Bỏ qua tới nội dung chính
Quay lại tin tức

Chiêu lừa đảo ChatGPT mới dụ dỗ người dùng cài đặt phần mềm độc hại – cách nhận diện cạm bẫy

ZDNet AI· Artie Beaty· 2/10/2026general

[object Object]

Đổi mới > Trí tuệ nhân tạo Vụ lừa đảo ChatGPT mới này lừa bạn cài đặt phần mềm độc hại – cách nhận diện cạm bẫy Vụ lừa đảo trông có vẻ xác thực này bắt đầu bằng một liên kết được tài trợ trên Google và đang khiến nhiều người mất cảnh giác. Artie Beaty Cộng tác viên Artie Beaty là một nhà văn tự do, sống gần Charlotte, với niềm đam mê công nghệ nhà thông minh và tin tức công nghệ… Đọc tiểu sử đầy đủ Artie Beaty Cộng tác viên Đọc tiểu sử đầy đủ Ngày 2 tháng 10 năm 2026, 2:18 chiều ET 3 phút đọc Những điểm chính của ZDNET Có một vụ lừa đảo mới liên quan đến ChatGPT. Vụ lừa đảo bắt đầu bằng một liên kết được tài trợ trên Google. Liên kết dẫn đến một GPT tùy chỉnh cung cấp thông tin độc hại. Một vụ lừa đảo mới liên quan đến ChatGPT đã xuất hiện và có thể khiến bạn cài đặt phần mềm độc hại vào máy tính nếu không cẩn thận. Trong vài ngày qua, các báo cáo đã nổi lên về việc người dùng gặp phải một tương tác lạ khi sử dụng ChatGPT. Thông báo hiển thị: “Thông báo về tình trạng sẵn có của dịch vụ. Chúng tôi hiện đang gặp phải tình trạng hạn chế khả dụng trên miền chính. Vui lòng chọn một trong các tùy chọn sau để tiếp tục:” Ngoài ra: Cuộc tấn công mạng mới này lừa bạn tự tấn công mình. Đây là cách nhận diện nó Thêm từ ZDNET Cuộc trò chuyện đưa ra lời đề nghị nâng cấp lên gói đăng ký Plus hoặc một liên kết đến miền dự phòng. Dưới đây là cách thức hoạt động của vụ lừa đảo, lý do nó rất thuyết phục và những gì bạn có thể làm để tránh nó. (Tiết lộ: Ziff Davis, công ty mẹ của ZDNET, đã đệ đơn kiện OpenAI vào tháng 4 năm 2025, cáo buộc công ty này vi phạm bản quyền của Ziff Davis trong việc đào tạo và vận hành các hệ thống AI của mình.) Artie Beaty/ZDNET Vụ lừa đảo GPT tùy chỉnh Vụ lừa đảo bắt đầu khi bạn tìm kiếm “ChatGPT” trên Google. Giống như hầu hết các tìm kiếm trên Google, bạn sẽ thấy các kết quả được tài trợ, hoặc quảng cáo trả tiền, phía trên các kết quả tìm kiếm xác thực. Nếu bạn nhấp vào một liên kết có vẻ là liên kết thật đến ChatGPT, bạn sẽ được đưa đến một trang web có vẻ là trang web thực. Thay vào đó, bạn đã truy cập vào một GPT tùy chỉnh, hoặc một phiên bản ChatGPT chuyên biệt do người dùng tạo, được điều chỉnh cho các tác vụ cụ thể. Trong trường hợp này, tác vụ là đưa ra phản hồi thông báo về tình trạng sẵn có bất kể thông tin nào được nhập. Điều thuyết phục nhất là bạn đang ở trên miền ChatGPT thực tế và tài khoản của bạn đã được đăng nhập (nếu trước đó bạn đã đăng nhập). Ban đầu không có gì cho thấy đây không phải là xác thực ngoài tên “Plus 5.6”. Tuy nhiên, nếu bạn không quen thuộc với