Illustration : arnaque chatgpt dans une petite entreprise du Finistère.

Arnaque ChatGPT : comment repérer le faux message d’indisponibilité

4 min de lecture

Une nouvelle arnaque ChatGPT circule depuis quelques jours, et elle a de quoi tromper même un utilisateur attentif. Tout part d’une simple recherche sur Google : on clique sur ce qui ressemble au lien officiel, on se retrouve sur ChatGPT… et un message annonce que le service est en panne.

Ce faux message pousse à cliquer sur un lien, puis à lancer une commande qui installe un logiciel malveillant. Si vous n’utilisez pas ChatGPT, vous n’êtes pas concerné. Si vous l’utilisez, voici comment reconnaître le piège et l’éviter avec quelques réflexes.

Comment fonctionne l’arnaque ChatGPT

Quand vous tapez « ChatGPT » dans Google, les premiers liens affichés sont souvent des publicités. L’un d’eux renvoie bien vers le site de ChatGPT, mais pas vers l’assistant habituel : vers un GPT personnalisé, une version de ChatGPT configurée par quelqu’un d’autre.

Ce GPT n’a qu’une seule fonction : répondre à chaque question que le service est indisponible. Il propose alors deux issues, prendre un abonnement Plus ou passer par un « domaine de secours ». Comme vous êtes sur le vrai site, souvent connecté à votre compte, rien ne paraît anormal.

Le lien de secours mène vers une page hébergée sur Google Sites. Elle imite une vérification Cloudflare, ce contrôle anti-robot que l’on croise sur beaucoup de sites, et vous demande de copier une commande puis de l’exécuter dans Windows (PowerShell). C’est cette commande qui installe le logiciel malveillant.

Les signes qui doivent vous alerter

Le premier indice est discret : en haut de la conversation, le modèle affiché s’appelle « Plus 5.6 ». Si vous ne suivez pas les noms des modèles d’OpenAI, il passe facilement inaperçu.

Le deuxième se repère avant de cliquer. Survolez le lien proposé : s’il mène ailleurs que sur chatgpt.com, par exemple vers une adresse Google Sites, n’y allez pas.

Le troisième ne laisse aucun doute. Une vraie vérification Cloudflare ne vous fait jamais taper ni coller quoi que ce soit : au pire, elle vous fait cocher une case. Dès qu’une page vous demande d’exécuter une commande, fermez-la.

Arnaque ChatGPT : un dirigeant de PME s'arrête avant de suivre une consigne suspecte affichée sur son ordinateur.

Les bons réflexes pour l’éviter

Le plus simple : tapez vous-même chatgpt.com dans la barre d’adresse, ou ajoutez-le à vos favoris, plutôt que de le chercher sur Google. Vous passez ainsi à côté des publicités placées en tête des résultats.

Gardez en tête qu’un résultat sponsorisé reste une publicité, et que n’importe qui peut en acheter. Google s’appuie sur son IA Gemini pour repérer les annonces malveillantes, mais certaines passent encore entre les mailles. Je vous conseille aussi de traiter un lien proposé par un chatbot comme un lien reçu d’un inconnu.

Enfin, la règle d’or : ne collez jamais dans votre ordinateur une commande dont vous ne comprenez pas l’effet, même si la page a l’air officielle. Au moindre doute, demandez à votre prestataire informatique avant d’agir.

Prévenez vos équipes

Si vos salariés utilisent ChatGPT au bureau, prenez cinq minutes pour leur parler de ce piège. Deux mesures simples font la différence : un favori « ChatGPT » qui pointe vers chatgpt.com sur chaque poste, et une consigne claire, ne jamais coller une commande proposée par une page web.

Demandez-leur aussi de vous prévenir tout de suite en cas de doute, sans craindre de se faire reprocher un clic malheureux. Plus l’alerte arrive tôt, plus il est simple de vérifier l’ordinateur et de limiter les dégâts.

Ce qu’il faut retenir

Cette arnaque repose sur une fausse panne : sur le vrai site de ChatGPT, un GPT piégé vous envoie vers une page qui vous fait lancer une commande. Prenez l’habitude de taper chatgpt.com vous-même et de ne jamais exécuter une commande trouvée sur une page web. Si c’est déjà fait, débranchez l’ordinateur du réseau et appelez votre prestataire.

Vous voulez faire le point sur votre sécurité ?

Découvrez mon accompagnement en cybersécurité ou contactez-moi : j’interviens dans tout le Nord-Finistère.

Questions fréquentes

Comment éviter l’arnaque ChatGPT ?

Tapez l’adresse chatgpt.com directement ou passez par vos favoris, sans cliquer sur les résultats sponsorisés de Google. Et ne collez jamais une commande proposée par une page web.

Que faire si j’ai été victime de l’arnaque ?

Débranchez du réseau l’ordinateur concerné, sans l’éteindre, et appelez votre prestataire informatique pour qu’il vérifie ce qui a été installé. Signalez aussi l’arnaque sur cybermalveillance.gouv.fr.

Google a-t-il pris des mesures pour protéger les utilisateurs ?

Google utilise son IA Gemini pour détecter et bloquer les publicités malveillantes, et indique examiner cette arnaque. En attendant, le plus sûr reste de taper chatgpt.com vous-même.

Source : ChatGPT : cette nouvelle arnaque vous incite à installer un logiciel malveillant, voici comment repérer le piège (ZDNet France).

Publications similaires