Como funciona o email falso ChatGPT

Um email falso ChatGPT identificado pela Cofense (empresa de segurança) mira usuários com uma cobrança urgente de US$ 23,80. O assunto é "Urgent: Update Your Payment Method to Avoid Service Interruption" e o remetente se apresenta como suporte do ChatGPT, com logo da plataforma e aviso de suspensão da conta em 48 horas. O ChatGPT tem mais de 400 milhões de usuários semanais ativos, o que o torna um alvo prioritário para criminosos digitais.

O pesquisador Josh Varden, da Cofense, identificou três indicadores técnicos para bloqueio: o link de redirecionamento via googleapis.com e dois endereços no domínio nxcli[.]io (login.php e key.php). Equipes de segurança podem buscar esses indicadores nos logs de e-mail.

O remetente real revela o golpe: support@9527db6e1a[.]nxcli[.]io não tem qualquer vínculo com a OpenAI. O botão "Atualizar Informações de Pagamento" usa um redirecionamento que começa com notifications[.]googleapis[.]com. Isso complica o conselho tradicional de verificar o link antes de clicar, porque o endereço visível parece ser do Google.

A página falsa imita o login real

Quem clica no email falso ChatGPT encontra uma página com o logo da plataforma e a mensagem "Bem-vindo de volta", com campos de e-mail e senha idênticos aos da plataforma original. Após digitar as credenciais, o usuário é redirecionado para uma página de erro.

O sinal mais claro de fraude é o endereço na barra do navegador: o login legítimo da OpenAI fica em auth.openai.com. Qualquer outro endereço é golpe.

Golpes desse tipo não são novidade no ecossistema de IA. Em casos anteriores, aplicativos falsos de Claude Opus 5 instalaram malware para roubo de senhas em máquinas das vítimas. O padrão se repete: a marca de IA mais popular vira isca.

Por que isso importa para o seu negócio

Se sua empresa usa ChatGPT Teams ou ChatGPT Enterprise, o risco é direto: credenciais comprometidas abrem acesso a histórico de conversas, arquivos enviados e integrações com outros sistemas. Segundo a IBM X-Force (2024), 36% das violações de dados corporativos começam com phishing de credenciais.

Três pontos de atenção:

  1. Treinar a equipe para desconfiar de cobranças urgentes por e-mail. Cobranças legítimas aparecem no painel da conta, não com contagem regressiva.
  2. Ativar autenticação de dois fatores (2FA). Mesmo que a senha seja capturada pelo email falso ChatGPT, o 2FA impede o acesso.
  3. Verificar o endereço no navegador antes de digitar qualquer senha: auth.openai.com para a OpenAI, sem exceções.

Empresas com equipes de segurança podem adicionar os indicadores de comprometimento (IoCs) da Cofense aos sistemas de filtragem de e-mail: o domínio nxcli[.]io e os paths /login.php e /key.php.


Conteúdo reescrito e traduzido para PT pela redação luiscortex, revisado por humano.

Fonte: Google News — AI (EN)