Golpe no ChatGPT usa GPT falso para instalar RAT
Um golpe no ChatGPT usa um GPT personalizado chamado “Plus 5.6” para induzir usuários de Windows a executar comandos no PowerShell e instalar um trojan de acesso remoto (RAT). A campanha, identificada pela empresa de segurança Huntress, explora a confiança gerada por páginas hospedadas em chatgpt.com, domínio oficial da OpenAI.
Segundo a reportagem, ao menos 40 incidentes foram associados à infraestrutura usada pelos criminosos; em dois, o GPT malicioso foi confirmado como porta de entrada. A publicação original é datada de 1º de outubro de 2026.
Serviços legítimos não pedem que você copie e cole comandos no PowerShell, Prompt de Comando ou janela Executar para concluir um CAPTCHA ou uma verificação de segurança.
Tabela de conteúdos
Como funciona o golpe no ChatGPT
O ataque começa com o “Plus 5.6”, um GPT personalizado que tenta parecer uma versão oficial ou especial do chatbot. A aparência do endereço ajuda a reduzir a desconfiança: como a página está dentro de chatgpt.com, o usuário pode supor que todo o conteúdo foi criado ou validado pela OpenAI.
Mas há um sinal relevante: o perfil informa que o assistente foi produzido por um criador da comunidade, e não pela empresa.
Após qualquer mensagem enviada ao bot, a vítima recebe uma alegação falsa de indisponibilidade. Em seguida, o GPT oferece um “domínio de backup”. O link redireciona para uma página no Google Sites que imita uma verificação da Cloudflare. Essa segunda etapa é decisiva: ela não explora uma falha automática do Windows, mas tenta convencer a própria pessoa a executar a ação perigosa.
- Usuário encontra o Plus 5.6, inclusive por anúncios patrocinados no Google.
- O GPT personalizado oferece um suposto domínio de backup.
- Uma verificação falsa da Cloudflare exibe instruções de ClickFix.
- A vítima cola um comando no PowerShell do Windows.
- O comando baixa um arquivo MSI e instala o malware.
- O dispositivo passa a executar um RAT controlado remotamente.
O que é ClickFix?
ClickFix é uma técnica de engenharia social que transforma a vítima em executora do ataque. A página apresenta um erro ou CAPTCHA falso e orienta a copiar um comando, geralmente para PowerShell, como se isso resolvesse uma verificação.
Golpe no ChatGPT: O que o RAT pode fazer no computador
De acordo com a análise atribuída à Huntress, a carga final é um trojan de acesso remoto, ou RAT. Esse tipo de malware pode dar ao invasor controle amplo sobre um PC infectado. Na campanha descrita, os recursos incluem visualização da tela, busca por arquivos, execução de programas e captura de áudio do sistema. Também há risco de acesso à câmera e ao microfone.
| Etapa | Sinal de alerta | Risco |
|---|---|---|
| GPT personalizado | Criador da comunidade | Imitação de produto oficial |
| Domínio de backup | Saída de chatgpt.com | Redirecionamento malicioso |
| CAPTCHA falso | Pede comando no Windows | ClickFix e download de MSI |
| RAT instalado | Processos desconhecidos | Controle remoto e roubo de dados |
Por que o endereço oficial não basta
Este golpe no ChatGPT evidencia uma diferença importante: acessar o domínio correto não torna automaticamente seguro todo o conteúdo publicado nele. Plataformas que permitem material criado por terceiros, como GPTs personalizados, podem ser usadas para distribuição de links e mensagens enganosas.
A hospedagem legítima é um elemento de confiança, mas não substitui a avaliação do criador, da finalidade do GPT e das ações solicitadas.
A reportagem informa que a OpenAI retirou um dos GPTs denunciados em 25 de setembro. Dois dias depois, pesquisadores encontraram outra versão do Plus 5.6 ligada à mesma operação. A troca rápida de páginas e domínios é comum em campanhas de malware: quando uma rota é bloqueada, os responsáveis tentam substituir componentes para manter a cadeia de infecção ativa.
CAPTCHAs e verificações legítimas não exigem a execução manual de comandos no sistema operacional.
Orientação de segurança baseada na campanha descrita pela Huntress
Há vítimas confirmadas no Brasil com o golpe no ChatGPT?
Não há confirmação pública, no material analisado, de brasileiros infectados especificamente pelo Plus 5.6. A Huntress relatou pelo menos 40 incidentes ligados ao endereço da falsa verificação, sem divulgar a localização das vítimas, e confirmou o GPT do ChatGPT como origem em dois casos. A ausência de confirmação no país não elimina o risco: anúncios em mecanismos de busca e engenharia social podem atingir usuários de qualquer região.
Como se proteger de GPTs e verificações falsas
- Confira se o GPT informa claramente o criador e desconfie de nomes que imitam planos oficiais.
- Evite clicar em “domínios de backup”, especialmente após uma mensagem de indisponibilidade.
- Não execute comandos sugeridos por chatbots, CAPTCHAs ou páginas de verificação.
- Desconfie de anúncios patrocinados que prometem acesso especial ao ChatGPT.
- Mantenha Windows, navegador e ferramenta de segurança atualizados.
- Use canais oficiais para confirmar planos, recursos e status da OpenAI.
O que fazer se você executou o comando
Se você colou o comando indicado por uma página suspeita, desconecte o computador da internet para limitar o contato com o invasor. Em seguida, execute uma verificação completa com uma solução de segurança confiável e procure suporte técnico especializado, sobretudo em equipamentos corporativos. Altere senhas importantes usando outro dispositivo que esteja limpo e habilite autenticação em dois fatores. Não continue navegando no site, não baixe “correções” adicionais e registre os endereços acessados para eventual denúncia.
Considerações finais
O golpe no ChatGPT associado ao Plus 5.6 combina marca reconhecida, GPT personalizado, anúncios patrocinados e ClickFix para levar um RAT ao Windows. O principal alerta é simples: nenhum procedimento de segurança confiável deve pedir que o usuário execute comandos desconhecidos. Verificar o autor do GPT, evitar redirecionamentos e interromper a ação diante de um CAPTCHA incomum reduz muito a exposição a esse tipo de malware.
O GPT Plus 5.6 é oficial da OpenAI?
Não. A campanha descrita usava um GPT criado pela comunidade e com nome que imitava um produto oficial. Confira sempre o criador e desconfie de promessas de acesso especial.
Um CAPTCHA pode pedir comando no PowerShell?
Não é um comportamento esperado. CAPTCHAs legítimos não exigem copiar comandos para PowerShell, Prompt ou Executar. Esse pedido é um sinal típico de ClickFix.
O que é um RAT no Windows?
RAT é um trojan de acesso remoto. Ele pode permitir que criminosos vejam a tela, busquem arquivos, capturem áudio e executem programas no computador infectado.
Há vítimas confirmadas do Plus 5.6 no Brasil?
Não havia confirmação pública no material de referência. Ainda assim, a técnica usa engenharia social e anúncios, mecanismos capazes de atingir usuários brasileiros.

