Segurança

O ChatGPT falso que a sua equipe encontra no Google

Pesquisadores encontraram um ChatGPT falso dentro da própria plataforma da OpenAI, promovido por anúncios no Google. O caminho termina em um programa que entrega o computador da empresa a estranhos.

Equipe Ragnatela IoT Solutions Publicado em 01/10/2026

Mãos de uma recepcionista sobre o teclado no balcão de uma clínica odontológica organizada e bem iluminada, com a sala de espera vazia ao fundo.

Alguém na sua empresa vai abrir o navegador hoje, digitar o nome de uma ferramenta de inteligência artificial e clicar no primeiro resultado da lista. Não é descuido nem curiosidade: é assim que todo mundo procura programa desde que a internet existe. Foi justamente esse hábito que um grupo de criminosos transformou em porta de entrada, com um ChatGPT falso no caminho, conforme apuração publicada pelo Estadão.

O caso interessa a quem decide, não apenas ao pessoal de informática, porque nenhuma etapa do caminho parecia errada para a vítima. O endereço era o oficial. A página seguinte estava hospedada em um serviço da Google. O arquivo instalado trazia assinatura de uma fabricante conhecida. Quando o primeiro alerta apareceu, o estranho já estava dentro da máquina. A seguir, o que aconteceu, por que funcionou e quais escolhas cabem ao dono da empresa.

O ChatGPT falso que nascia dentro de um anúncio

A descoberta é da Huntress, empresa de cibersegurança que monitora computadores de clientes corporativos. Os pesquisadores viram que buscas por termos banais, do tipo chatgpt, traziam no topo da página um anúncio pago pelos próprios criminosos. O clique abria a plataforma verdadeira da OpenAI, e é esse detalhe que desarma a desconfiança de qualquer pessoa sensata.

Lá dentro, a vítima era recebida por um assistente personalizado montado pelos atacantes, batizado de Plus 5.6 para passar por uma edição paga do serviço. Qualquer pergunta devolvia a mesma resposta automática: o sistema principal estaria instável e o usuário precisaria continuar por um endereço reserva, publicado no Google Sites.

Na segunda página vinha o truque central. O visitante encontrava uma caixa de verificação parecida com aquelas que pedem para provar que você não é um robô. Em vez de clicar, porém, a instrução mandava copiar um trecho de texto e colar na linha de comando do Windows, aquela tela preta em que o computador obedece sem perguntar nada. Essa manobra tem nome no mercado de segurança: ClickFix. Ela funciona porque a execução é autorizada pela própria pessoa, e não por um download silencioso.

Por que o antivírus não segurou

Com o comando rodando, a máquina buscou um instalador preparado pelos invasores. Para despistar a defesa, o pacote se apoiava em um programa verdadeiro, assinado digitalmente pela Canon, usado como carregador de componentes escondidos. Boa parte das ferramentas de proteção confia em arquivo com assinatura válida de fabricante reconhecido, e era exatamente dessa confiança que o ataque se alimentava. Em um dos episódios examinados, o Microsoft Defender conseguiu isolar um instalador com extensão .msi, sinal de que a disputa não é decidida sempre do mesmo lado.

No fim da sequência, sobrava na máquina um programa de acesso remoto. Em português claro: um controle à distância nas mãos de quem não deveria ter nenhum. A Huntress avisou a OpenAI, que tirou o primeiro assistente do ar, mas uma segunda versão apareceu logo em seguida e a campanha continuou. Os investigadores também ligaram ao mesmo endereço no Google Sites um conjunto de quarenta ocorrências, no mínimo.

O que o invasor passa a ver da sua empresa

Para quem toma decisão, a pergunta útil não é o nome do vírus, e sim o alcance dele. Esse tipo de programa acompanha o que está na tela enquanto a pessoa trabalha, liga o microfone, abre a câmera e circula pelas pastas do equipamento. A pesquisa cita ainda a habilidade de reconhecer até dezessete navegadores distintos para garimpar o que ficou guardado ali e de trazer novos arquivos nocivos mais tarde, sem aviso.

Traduzindo para a sua rotina:

  • Clínica: prontuário, exame e dado de paciente expostos a terceiros, com tudo o que isso representa diante da Lei Geral de Proteção de Dados.
  • Escritório: contrato em negociação, parecer, planilha de honorários e a caixa de e-mail que autoriza pagamento.
  • Indústria: ordem de compra, cadastro de fornecedor, projeto e a senha que abre o sistema de produção.
  • Comércio: acesso ao banco pela internet, base de clientes e o computador do caixa.

Nada disso exige que a empresa seja grande. Exige um computador com permissão ampla, um usuário apressado e ninguém acompanhando o que a máquina faz depois. É um arranjo frequente em empresas pequenas e médias, onde a informática costuma ficar com quem tem mais jeito com computador.

