
Chercher « chatgpt » sur Google, cliquer sur le premier résultat sponsorisé et arriver sur le vrai chatgpt.com : le parcours paraît sans risque, et pourtant on peut se retrouver avec un cheval de Troie sur son PC.
Dans un rapport publié ce lundi 28 septembre, la société de cybersécurité américaine Huntress décrit une campagne de hacking dans laquelle des pirates ont créé un GPT personnalisé baptisé « Plus 5.6 », pour le faire passer pour un nouveau modèle d’OpenAI.
Les GPT personnalisés (Custom GPTs) sont des versions de ChatGPT que n’importe quel utilisateur peut configurer avec ses propres instructions, puis partager publiquement. OpenAI les héberge directement sur chatgpt.com, avec une discrète mention « community builder » sous le titre, qui ne parle qu’aux initiés. Aucune faille de ChatGPT n’est donc en jeu : les pirates se servent d’une fonction normale du service.
Pour aller plus loin
GPT-6.1 Sol vs Astra : presque le même niveau pour un cinquième du prix
Pour mettre en avant leur arnaque, ils l’ont promue avec une publicité Google Ads afin de faire remonter leur occurence vérolée dans les résultats de recherche. En cliquant sur leur lien, l’adresse affichée dans le navigateur est bien celle d’OpenAI, donc rien n’alerte la victime. Pire, ça peut la mettre en confiance.
Un « domaine de secours » et une commande à coller
Une fois arrivé sur le faux modèle, quelle que soit la question posée, la réponse est la même : « Nous rencontrons actuellement un trafic important. Veuillez continuer sur notre domaine de secours ».

Le lien de ce « domaine de secours » mène à une page Google Sites déguisée en vérification CAPTCHA, qui demande de copier-coller et exécuter une commande dans le terminal de Windows.
La commande lance PowerShell, l’outil de script de Windows, qui installe en huit étapes un cheval de Troie d’accès à distance, lequel donne au pirate la main sur le PC. Pour échapper aux antivirus, le logiciel malveillant se cache derrière une vraie application signée par Canon et un fichier audio .wav dont une partie contient en fait du code chiffré. Une fois installé, il permet de voir l’écran, d’enregistrer la webcam et le micro, de fouiller les fichiers et de télécharger d’autres logiciels malveillants.

Ce type d’attaque à un nom : le ClickFix. Dans son rapport Digital Defense 2025, Microsoft la classait comme la première méthode d’intrusion, avec 47 % des cas signalés par ses experts entre juillet 2024 et juin 2025, devant le phishing classique (35 %).
Dans ce cas, Huntress a recensé au moins 40 incidents liés à la page Google Sites, dont deux où la victime est passée à coup sûr par le faux GPT. OpenAI a supprimé le premier « Plus 5.6 » le 25 septembre, après le signalement de Huntress. Deux jours plus tard, un nouveau GPT du même nom était en ligne, et l’application Canon avait été remplacée par un logiciel signé Stardock, avec exactement le même cheval de Troie au bout.
Pour aller plus loin
« Se connecter avec ChatGPT » : votre abonnement OpenAI devient un moyen de dépenser des tokens
850 arrivées par la publicité dans une autre campagne
Ce jeudi 1er octobre, Island, qui édite un navigateur web sécurisé pour les entreprises, a publié un second rapport sur une campagne très proche, suivie de mai à août 2026. Ses chercheurs y ont compté environ 850 arrivées via des publicités payantes, 26 fausses destinations ChatGPT (GPT personnalisés ou conversations partagées) et 71 campagnes Google Ads. Island précise que ces chiffres ne comptent que des visites : le nombre d’infections reste inconnu.

Le message des faux GPT ne changeait pas, avec une prétendue « forte affluence » et un « domaine de secours ». Ni Island ni Huntress ne font de lien entre les deux campagnes.

OpenAI va de toute façon mettre les GPT personnalisés à la retraite : ils disparaîtront le 11 décembre 2026, remplacés par des plugins. Par contre, les conversations partagées, elles aussi utilisées comme appât dans la campagne repérée par Island continuent leur service.
Ce qu’il faut surtout retenir, c’est qu’aucun site, chatbot ou page de vérification n’a de raison légitime de vous faire coller une commande sur votre ordinateur pour fonctionner. Si une page vous le demande, fermez l’onglet.
ChatGPT ne renvoie jamais vers un domaine de secours, et OpenAI signale ses pannes sur status.openai.com. Ouvrez donc chatgpt.com depuis un favori ou l’application.
Si la commande a déjà été lancée, coupez la connexion internet du PC, faites une analyse antivirus complète et changez vos mots de passe importants depuis un autre appareil.
Pour ne rater aucun bon plan, rejoignez notre nouveau channel WhatsApp Frandroid Bons Plans, garanti sans spam !


Ce contenu est bloqué car vous n'avez pas accepté les cookies et autres traceurs. Ce contenu est fourni par Disqus.
Pour pouvoir le visualiser, vous devez accepter l'usage étant opéré par Disqus avec vos données qui pourront être utilisées pour les finalités suivantes : vous permettre de visualiser et de partager des contenus avec des médias sociaux, favoriser le développement et l'amélioration des produits d'Humanoid et de ses partenaires, vous afficher des publicités personnalisées par rapport à votre profil et activité, vous définir un profil publicitaire personnalisé, mesurer la performance des publicités et du contenu de ce site et mesurer l'audience de ce site (en savoir plus)
En cliquant sur « J’accepte tout », vous consentez aux finalités susmentionnées pour l’ensemble des cookies et autres traceurs déposés par Humanoid et .
Vous gardez la possibilité de retirer votre consentement à tout moment. Pour plus d’informations, nous vous invitons à prendre connaissance de notre Politique cookies.