Iklan Google ChatGPT Berujung Trojan, Serangan Custom GPT Palsu Plus 5.6

Kampanye iklan Google yang mengarah ke Custom GPT palsu Plus 5.6 di chatgpt.com menyebarkan remote access trojan ke PC Windows.
Sumber :
  • Dok. OpenAI

GadgetVIVA - Mencari kata kunci "ChatGPT" di Google lalu mengklik iklan teratasnya ternyata bisa berujung pada infeksi Remote Access Trojan (RAT) di PC Windows. Bukan karena celah pada ChatGPT, melainkan lewat taktik Custom GPT palsu bernama "Plus 5.6" yang dipromosikan melalui Google Ads. Serangan ini pertama kali diungkap firma keamanan Huntress pada 28 September dan diperkuat laporan Island pada 1 Oktober 2025.

img_title Komdigi Rilis 22 Platform Berisiko Tinggi bagi Anak

Yang membuat kampanye ini licik: tautan iklan tetap mengarah ke domain asli chatgpt.com. Pengguna melihat URL yang sah, merasa aman, lalu terjebak dalam alur rekayasa sosial yang sudah disiapkan.

Anatomi Serangan: Domain Asli, Konten Palsu

img_title OpenAI Hentikan GPT-5.5 pada Oktober 2026, Pengguna Codex Perlu Segera Migrasi

Custom GPT adalah chatbot khusus yang bisa dibuat dan dibagikan siapa saja lewat platform OpenAI, dan di-host langsung di chatgpt.com. Attacker memanfaatkan fitur ini dengan membangun GPT palsu bernama "Plus 5.6" yang membalas setiap prompt dengan pesan layanan: ChatGPT diklaim sedang mengalami keterbatasan kapasitas sehingga pengguna diminta beralih ke "backup domain" untuk melanjutkan percakapan.

Tautan backup itu mengarah ke halaman Google Sites yang menyamar sebagai verifikasi Cloudflare. Halaman tersebut menyuruh korban menyalin sebuah perintah dan menempelkannya ke Terminal dengan alasan pembuktian bahwa dirinya manusia. Teknik ini dikenal sebagai ClickFix, dan triknya sederhana namun efektif.

img_title AI Ini Bisa Ubah Galeri HP Jadi Lemari Pakaian Virtual, Begini Caranya!

Saat perintah dijalankan, PowerShell aktif dan menginstal remote access trojan melalui delapan tahap pemasangan. Malware bersembunyi di balik aplikasi Canon yang sudah ditandatangani secara digital plus satu file audio sebagai kamuflase. Setelah aktif, attacker bisa memantau layar, merekam kamera dan mikrofon, menelusuri file, hingga mengunduh payload tambahan.

Skala Kampanye dan Dua Laporan Independen

Huntress mencatat setidaknya 40 insiden yang terkait langsung dengan halaman Google Sites tersebut. Dari jumlah itu, dua korban terkonfirmasi masuk melalui Custom GPT palsu. OpenAI menghapus GPT pertama pada 25 September setelah laporan Huntress masuk, tapi dua hari berselang muncul GPT baru dengan nama identik. Pola ini menunjukkan attacker cepat beradaptasi begitu satu vektor ditutup.

Laporan kedua datang dari Island. Peneliti mereka melacak kampanye serupa sepanjang 24 Mei hingga 24 Agustus dengan sekitar 850 pendaratan iklan berbayar, 26 destinasi mirip ChatGPT, dan 71 ID kampanye Google Ads. Umpannya juga Custom GPT atau shared chat di chatgpt.com, dengan balasan seragam: "Kami sedang mengalami trafik tinggi. Lanjutkan ke backup domain kami."

Halaman Selanjutnya
img_title