các quy ước đặt tên mô hình ChatGPT, điều này sẽ không gây chú ý. Ngoài ra: Tôi là một chuyên gia công nghệ, và một vụ lừa đảo việc làm AI suýt lừa được tôi Nếu bạn nhấp vào liên kết trong phản hồi (đó là một trang web miễn phí được lưu trữ trên Google Sites và rõ ràng không phải là miền ChatGPT), bạn sẽ được hiển thị một xác minh Cloudflare giả mạo và hướng dẫn dán và chạy một lệnh trong Windows/PowerShell. Chạy lệnh đó sẽ cài đặt phần mềm độc hại vào máy tính của bạn. Tôi đã tự mình thử quy trình này và nhấp vào kết quả đầu tiên sau một tìm kiếm đơn giản cho ChatGPT. Tôi đã truy cập vào một trong các vụ lừa đảo. Bất kể tôi gõ gì, tôi đều nhận được phản hồi “hạn chế” tương tự với một liên kết. Biên tập viên của tôi tại ZDNET đã thử quy trình tương tự và nhận được ChatGPT bình thường, vì vậy dường như không phải tất cả các kết quả được tài trợ đều như vậy. Google cho biết họ đã vô hiệu hóa một số tài khoản liên quan đến chiến dịch quảng cáo cụ thể mà tôi đã thấy, nhưng điều đó, tất nhiên, không có nghĩa là vấn đề này sẽ không xuất hiện trở lại, vì vậy tốt nhất là nên cảnh giác. Cách giữ an toàn Dưới đây là cách tránh lừa đảo cụ thể này và một số lời khuyên chung để giữ an toàn khi trực tuyến. Hãy nhập trực tiếp chatgpt.com vào trình duyệt thay vì tìm kiếm. Tránh nhấp vào (hoặc ít nhất là cực kỳ cảnh giác với) các liên kết được tài trợ trên Google. Các quảng cáo này có tiền sử độc hại, đến mức Google thậm chí đã triển khai Gemini để phát hiện và chặn các quảng cáo xấu. Không bao giờ dán và chạy một lệnh trên máy tính nếu bạn không chắc chắn về chức năng của nó, đặc biệt nếu một liên kết hoặc cửa sổ bật lên yêu cầu bạn làm vậy. Ông Roman Oliinyk, Giám đốc điều hành và người sáng lập PayCore Media Inc, một chuyên gia an ninh mạng đã dành 10 năm xây dựng hệ thống bảo vệ rò rỉ dữ liệu cho các công ty lớn của Mỹ, lưu ý rằng một kiểm tra Cloudflare thực sự sẽ không bao giờ yêu cầu bạn thực hiện bất kỳ thao tác nào trên bàn phím. Ông cho biết: “Nhiều nhất, nó sẽ yêu cầu bạn đánh dấu vào một ô hoặc nhấn một nút”. Ngoài ra: Mẹo ChatGPT đơn giản này giúp bạn phát hiện lừa đảo trước khi nhấp hoặc phản hồi. Ông Oliinyk cũng khuyến nghị coi các kết quả được tài trợ là quảng cáo (đúng như vậy) và coi một liên kết từ chatbot giống như một liên kết từ người lạ. Chúng tôi đã liên hệ với cả Google và OpenAI để lấy ý kiến. OpenAI chưa phản hồi, nhưng một người phát ngôn của Google đã cho biết: “Quảng cáo độc hại không có chỗ trên Google. Chúng tôi đã tạm ngừng một số tài khoản nhà quảng cáo để chặn chiến dịch này và chúng tôi liên tục cập nhật các biện pháp phòng thủ để ngăn chặn các mối đe dọa mới”.

Nguồn tin: ZDNet AI — Tác giả: Artie Beaty. Bản dịch tiếng Việt do AI thực hiện, có thể có sai sót.