Cinco decisões que estão na mão do dono

  1. Retirar o poder de instalar. Na maioria das funções, ninguém precisa de permissão de administrador para trabalhar. Sem essa permissão no uso diário, um comando colado por engano encontra muito menos espaço para se instalar.
  2. Combinar uma regra simples sobre a linha de comando. Nenhum site legítimo pede para colar texto na janela preta do sistema. Essa frase, dita em reunião e repetida no treinamento, derruba o ClickFix antes de ele começar.
  3. Controlar o que sai da rede. O ataque precisa buscar peças na internet e depois conversar com o operador. Um firewall com filtro de navegação bem configurado corta esse diálogo antes de ele render algo.
  4. Ter alguém olhando quando ninguém está. Invasão raramente acontece às dez da manhã de terça. Um monitoramento 24 horas serve para perceber a máquina conversando com um endereço estranho na madrugada e agir ali mesmo.
  5. Testar a volta, não só a cópia. Depois de um acesso remoto, a decisão mais rápida às vezes é formatar a máquina e restaurar. Isso só é rápido quando o backup com restauração testada já foi ensaiado antes do susto.

O hábito vale mais do que a ferramenta

Os analistas da Huntress, Mark O'Halloran e Jonathan Semon, resumiram o movimento de um jeito que serve de aviso: plataformas em que todos confiam estão sendo usadas como ponto de partida de engenharia social, e isso já tinha acontecido antes com conversas e arquivos compartilhados de outros assistentes de inteligência artificial.

A conclusão prática não é proibir inteligência artificial na empresa; isso não se sustenta e nem resolve. A conclusão é que a decisão de usar uma ferramenta precisa sair da aba do navegador de cada funcionário e virar escolha da empresa: quais serviços são adotados, quem os contrata, de onde eles são acessados e o que acontece na rede quando algo foge do padrão.

Vale também separar expectativa de garantia. Nenhum fornecedor sério promete empresa imune, e este caso mostra por quê: a defesa que falhou era a confiança em sinais que pareciam bons. O que dá para construir é outra coisa — permissão no tamanho certo, saída de rede controlada, gente de olho no comportamento da rede e cópia que volta quando é chamada. Com isso, um clique infeliz tem muito mais chance de virar um incidente tratado com método do que uma crise de semanas.

Fonte: Estadão — Hackers usam assistente do ChatGPT para aplicar golpes e infectar computadores, consultado em 1º de outubro de 2026.

A Ragnatela IOT Solutions cuida de rede, firewall, nuvem privada em data center Tier III, backup com restauração testada e monitoramento 24 horas para clínicas, escritórios, indústrias e comércios. Se quiser entender como a sua empresa está posicionada diante de um golpe como esse, fale com a nossa equipe.

Perguntas frequentes

Como um assistente falso consegue aparecer dentro do site oficial?

A plataforma permite que qualquer pessoa publique uma versão personalizada do assistente. Os criminosos usaram esse recurso e deram ao robô um nome parecido com o de uma assinatura paga. Para a vítima, o endereço no navegador era o verdadeiro, e foi isso que derrubou a desconfiança.

O antivírus da empresa não deveria barrar esse tipo de ataque?

Nesse caso, o instalador se apoiou em um programa assinado por uma fabricante conhecida para carregar componentes escondidos, justamente para não chamar atenção. A fonte relata que, em um dos episódios, o Microsoft Defender isolou um arquivo. Antivírus ajuda, mas não substitui controle de permissão, filtro de saída e monitoramento.

Alguém da equipe colou um comando desses. O que fazer agora?

Desconecte a máquina da rede, mas não apague nada antes de alguém olhar o que foi executado. Troque as senhas usadas naquele computador, sobretudo as guardadas no navegador e as de banco. Depois, avalie se vale reinstalar o equipamento e restaurar os dados a partir de uma cópia confiável.

Devo proibir inteligência artificial na minha empresa?

Proibir costuma empurrar o uso para a sombra, com conta pessoal e sem controle nenhum. O caminho mais firme é escolher quais ferramentas a empresa adota, dizer de onde elas podem ser acessadas e acompanhar o comportamento da rede. Assim o funcionário sabe onde clicar e você sabe o que está rodando.

Fontes

  1. Estadão — Hackers usam assistente do ChatGPT para aplicar golpes e infectar computadores

Se isso descreve o que acontece na sua operação, manda para quem cuida da TI aí.

WhatsApp LinkedIn

Acompanhe também no Instagram e no LinkedIn.

Quer saber se isso já acontece na sua empresa?

A gente olha a sua rede e te diz o que encontrou. Sem custo e sem compromisso — uma conversa de quinze minutos costuma bastar para separar o que é da operadora do que nasceu dentro de casa.