Iklan Google ChatGPT Berujung Trojan, Serangan Custom GPT Palsu Plus 5.6

Kampanye iklan Google yang mengarah ke Custom GPT palsu Plus 5.6 di chatgpt.com menyebarkan remote access trojan ke PC Windows.
Sumber :
  • Dok. OpenAI

GadgetVIVA - Mencari kata kunci "ChatGPT" di Google lalu mengklik iklan teratasnya ternyata bisa berujung pada infeksi Remote Access Trojan (RAT) di PC Windows. Bukan karena celah pada ChatGPT, melainkan lewat taktik Custom GPT palsu bernama "Plus 5.6" yang dipromosikan melalui Google Ads. Serangan ini pertama kali diungkap firma keamanan Huntress pada 28 September dan diperkuat laporan Island pada 1 Oktober 2025.

img_title OpenAI Hentikan GPT-5.5 pada Oktober 2026, Pengguna Codex Perlu Segera Migrasi

Yang membuat kampanye ini licik: tautan iklan tetap mengarah ke domain asli chatgpt.com. Pengguna melihat URL yang sah, merasa aman, lalu terjebak dalam alur rekayasa sosial yang sudah disiapkan.

Anatomi Serangan: Domain Asli, Konten Palsu

img_title AI Ini Bisa Ubah Galeri HP Jadi Lemari Pakaian Virtual, Begini Caranya!

Custom GPT adalah chatbot khusus yang bisa dibuat dan dibagikan siapa saja lewat platform OpenAI, dan di-host langsung di chatgpt.com. Attacker memanfaatkan fitur ini dengan membangun GPT palsu bernama "Plus 5.6" yang membalas setiap prompt dengan pesan layanan: ChatGPT diklaim sedang mengalami keterbatasan kapasitas sehingga pengguna diminta beralih ke "backup domain" untuk melanjutkan percakapan.

Tautan backup itu mengarah ke halaman Google Sites yang menyamar sebagai verifikasi Cloudflare. Halaman tersebut menyuruh korban menyalin sebuah perintah dan menempelkannya ke Terminal dengan alasan pembuktian bahwa dirinya manusia. Teknik ini dikenal sebagai ClickFix, dan triknya sederhana namun efektif.

img_title OpenAI Rilis Codex Micro: Keypad Pintar untuk Kontrol AI Agent

Saat perintah dijalankan, PowerShell aktif dan menginstal remote access trojan melalui delapan tahap pemasangan. Malware bersembunyi di balik aplikasi Canon yang sudah ditandatangani secara digital plus satu file audio sebagai kamuflase. Setelah aktif, attacker bisa memantau layar, merekam kamera dan mikrofon, menelusuri file, hingga mengunduh payload tambahan.

Skala Kampanye dan Dua Laporan Independen

Huntress mencatat setidaknya 40 insiden yang terkait langsung dengan halaman Google Sites tersebut. Dari jumlah itu, dua korban terkonfirmasi masuk melalui Custom GPT palsu. OpenAI menghapus GPT pertama pada 25 September setelah laporan Huntress masuk, tapi dua hari berselang muncul GPT baru dengan nama identik. Pola ini menunjukkan attacker cepat beradaptasi begitu satu vektor ditutup.

Laporan kedua datang dari Island. Peneliti mereka melacak kampanye serupa sepanjang 24 Mei hingga 24 Agustus dengan sekitar 850 pendaratan iklan berbayar, 26 destinasi mirip ChatGPT, dan 71 ID kampanye Google Ads. Umpannya juga Custom GPT atau shared chat di chatgpt.com, dengan balasan seragam: "Kami sedang mengalami trafik tinggi. Lanjutkan ke backup domain kami."

Di domain backup itu, korban diinstruksikan menekan tombol Windows dan R, menempelkan clipboard, lalu menekan Enter. Island mengamati perilaku yang konsisten dengan NetSupport RAT, alat dukungan jarak jauh legal yang sering disalahgunakan pelaku kriminal. Huntress dan Island tidak mengaitkan kedua kampanye ini sebagai satu operasi yang sama.

"Tidak ada situs web, chatbot, halaman dukungan, atau alat verifikasi yang punya alasan sah untuk menyuruh Anda menempelkan perintah ke PowerShell atau Terminal demi memverifikasi identitas," ujar analis Huntress, Jonathan Semon, kepada Dark Reading.

Domain Asli Bukan Lagi Jaminan

Pola serupa pernah muncul pada Juli lewat aplikasi Claude palsu, ketika iklan Bing mengarah ke Artifact di domain claude.ai. Attacker menyasar domain resmi karena filter keamanan cenderung meloloskannya, dan pengguna sudah terbiasa percaya. Ibarat menempelkan bom di dalam gedung berpengaman, semua terlihat normal sampai perintah dijalankan.

Kabar tambahan: OpenAI berencana menghentikan pembuatan Custom GPT baru pada 26 Oktober, lalu menonaktifkan yang sudah ada pada 11 Desember, dan menggantinya dengan sistem plugin. Shared chat, yang juga dipakai Island sebagai umpan, tetap tersedia untuk saat ini.

Langkah Perlindungan yang Wajib Diketahui

  • Jangan pernah menempelkan perintah ke PowerShell atau Terminal hanya karena diminta sebuah situs, apa pun alasan verifikasinya.
  • Buka chatgpt.com lewat bookmark atau aplikasi resmi, bukan lewat hasil pencarian, agar iklan tidak pernah muncul.
  • ChatGPT tidak pernah mengarahkan ke backup domain. Informasi status resmi hanya dipublikasikan di status.openai.com.
  • Jika sudah menjalankan perintah mencurigakan, cabut koneksi internet PC, jalankan pemindaian antivirus penuh, dan ganti kata sandi penting dari perangkat lain.

Bagi pengguna di Indonesia yang sering mengandalkan pencarian Google untuk mengakses layanan AI, kewaspadaan ekstra sangat diperlukan. Iklan berbayar di hasil pencarian tidak diverifikasi secara konten, sehingga URL asli sekalipun bisa menjadi pintu masuk malware. Satu kebiasaan sederhana - membuka ChatGPT dari bookmark atau aplikasi - sudah cukup memutus hampir semua jalur serangan ini.