注目キーワード
サイト内検索で詐欺情報を探せます。新しい情報や事例があれば、コメント欄からお知らせください。

【AI詐欺】ChatGPTを悪用した新手のマルウェア感染手口と対策

【AI詐欺】ChatGPTを悪用した新手のマルウェア感染手口と対策

近年、生成AIの急速な普及に伴い、それを悪用した巧妙な詐欺手口が急増しています。今回のAI詐欺は、世界的な知名度を誇る「ChatGPT」を巧みに利用し、ユーザーのPCに直接マルウェアをインストールさせるという非常に危険な手法です。本物のサービスと見分けがつかない巧妙な偽サイトやカスタムGPTが使われるため、ITリテラシーが高い人であっても油断すると被害に遭うおそれがあります。日頃から利用しているサービスであっても、予期せぬエラー表示や不審な誘導には十分な警戒が必要です。

---★katsuのおすすめ★---
通販は大手販売店をおすすめします!
あまり知られていない
お買い得品へのリンクはこちらです。

Amazon
Amazon-logo

↓ここからチャージして購入すると更にお得!意外と皆さん知らないはず。
Amazon-charge
楽天市場
rakuten_DEAL

Yahoo!ショッピング
Yahoo_banner

 

詐欺の概要と注意喚起

今回の事案は、検索エンジンの広告枠や巧妙に偽装されたカスタムGPTを悪用した新しいタイプのAI詐欺です。攻撃者はユーザーが検索する「ChatGPT」というキーワードを利用し、本物そっくりの偽サイトへ誘導します。そこで「サービス提供状況のお知らせ」などと偽の警告を表示し、ユーザーを信用させた上で、PCを乗っ取るための危険なコマンドを実行させようとします。誰もが日常的に使うツールが攻撃の踏み台にされているため、すべてのインターネットユーザーが当事者意識を持って対策を講じる必要があります。

今回の詐欺情報のポイント

情報源に応じた要点

ZDNET Japanなどの報道によると、このAI詐欺はユーザーがGoogleなどの検索エンジンで「ChatGPT」と検索するところから始まります。検索結果の上部に表示されるスポンサー付きの有料広告からアクセスすると、本物のChatGPTのサイトではなく、悪意あるカスタムGPTへと飛ばされる仕組みになっています。移動先のページでは、サービス利用制限を口実に有料プランへのアップグレードや予備ドメインへの誘導が行われ、最終的にパソコンへウイルスを仕込まれるという極めて悪質な手口が確認されています。

詐欺の手口と特徴

詐欺サイトの共通点 / 手口の特徴

この詐欺の最大の特徴は、AI技術やカスタムGPTを悪用してユーザーを油断させる点にあります。何を入力しても「サービス提供状況のお知らせ」という定型の通知を返すように作られた偽のカスタムGPTに誘導され、そこから「Google Sites」などで作成された無料の外部サイトへと飛ばされます。その先では偽の「Cloudflare」認証画面が表示され、Windowsの「PowerShell」というシステム管理ツールに特定のコマンドを貼り付けて実行するように指示されます。このコマンドを実行してしまうと、バックグラウンドでマルウェアがインストールされ、個人情報の流出やPCの乗っ取りといった深刻な被害に繋がります。

被害の流れと典型パターン

騙されるポイント

被害者が罠に落ちる典型的な流れは、まずGoogle検索で上位に表示された広告リンクをクリックすることから始まります。見た目が本物のChatGPTと酷似しているため、ユーザーは偽サイトに誘導されていることに気づきません。サイト内で「メインのドメインの利用が制限されています」といった不安を煽るメッセージを見せられ、問題解決のために指示されたリンクをクリックさせられます。最後に、セキュリティ認証を装った画面で不審なコマンドの実行を求められ、言われるがままに操作した結果、知らず知らずのうちにマルウェアに感染してしまうというのが一連の巧妙なパターンです。

安全に対処する方法

絶対にやってはいけない行動

このようなAI詐欺やマルウェア感染の被害を未然に防ぐためには、検索エンジンの広告枠を経由してサービスにアクセスしないことが重要です。Googleなどで「ChatGPT」と検索するのではなく、ブラウザのURLバーに直接「chatgpt.com」と正確に入力する習慣をつけましょう。そして何より、ポップアップや外部サイトの指示に従って何をするものか分からないコマンドをコンピューターに貼り付けて実行するような行動は絶対に避けてください。万が一、不審なコマンドを実行してしまった場合は、直ちにインターネット回線を切断し、セキュリティソフトでのスキャンや専門業者への相談を行ってください。また、被害に遭った可能性がある場合は、警察のサイバー犯罪相談窓口や消費生活センターへの通報・相談も検討しましょう。

まとめ

AI技術の進化は私たちの生活を便利にする一方で、それを悪用した詐欺の手口も日々高度化しています。今回のChatGPTをかたるマルウェア感染手口は、「検索結果の広告は安全である」という思い込みや、システムエラーに対するユーザーの焦りにつつけ込んだ悪質なものです。「いつも使っているサービスだから大丈夫」という油断を捨て、公式サイトへの直接アクセスを徹底することが身を守る最大の防御となります。怪しいと感じたときは立ち止まり、冷静に情報の真偽を確認するよう心がけましょう。

※本記事は以下のサイトを参考に作成しています:https://news.yahoo.co.jp/articles/bdd2636901fee57ca9d644a8af57f6afa881bb86

詐欺を本気で無くしたいあなたへ

このサイトは、あなたの「被害を防ぎたい」という想いで支えられています。
安全な世の中を一緒に作りませんか?

安心して購入できるショップはこちら

※詐欺サイトを避けたい方へ。安全な公式ショップのみ紹介しています。


Amazon-logo

↓チャージして購入すると更にお得です

Amazon-charge


rakuten_DEAL


Yahoo_banner
>詐欺情報ラボについて

詐欺情報ラボについて

詐欺情報ラボは、最新の詐欺手口や危険サイト情報を整理するデータベース型サイトです。記事にはお気軽にコメントをお願いします。

運営者ブログ:活ノート
https://katsu-note.com

詐欺情報ラボはリンクフリーです:
https://sagi-info.katsu-note.com

ブログランキングに参加中です。順位の確認はこちら。