A empresa de cibersegurança Kaspersky encontrou problemas na funcionalidade de busca embutida no ChatGPT, o chatbot de inteligência artificial (IA) da OpenAI. Apesar de útil e funcional, o recurso apresenta algumas vulnerabilidades já conhecidas de navegadores e mecanismos de pesquisa convencionais da internet.
Ao fornecer resultados para pedidos dos usuários, esse serviço pode levar você a acessar sites maliciosos e de phishing, que simulam páginas verdadeiras e podem resultar em golpes como roubo de dados de acesso, roubo de dinheiro e instalação de malwares.
“Embora a pesquisa do ChatGPT forneça, principalmente, links de sites legítimos, em alguns casos pode acabar selecionando recursos suspeitos ou fraudulentos", denuncia Isabel Manjarrez, pesquisadora de segurança da Equipe Global de Pesquisa e Análise da Kaspersky.
Os próprios cibercriminosos são capazes de manipular o ranqueamento de sistemas de buscas usados como fonte do ChatGPT a partir de técnicas de SEO, colocando as próprias páginas no topo de resultados.
Dessa forma, em alguns casos, as alternativas fraudulentas podem aparecer perto ou até acima das respostas legítimas.
Como funciona a fraude na busca do ChatGPT?
De acordo com o levantamento da Kaspersky, links que levam ao phishing podem aparecer temporariamente nos principais resultados de pesquisa. Os temas são os mais variados possíveis, mas é mais comum encontrar páginas falsas em temas como criptomoedas, finanças em geral e jogos online.
Um dos casos analisados envolveu um jogo de criptomoedas: o link falso estava posicionado no ChatGPT logo abaixo do título e no corpo da resposta do chatbot. Nesse site, você era direcionado a inserir dados da carteira virtual para começar a aventura — quando, na verdade, a ideia era roubar essas informações e sacar todo o saldo da conta.
Outra situação encontrada envolveu o site de login de uma corretora. O link falso apareceu no painel de fontes e citações no canto direito da tela, quase indistinguível das alternativas verídicas.
- Confira ainda: Realidade Violada 3: documentário do TecMundo ganha 1ª exibição pública em cinema de SP
Ainda o segundo o estudo, apesar dos riscos envolvendo esses temas, os resultados do buscador do ChatGPT "apresentaram links seguros e legítimos" em buscas de marcas de renome, como Google, Amazon, Microsoft e Meta.
O indicado, portanto, é que o usuário não confie em excesso e nem se distraia ao fazer pesquisas usando um chatbot de IA e cuide com links fornecidos por outras plataformas.
Fontes
Categorias