• Tentang Kami
  • Redaksi
  • Disclaimer
  • Kebijakan Privasi
  • Syarat & Ketentuan
  • Kontak Kami
Blog Informasi Terkini Cianjur.Co
  • CIANJUR.CO
  • HOME
  • Berita
  • Travel
  • Kuliner
  • Sosok
  • Ekonomi
  • Budaya
  • Sejarah
  • Info Gempa
    • Gempa Realtime Indonesia
    • Gempa Indonesia 4M+
    • Gempa Dunia Realtime
No Result
View All Result
  • CIANJUR.CO
  • HOME
  • Berita
  • Travel
  • Kuliner
  • Sosok
  • Ekonomi
  • Budaya
  • Sejarah
  • Info Gempa
    • Gempa Realtime Indonesia
    • Gempa Indonesia 4M+
    • Gempa Dunia Realtime
No Result
View All Result
Blog Informasi Terkini Cianjur.Co
No Result
View All Result
Home Teknologi

Modus Penipuan ChatGPT Arahkan Pengguna Memasang Malware

by
October 4, 2026
in Teknologi
0
This new ChatGPT scam tricks you into installing malware – how to spot the trap

Foto: ZDNET

0
SHARES
1
VIEWS
Share on FacebookShare on Twitter

CIANJUR.CO – Pengguna ChatGPT perlu waspada terhadap modus penipuan yang memanfaatkan hasil pencarian dan tampilan percakapan chatbot untuk mengarahkan korban memasang malware. Skema ini bermula ketika seseorang mencari ChatGPT di Google, lalu mengeklik hasil yang tampak mengarah ke layanan tersebut. Korban kemudian melihat pesan tentang gangguan ketersediaan layanan yang menawarkan pilihan berlangganan Plus atau membuka domain cadangan.

Berdasarkan laporan ZDNET AI, pesan itu berbunyi “Service Availability Notice” dan menyatakan bahwa domain utama sedang mengalami ketersediaan terbatas. Pengguna diminta memilih salah satu opsi untuk melanjutkan. Namun, jawaban tersebut bukan pemberitahuan resmi mengenai gangguan ChatGPT, melainkan keluaran dari GPT khusus buatan pengguna yang dirancang untuk menampilkan pesan serupa apa pun masukan yang diberikan.

Alur tersebut membuat jebakan tampak meyakinkan. Pengguna dapat berada di domain ChatGPT yang sebenarnya dan melihat akun mereka sudah masuk, jika sebelumnya telah login. Karena itu, halaman awal tidak langsung memperlihatkan tanda jelas bahwa ada sesuatu yang tidak beres. Salah satu petunjuk yang disebut dalam laporan adalah nama “Plus 5.6”, tetapi penamaan itu mungkin tidak mencurigakan bagi orang yang belum mengenal pola nama model ChatGPT.

Dari hasil pencarian ke perintah PowerShell

Langkah awalnya adalah mencari “ChatGPT” di Google. Seperti pada pencarian lain, hasil berbayar atau iklan dapat muncul di atas hasil pencarian organik. Dalam skema yang dilaporkan, hasil yang terlihat seperti tautan ChatGPT membawa pengguna ke percakapan dengan custom GPT, yakni versi ChatGPT buatan pengguna yang disesuaikan untuk tugas tertentu. Tugas GPT tersebut adalah mengeluarkan pemberitahuan ketersediaan layanan yang sama, tanpa memedulikan apa yang ditanyakan.

Pesan itu menyertakan tautan untuk melanjutkan. Jika diklik, pengguna dibawa ke situs gratis yang di-host di Google Sites, bukan ke domain ChatGPT. Di sana, halaman menampilkan pemeriksaan Cloudflare palsu dan instruksi untuk menyalin serta menjalankan sebuah perintah di Windows/PowerShell. Menjalankan perintah itu dapat memasang malware di komputer. Dengan demikian, risiko utama muncul setelah pengguna mengikuti tautan dan instruksi, bukan hanya karena melihat pesan di dalam percakapan.

Penulis ZDNET AI menyatakan telah mencoba alur tersebut dengan mengeklik hasil pertama setelah pencarian sederhana untuk ChatGPT. Ia masuk ke salah satu halaman penipuan dan mendapati jawaban yang sama muncul setiap kali ia mengetik sesuatu, lengkap dengan tautan. Namun, editor di ZDNET yang mencoba proses serupa justru memperoleh ChatGPT normal. Pengalaman berbeda itu menunjukkan bahwa tidak semua hasil iklan atau pencarian mengarah ke halaman yang sama.

Google menyampaikan bahwa perusahaan telah menonaktifkan beberapa akun yang terkait dengan kampanye iklan tertentu yang ditemukan. Meski begitu, laporan tersebut mengingatkan bahwa tindakan itu tidak menjamin modus serupa tidak akan muncul lagi. Pengguna karena itu tetap perlu menilai tujuan tautan dan instruksi yang mereka terima, termasuk ketika halaman awal terlihat akrab atau akun mereka masih dalam keadaan masuk.

