Como funciona o email falso ChatGPT
Um email falso ChatGPT identificado pela Cofense (empresa de segurança) mira usuários com uma cobrança urgente de US$ 23,80. O assunto é "Urgent: Update Your Payment Method to Avoid Service Interruption" e o remetente se apresenta como suporte do ChatGPT, com logo da plataforma e aviso de suspensão da conta em 48 horas. O ChatGPT tem mais de 400 milhões de usuários semanais ativos, o que o torna um alvo prioritário para criminosos digitais.
O pesquisador Josh Varden, da Cofense, identificou três indicadores técnicos para bloqueio: o link de redirecionamento via googleapis.com e dois endereços no domínio nxcli[.]io (login.php e key.php). Equipes de segurança podem buscar esses indicadores nos logs de e-mail.
O remetente real revela o golpe: support@9527db6e1a[.]nxcli[.]io não tem qualquer vínculo com a OpenAI. O botão "Atualizar Informações de Pagamento" usa um redirecionamento que começa com notifications[.]googleapis[.]com. Isso complica o conselho tradicional de verificar o link antes de clicar, porque o endereço visível parece ser do Google.
A página falsa imita o login real
Quem clica no email falso ChatGPT encontra uma página com o logo da plataforma e a mensagem "Bem-vindo de volta", com campos de e-mail e senha idênticos aos da plataforma original. Após digitar as credenciais, o usuário é redirecionado para uma página de erro.
O sinal mais claro de fraude é o endereço na barra do navegador: o login legítimo da OpenAI fica em auth.openai.com. Qualquer outro endereço é golpe.
Golpes desse tipo não são novidade no ecossistema de IA. Em casos anteriores, aplicativos falsos de Claude Opus 5 instalaram malware para roubo de senhas em máquinas das vítimas. O padrão se repete: a marca de IA mais popular vira isca.
Por que isso importa para o seu negócio
Se sua empresa usa ChatGPT Teams ou ChatGPT Enterprise, o risco é direto: credenciais comprometidas abrem acesso a histórico de conversas, arquivos enviados e integrações com outros sistemas. Segundo a IBM X-Force (2024), 36% das violações de dados corporativos começam com phishing de credenciais.
Três pontos de atenção:
- Treinar a equipe para desconfiar de cobranças urgentes por e-mail. Cobranças legítimas aparecem no painel da conta, não com contagem regressiva.
- Ativar autenticação de dois fatores (2FA). Mesmo que a senha seja capturada pelo email falso ChatGPT, o 2FA impede o acesso.
- Verificar o endereço no navegador antes de digitar qualquer senha: auth.openai.com para a OpenAI, sem exceções.
Empresas com equipes de segurança podem adicionar os indicadores de comprometimento (IoCs) da Cofense aos sistemas de filtragem de e-mail: o domínio nxcli[.]io e os paths /login.php e /key.php.
Conteúdo reescrito e traduzido para PT pela redação luiscortex, revisado por humano.
Fonte: Google News — AI (EN)





