Fałszywe instalatory ChatGPT kradną hasła, sesje i dane firmowe
Cyberprzestępcy wykorzystują popularność ChatGPT i innych narzędzi AI, by podsuwać użytkownikom fałszywe instalatory. Pułapka jest o tyle groźna, że ofiara może najpierw trafić na link wyglądający wiarygodnie, nawet prowadzący przez prawdziwą domenę znanej usługi.

Badacze Push Security opisali kampanię, w której przestępcy nadużywali mechanizmów udostępniania rozmów w narzędziach AI, między innymi ChatGPT i Claude. Użytkownik widział stronę wyglądającą jak komunikat techniczny lub informację o problemach z usługą. Następnie był zachęcany do pobrania aplikacji desktopowej, aby „kontynuować pracę”.
W praktyce kliknięcie w przycisk pobierania mogło prowadzić na fałszywą stronę udającą oficjalną witrynę ChatGPT. Dla użytkowników Windows przygotowano plik wyglądający jak instalator programu, a dla użytkowników macOS plik DMG. Według analiz w obu przypadkach nie była to oficjalna aplikacja OpenAI, lecz złośliwe oprogramowanie.
Fałszywe programy wykradają w tle dane
Ryzyko jest poważne, bo tego typu malware nie kończy się na wyświetlaniu reklam czy spowolnieniu komputera. Opisywane próbki miały służyć do kradzieży danych z przeglądarek, haseł, ciasteczek, aktywnych sesji komunikatorów, danych portfeli kryptowalut oraz plików, które mogą zawierać klucze lub frazy odzyskiwania. W praktyce oznacza to, że zagrożone mogą być nie tylko konta w serwisach internetowych, ale również poczta, komunikatory, dostęp do usług firmowych, a pośrednio także finanse użytkownika.
Szczególnie niebezpieczny jest sposób dotarcia do ofiary. Przestępcy nie muszą wysyłać podejrzanego maila. Wystarczy, że użytkownik wpisze w wyszukiwarce frazę w rodzaju „ChatGPT download”, kliknie sponsorowany wynik lub dobrze wypozycjonowaną stronę i uzna, że skoro adres wygląda znajomo, wszystko jest bezpieczne.
Atakują również firmy
Problem dotyczy także firm. Z raportów bezpieczeństwa Check Point Research wynika, że narzędzia generatywnej AI stały się jednym z nowych kanałów ryzyka dla organizacji. W środowiskach korporacyjnych co 28. zapytanie do chatbotów generatywnej AI miało nieść wysokie ryzyko ujawnienia wrażliwych danych. Chodzi między innymi o fragmenty umów, dane klientów, informacje finansowe, kody, dokumenty wewnętrzne czy dane dostępowe wpisywane do promptów przez pracowników.
To pokazuje, że AI stała się dla cyberprzestępców podwójnie atrakcyjna. Z jednej strony mogą podszywać się pod znane narzędzia i nakłaniać użytkowników do instalowania malware. Z drugiej strony mogą liczyć na to, że pracownicy sami wkleją do chatbotów informacje, które nigdy nie powinny opuścić firmowego środowiska.
Na celowniku Discord i OneDrive
Warto też pamiętać, że podobna metoda ukrywania ataku w legalnych usługach pojawia się nie tylko przy oszustwach na użytkowników indywidualnych. Analitycy ESET opisali aktywność grupy Webworm, powiązanej z Chinami, która atakowała europejskie instytucje rządowe, w tym cele w Polsce. Według badaczy przestępcy wykorzystywali między innymi Discorda oraz usługi Microsoftu, takie jak OneDrive, aby ukrywać komunikację z malware i wykradać informacje.
Jak nie dać się nabrać?
Co zrobić, jeśli pobraliśmy podejrzany instalator ChatGPT albo innej aplikacji AI? Przede wszystkim nie należy logować się z tego samego urządzenia do banku, poczty ani kont firmowych. Hasła trzeba zmienić z innego, czystego urządzenia. Warto wylogować aktywne sesje w najważniejszych usługach, włączyć uwierzytelnianie dwuskładnikowe, sprawdzić historię transakcji bankowych i kart, a w przypadku komputera służbowego natychmiast zgłosić sprawę działowi IT. Jeśli w grę wchodzą portfele kryptowalut, klucze API lub dane dostępowe do systemów firmowych, trzeba założyć, że mogły zostać przejęte.
Najważniejsza rada brzmi jednak jeszcze prościej: nie pobierajcie aplikacji ChatGPT, Claude ani innych narzędzi AI z reklam, przypadkowych linków i stron udających oficjalne komunikaty. W świecie nowych oszustw nawet link wyglądający znajomo może być tylko pierwszym krokiem do infekcji.
źrodło Bankier.pl 9 czerwca 2026 Oprac. Wojciech Boczoń
Profesjonalna ochrona w cyfrowym świecie
Zapewniamy zaawansowane rozwiązania cyberbezpieczeństwa, które skutecznie chronią dane i wspierają rozwój firm. Łączymy nowoczesne technologie z wiedzą ekspertów, aby dostarczać niezawodne usługi dostosowane do dynamicznych potrzeb biznesu.
Innowacyjne podejście do bezpieczeństwa
Naszym celem jest dostarczanie narzędzi, które nie tylko chronią przed dzisiejszymi zagrożeniami, ale także przygotowują Twoją firmę na wyzwania jutra w dynamicznie zmieniającym się środowisku cyfrowym. Działamy z myślą o bezpieczeństwie, innowacji i niezawodności.