açın. Böyle bir komutu zaten çalıştırdıysanız bilgisayarın internet bağlantısını kesin, tam bir antivirüs taraması çalıştırın ve en önemli parolalarınızı başka bir cihazdan değiştirin.

Google LogoAdd as a preferred source on Google
Mail Logo
> Notebooklar Hakkında Aradığınız Herşey > Haberler > Haber Arşivi > Haber arşivi 2026 10 > chatgpt.com'daki sahte ChatGPT "Plus 5.6" modeli bir truva atı yayıyor
Steffen Zahn, 2026-10- 2 (Update: 2026-10- 2)