O e-mail do ChatGPT que cobra US$ 23,80 pode estar roubando sua conta

Renê Fraga
8 min de leitura

Principais destaques

  • Fatura falsa: criminosos usam uma cobrança de US$ 23,80 e ameaçam suspender o serviço para pressionar a vítima.
  • Login clonado: o link passa por uma URL do Google antes de levar a uma página que imita o acesso ao ChatGPT.
  • Risco maior para empresas: uma conta comprometida pode expor prompts, arquivos, dados de pagamento e informações de uso da OpenAI.

Parece uma cobrança normal. Não é. 🚨

Uma campanha de phishing está usando uma das armas mais eficientes do golpe digital: a sensação de que há uma conta para pagar.

Segundo uma pesquisa publicada pelo Centro de Defesa contra Phishing da Cofense, criminosos estão enviando e-mails que se passam por cobranças da OpenAI e mirando tanto usuários domésticos quanto corporativos.

A mensagem informa que existe um saldo pendente de US$ 23,80 e dá ao destinatário apenas 48 horas para regularizar a situação. Caso contrário, o serviço seria interrompido.

É o tipo de prazo que transforma uma checagem cuidadosa em um clique impulsivo.

O visual ajuda a vender a mentira 🎭

O e-mail tenta reproduzir a identidade visual do ChatGPT, usa o logotipo do serviço e termina assinado como “The OpenAI Team”.

Há ainda um botão chamativo, chamado “Atualizar Informações de Pagamento”.

Só que existe um detalhe que desmonta a história: o remetente aparece como support@9527db6e1a.nxcli.io, um domínio que não tem relação com a OpenAI.

🔎 O primeiro sinal: em golpes desse tipo, olhar apenas para o logotipo ou para o nome exibido no remetente não basta. O domínio real do endereço é uma das pistas mais importantes.

O botão não manda a vítima diretamente para o site controlado pelos criminosos.

Antes, o endereço passa por uma URL de wrapper da API do Google, em notifications.googleapis.com, e só depois redireciona para a infraestrutura usada no ataque.

A técnica acrescenta uma camada entre a vítima e o destino final.

Isso pode dificultar tanto a percepção do golpe por quem recebe a mensagem quanto a identificação automática do endereço malicioso por sistemas de segurança.

💡 O detalhe mais perigoso: um endereço relacionado ao Google no caminho não significa que o destino seja confiável.

A página parece familiar. E é justamente esse o problema 👀

Depois dos redirecionamentos, a vítima encontra uma página construída para se parecer com a tela de login do ChatGPT.

Ela apresenta a conhecida saudação “Bem-vindo de volta”, além de elementos visuais associados ao serviço.

O objetivo é simples: fazer o usuário acreditar que precisa entrar novamente na conta para resolver a suposta cobrança.

Quando as credenciais são digitadas, elas são capturadas pelos atacantes. Em seguida, a vítima é encaminhada para uma página de erro.

Ou seja, o erro não é o fim do processo. É parte da encenação.

Uma senha pode abrir muito mais do que o ChatGPT 🔐

O impacto potencial não termina na conta de inteligência artificial.

Uma credencial da OpenAI comprometida pode dar aos invasores acesso a informações associadas à conta, incluindo:

• histórico e atividade da conta;

• utilização de APIs;

• informações de assinatura;

• dados relacionados a pagamentos;

• prompts e arquivos confidenciais.

Para empresas, o risco ganha outra dimensão.

Uma conta corporativa pode revelar fluxos de trabalho internos, informações proprietárias e atividades relacionadas ao desenvolvimento. Dependendo de como a organização utiliza os serviços de IA, uma única credencial roubada pode se transformar em uma porta de entrada para informações que não deveriam sair dali.

Não é só uma campanha contra a OpenAI 📈

A Cofense coloca o ataque dentro de um movimento mais amplo: criminosos estão aproveitando a popularidade das plataformas de IA para criar campanhas de roubo de credenciais que imitam serviços conhecidos.

“Com a IA ganhando cada vez mais popularidade nos últimos anos, não é surpresa que agentes maliciosos estejam começando a falsificar o ChatGPT”, afirmou Josh Varden, do Centro de Defesa contra Phishing da Cofense.

Segundo a organização, campanhas semelhantes já foram identificadas imitando marcas como Microsoft, Google e Adobe.

A lógica é conhecida: quanto mais popular se torna um serviço, mais familiar é sua aparência para o usuário e, consequentemente, mais fácil é reproduzi-la em um golpe convincente.

O que fazer se esse e-mail aparecer? 🛡️

A recomendação dos pesquisadores é evitar qualquer tentativa de resolver uma suposta cobrança diretamente pelo link recebido.

🖱️ Antes do clique: passe o cursor sobre o botão ou link e confira o endereço real para o qual ele aponta.

Também vale observar cuidadosamente o domínio do remetente. Uma mensagem pode ter logotipo, assinatura e formatação impecáveis, mas ainda assim vir de uma infraestrutura completamente estranha à empresa que supostamente a enviou.

Para acessar a conta, a orientação é entrar diretamente no endereço oficial de autenticação da OpenAI, em vez de utilizar um link recebido por e-mail.

A Cofense identificou ainda indicadores específicos associados à campanha, incluindo o redirecionamento por notifications.googleapis.com e os caminhos login.php e key.php hospedados na infraestrutura nxcli.io.

Para organizações, a recomendação inclui bloquear a infraestrutura identificada e redefinir as credenciais de usuários que possam ter interagido com a página falsa.

O golpe também muda de forma 🧩

Varden alerta que os criminosos continuam procurando maneiras diferentes de contornar sistemas de segurança e filtros corporativos.

A estratégia não se limita ao phishing tradicional. Ataques por smishing, usando mensagens de texto, e vishing, por voz, também podem cumprir a mesma função.

O princípio permanece o mesmo: criar uma situação suficientemente urgente e familiar para que a vítima pare de verificar os detalhes.

E, nesse caso, a história começa com uma cobrança que parece pequena. US$ 23,80.

É justamente aí que o golpe ganha força: quando uma quantia relativamente modesta parece um problema mais fácil de resolver do que de investigar.

Se uma mensagem disser que sua conta de IA será interrompida em 48 horas, talvez o melhor primeiro passo seja não pagar a conta. É abrir outra aba, acessar o serviço diretamente e conferir se a cobrança realmente existe.

Apoie o Eurisko
Este conteúdo é independente, sem anúncios e feito por pessoas.
A inteligência artificial e as mudanças recentes do Google reduziram significativamente o alcance dos sites independentes. Se este conteúdo foi útil para você, considere apoiar o Eurisko e todo o ecossistema de projetos com qualquer valor.
Quero apoiar
Seguir
Renê Fraga é fundador e editor-chefe do Eurisko, ecossistema editorial independente dedicado à inteligência artificial, código aberto, tecnologia e cultura digital. Atuando com projetos online desde 1996, escreve há mais de 20 anos sobre tecnologia e inovação, acompanhando a evolução da internet e o impacto das novas tecnologias na forma como vivemos, trabalhamos e pensamos.
Nenhum comentário