Custom GPT malevoli: ChatGPT usato come esca per attacchi ClickFix
Nuove campagne sfruttano Custom GPT falsi su ChatGPT per indurre gli utenti a installare trojan. Ecco come riconoscere questi tentativi di social engineering e proteggere i propri dispositivi.

Recenti analisi di sicurezza hanno evidenziato l'emergere di una nuova vettore d'attacco che sfrutta la fiducia degli utenti verso le piattaforme di intelligenza artificiale. Gli attori malevoli stanno creando Custom GPT falsi ospitati direttamente su ChatGPT, progettati per convincere le vittime a interagire con comandi che avviano una catena di attacchi ClickFix, culminando nell'installazione di un trojan ad accesso remoto (RAT).
Come si riconosce
Questi attacchi si nascondono dietro interfacce familiari, ma presentano segnali distintivi che un utente attento può individuare. La fiducia nel marchio ChatGPT viene usata per abbassare la guardia, rendendo fondamentale la vigilanza sui contenuti generati.
- Richieste di verifica anomale: Il bot chiede di accedere a link esterni per "verificare la sicurezza" o "aggiornare il sistema", azioni che un servizio legittimo di AI non richiede mai tramite link esterni non verificati.
- Istruzioni tecniche complesse: Vengono fornite istruzioni dettagliate per eseguire comandi nel terminale o scaricare file specifici, spesso mascherati come aggiornamenti di sicurezza o plugin necessari.
- Urgenza artificiale: Il tono del messaggio crea un senso di urgenza, sostenendo che l'account sarà bloccato o i dati rubati se l'utente non agisce immediatamente.
- Assenza di contesto legittimo: Il Custom GPT non ha una funzione chiara o riconosciuta nel marketplace ufficiale, o presenta descrizioni generiche e poco professionali.
Cosa non fare
Di fronte a richieste sospette da parte di un assistente AI, è cruciale evitare azioni impulsive che possano compromettere la sicurezza del dispositivo.
- Non cliccare mai link esterni forniti da un chatbot per la "verifica" o l'"aggiornamento" del dispositivo.
- Non eseguire comandi di terminale o script copiati da una conversazione AI, a meno che non si sia esperti e si conosca esattamente il contenuto del codice.
- Non scaricare file (come .exe, .zip o script) promossi come necessari per far funzionare il bot o risolvere un presunto problema tecnico.
- Non condividere credenziali o dati sensibili in risposta a richieste di "autenticazione" da parte di un bot non ufficiale.
Cosa fare
Se si sospetta di aver interagito con un Custom GPT malevolo, è necessario agire tempestivamente per limitare i danni.
- Blocca l'accesso: Interrompi immediatamente la conversazione e chiudi la sessione. Se hai inserito credenziali, bloccale o cambia le password da un dispositivo diverso e sicuro.
- Verifica l'installazione: Controlla l'elenco dei programmi installati e dei processi attivi sul tuo sistema operativo alla ricerca di software sconosciuti o recenti installazioni non volute.
- Esegui una scansione antivirus: Avvia un'analisi completa con un software di sicurezza aggiornato per rilevare eventuali trojan o malware residui.
- Segnala l'attività: Usa le funzioni di segnalazione di ChatGPT per denunciare il Custom GPT malevolo, aiutando la piattaforma a rimuovere la minaccia per altri utenti.
Implicazioni per gli utenti italiani
Questa evoluzione degli attacchi colpisce direttamente la sicurezza personale e professionale di chi utilizza strumenti di AI nel proprio flusso di lavoro. In Italia, dove l'adozione di queste tecnologie è in rapida crescita, è essenziale che aziende e singoli sviluppino una cultura di "verifica prima dell'esecuzione". Le organizzazioni dovrebbero integrare la sicurezza degli strumenti AI nei propri protocolli di formazione, insegnando ai dipendenti a riconoscere le tecniche di social engineering che sfruttano l'autorità percepita dei brand tecnologici. Non si tratta solo di installare un antivirus, ma di adottare un comportamento critico verso qualsiasi istruzione che richieda privilegi di amministratore o accesso a risorse esterne senza una chiara giustificazione tecnica.
Domande frequenti
Ho già cliccato il link, cosa faccio?
Cambia immediatamente le password degli account accessibili da quel dispositivo, esegui una scansione antivirus approfondita e monitora le attività bancarie per eventuali movimenti anomali.
ChatGPT mi ha chiesto di installare un plugin, è normale?
No, ChatGPT non richiede l'installazione di file eseguibili o plugin esterni per funzionare. Qualsiasi richiesta di questo tipo da parte di un bot è un segnale di allarme rosso.
Devo formattare il computer?
Di solito no. Una scansione antivirus completa e la rimozione dei file malevoli identificati sono spesso sufficienti. La formattazione è un'ultima risorsa se la minaccia persiste o se i dati sono crittografati.
