Iklan Palsu ChatGPT di Google Disebut Sebar Malware ke Pengguna Windows
Baca dalam 60 detik
- Riset Island mengungkap kampanye iklan berbayar yang mengarahkan pengguna Windows ke situs tiruan ChatGPT dan menjebak mereka mengunduh perangkat lunak berbahaya.
- Pelaku memakai taktik ClickFix dengan memanfaatkan halaman verifikasi Cloudflare palsu untuk memicu eksekusi perintah berbahaya di komputer korban.
- Serangan ini menandai pergeseran model malvertising yang memakai nama layanan AI populer untuk menembus pertahanan pengguna awam.

Pengguna Windows yang mencari ChatGPT melalui Google Search berpotensi terjebak dalam kampanye iklan berbayar yang menyebarkan malware. Temuan peneliti keamanan dari perusahaan AI Island mengungkap bahwa sejumlah iklan bersponsor mengarah ke situs Custom GPT yang dirancang menyerupai antarmuka resmi ChatGPT, lalu menggiring korban ke domain berbahaya.
Modus ini berbeda dari phishing konvensional. Iklan tersebut awalnya mengarah ke chatgpt.com yang sah, namun ketika pengguna memasukkan prompt, layanan tiruan itu mengalihkan mereka ke "backup domain" dengan alasan lonjakan trafik. Dari sana, korban dibawa ke halaman verifikasi Cloudflare palsu yang memuat instruksi ClickFix. Peneliti Island menemukan respons yang nyaris identik dari dua Custom GPT berbeda selama tiga hari pada Agustus.
ClickFix sendiri merupakan teknik yang memanfaatkan kelengahan pengguna. Instruksi dari domain cadangan menuntun Windows menjalankan perintah yang mengunduh malware. Setelah terpasang, program jahat itu menginfeksi sistem, bertahan melewati proses restart, dan mengirim informasi sensitif ke penyerang. Island juga mendeteksi rotasi domain serta varian pengiriman malware Windows lain, menandakan serangan tidak bergantung pada satu situs saja.
"Kampanye ini menunjukkan bahwa penyerang terus beradaptasi dengan memakai merek AI yang paling dicari untuk menjangkau korban," ujar peneliti Island, seraya menambahkan bahwa alat AI mereka menandai aktivitas mencurigakan yang kemudian dikonfirmasi analis manusia.
Meski demikian, jumlah korban belum dapat dipastikan. Google belum memberikan tanggapan atas permintaan konfirmasi terkait kampanye ini. Malvertising—kombinasi malware dan periklanan—bukan fenomena baru, tetapi pemanfaatan nama ChatGPT sebagai umpan menandai pergeseran sasaran. Pengguna yang terbiasa mengetik "ChatGPT" di mesin pencari menjadi kelompok rentan karena menganggap hasil teratas sebagai tautan resmi.
Bagi pengguna di Indonesia, risiko ini relevan mengingat penetrasi ChatGPT yang tinggi di kalangan profesional, pelajar, dan pelaku UMKM. Kebiasaan mengandalkan mesin pencari untuk mengakses layanan AI, ditambah minimnya kesadaran terhadap iklan bersponsor, memperbesar peluang jatuh ke jebakan serupa. Pelaku juga dapat menyesuaikan bahasa dan tampilan situs tiruan agar terlihat lebih meyakinkan di pasar lokal.
Langkah pencegahan bersifat mendasar: akses langsung chatgpt.com tanpa melalui pencarian, waspadai permintaan menjalankan perintah Windows Run atau PowerShell, dan pasang antivirus yang selalu diperbarui. Pengguna juga disarankan memakai pemblokir iklan untuk menyembunyikan tautan bersponsor. Jika ChatGPT mengalami gangguan, status resmi OpenAI dapat dicek tanpa harus mengklik tautan mencurigakan.
Ke depan, pertanyaannya bukan hanya seberapa cepat Google membersihkan iklan berbahaya, tetapi apakah platform AI dan mesin pencari mampu membangun verifikasi yang lebih ketat sebelum nama besar mereka dipakai sebagai kendaraan serangan.



