С ростом популярности ChatGPT мошенники адаптировали свои схемы: под видом официального приложения они устанавливают на смартфоны жертв вредоносное ПО, которое полностью захватывает управление устройством и похищает деньги.
Главные мысли за 1 минуту:
- Под видом ChatGPT злоумышленники распространяют приложения, которые перехватывают управление смартфоном.
- Жертвы теряют не только наличные сбережения, но и оформленные на их имя кредиты.
- Часто пострадавших регистрируют как учредителей фирм-однодневок для сомнительных операций.
- Фальшивый софт может получить доступ к одноразовым паролям и банковским уведомлениям.
Киберпреступники активно используют хайп вокруг искусственного интеллекта. Под видом ChatGPT они предлагают скачать приложение, которое внешне неотличимо от оригинала. Вместо удобного чат-бота пользователь получает троян с функциями удаленного доступа.
Как работает схема
Мошенники размещают ссылки на фишинговых сайтах или в подозрительных рекламных баннерах. Интерфейс копирует официальный дизайн ChatGPT, а процесс установки ничем не выдает угрозы. Однако после авторизации приложение запрашивает расширенные права — доступ к СМС, уведомлениям, списку контактов. С этого момента управление смартфоном частично или полностью переходит к злоумышленникам.

Вредоносное ПО перехватывает одноразовые пароли от банковских операций, коды двухфакторной аутентификации и push-уведомления. Жертва не видит списаний, так как они маскируются под обычные сообщения или вообще блокируются. В результате с карт исчезают деньги, а на имя пользователя оформляются кредиты в микрофинансовых организациях.
Скрытые угрозы: от списания средств до учредительства
Потери не ограничиваются прямым выводом денег. Преступники регистрируют на пострадавших фирмы-однодневки через электронные сервисы. Для этого достаточно скопировать паспортные данные из фотографий в галерее или сделать селфи с документом с помощью фронтальной камеры. Владелец телефона не подозревает, что стал учредителем сомнительного бизнеса, пока не получает налоговые уведомления или вызовы от правоохранителей.
Эксперты по кибербезопасности рекомендуют устанавливать ChatGPT только через официальные магазины приложений (App Store, Google Play) и внимательно проверять разработчика. Любые сторонние APK-файлы с названием нейросети — почти гарантированный троян. Уже после установки следует проверить, какие разрешения запрашивает программа: доступ к СМС и звонкам для чат-бота не нужен.