Petunjuk pemeriksaan Cloudflare palsu

Roman Oliinyk, CEO sekaligus pendiri PayCore Media Inc dan spesialis keamanan jaringan, memberikan salah satu petunjuk untuk mengenali jebakan tersebut. Ia telah menghabiskan 10 tahun membangun sistem perlindungan kebocoran data untuk perusahaan-perusahaan besar di Amerika Serikat. Menurut Oliinyk, pemeriksaan Cloudflare yang asli tidak akan meminta pengguna melakukan sesuatu melalui keyboard.

“Paling jauh,” kata Oliinyk, pemeriksaan itu hanya meminta pengguna mencentang kotak atau menekan tombol. Karena itu, instruksi untuk menyalin dan menjalankan perintah di Windows/PowerShell bukan bagian yang perlu diikuti untuk menyelesaikan pemeriksaan biasa. Dalam kasus yang dijelaskan, perintah tersebut justru menjadi jalan untuk memasang malware.

Oliinyk juga menyarankan agar hasil pencarian bersponsor diperlakukan sebagai iklan, sebagaimana memang statusnya, bukan otomatis dianggap sebagai tautan resmi. Ia menyarankan pengguna memperlakukan tautan dari chatbot sebagaimana tautan yang diberikan orang asing. Saran ini relevan dalam skema tersebut karena pesan di percakapan memanfaatkan tampilan layanan yang dipercaya untuk mengarahkan pengguna ke situs lain.

ZDNET AI melaporkan bahwa mereka telah meminta komentar dari Google dan OpenAI. OpenAI belum memberikan tanggapan saat laporan itu diterbitkan. Seorang juru bicara Google menyatakan, “Malvertising tidak memiliki tempat di Google.” Ia menambahkan bahwa beberapa akun pengiklan telah ditangguhkan untuk memblokir kampanye tersebut dan Google terus memperbarui pertahanannya guna menghentikan ancaman baru.

Laporan itu juga menyertakan pengungkapan bahwa Ziff Davis, perusahaan induk ZDNET, mengajukan gugatan terhadap OpenAI pada April 2025. Gugatan tersebut menuduh OpenAI melanggar hak cipta Ziff Davis dalam pelatihan dan pengoperasian sistem AI-nya. Informasi ini merupakan pengungkapan hubungan perusahaan yang dicantumkan dalam laporan, terpisah dari penjelasan mengenai cara kerja penipuan.

Tags: ChatGPTGoogleKeamanan SiberMalware
Previous Post

Disbudpar Cianjur Rekomendasikan Delapan Objek sebagai Cagar Budaya

Next Post

AWS Sebut Tak Lagi Gunakan NDA dalam Proyek Pusat Data

Next Post
AWS Sebut Tak Lagi Gunakan NDA dalam Proyek Pusat Data

AWS Sebut Tak Lagi Gunakan NDA dalam Proyek Pusat Data

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

CIANJUR TERKINI

Disbudpar Cianjur Rekomendasikan Delapan Objek sebagai Cagar Budaya

Disbudpar Cianjur Rekomendasikan Delapan Objek sebagai Cagar Budaya

October 4, 2026
DPRD Jabar Dorong Desa Gekbrong Cianjur Jadi Desa Wisata

DPRD Jabar Dorong Desa Gekbrong Cianjur Jadi Desa Wisata

October 4, 2026
Pemkab Bandung Siapkan Usulan Tambahan Kuota Pertalite dan Biosolar

Pemkab Bandung Siapkan Usulan Tambahan Kuota Pertalite dan Biosolar

October 4, 2026
Pemkab Cianjur Siapkan Kuota UHC 2027 untuk 372.772 Peserta

Pemkab Cianjur Siapkan Kuota UHC 2027 untuk 372.772 Peserta

October 4, 2026

CIANJUR.CO adalah website City Directory Kota Cianjur yang merangkum informasi dari berbagai destinasi wisata, penginapan, kuliner, hiburan, area publik, hingga ke gedung pendidikan dan perkantoran. Selain itu juga mengangkat berita ringan yang ada di kota Cianjur.

KONTAK KAMI

Jl. Raya Puncak, Cugenang, Cianjur. Jawa Barat – Indonesia.
0899-862-5050
info@cianjur.co
www.cianjur.co

NAVIGASI

  • Tentang Kami
  • Redaksi
  • Disclaimer
  • Kebijakan Privasi
  • Syarat & Ketentuan
  • Kontak Kami
  • Tentang Kami
  • Redaksi
  • Disclaimer
  • Kebijakan Privasi
  • Syarat & Ketentuan
  • Kontak Kami

© 2024 Cianjur.Co

No Result
View All Result
  • CIANJUR.CO
  • HOME
  • Berita
  • Travel
  • Kuliner
  • Sosok
  • Ekonomi
  • Budaya
  • Sejarah
  • Info Gempa
    • Gempa Realtime Indonesia
    • Gempa Indonesia 4M+
    • Gempa Dunia Realtime

© 2024 Cianjur.Co