Illustration d'une alerte cybersécurité : un faux ChatGPT hébergé sur le site officiel piège les utilisateurs Windows

Alerte Cybersécurité : Un Faux ChatGPT « Plus 5.6 » Installé sur le Site Officiel Piège les Utilisateurs Windows

5 octobre, 2026 Non par Password Revelator

Une Menace Invisible au Cœur du Site Officiel de ChatGPT

Se rendre sur chatgpt.com, le domaine officiel d'OpenAI, devrait être un gage de sécurité. Pourtant, une campagne de cyberattaque récente prouve le contraire. Des chercheurs en sécurité de la société Huntress ont mis au jour une méthode sournoise permettant à des pirates d'installer un cheval de Troie d'accès à distance (RAT) sur les ordinateurs Windows, en passant par une fonctionnalité légitime de ChatGPT : les GPT personnalisés (Custom GPTs).

Cet article va aussi vous intéresser : Faille de Sécurité Instagram : Comment Meta AI a facilité le piratage de 20 000 comptes

Le stratagème repose sur un GPT personnalisé malveillant baptisé « Plus 5.6 », un nom qui imite volontairement la nomenclature des modèles d'OpenAI pour tromper les utilisateurs. Hébergé directement sur le domaine chatgpt.com, ce faux modèle ne présente, à première vue, aucun signe distinctif inquiétant, si ce n'est une discrète mention « community builder » qui échappe à la plupart des internautes.

Le Modus Operandi : Publicités Google et Faux Domaine de Secours

Pour attirer leurs victimes, les attaquants ont utilisé des publicités Google Ads sponsorisées. En recherchant simplement « ChatGPT » sur Google, des utilisateurs ont cliqué sur le premier lien sponsorisé, qui les a redirigés vers le vrai domaine chatgpt.com, mais vers le faux GPT « Plus 5.6 ». L'adresse affichée dans le navigateur étant authentique, la victime n'a aucune raison de se méfier.

Une fois sur ce faux modèle, quelle que soit la question posée, la réponse est identique : un message prétendant que le service rencontre « un trafic important » et invitant l'utilisateur à continuer sur un « domaine de secours ». Ce lien mène à une page hébergée sur Google Sites, déguisée en vérification CAPTCHA de Cloudflare.

La Technique ClickFix : Quand la Victime Exécute le Virus Elle-Même

La page de « vérification » demande à l'utilisateur de copier-coller une commande dans la fenêtre « Exécuter » de Windows (Win+R). Cette commande lance PowerShell, l'outil de script de Windows, qui télécharge et installe un cheval de Troie d'accès à distance en plusieurs étapes.

Cette méthode d'attaque porte un nom : le ClickFix. Selon le rapport Digital Defense 2025 de Microsoft, elle représentait 47 % des compromissions initiales détectées entre juillet 2024 et juin 2025, devant le phishing classique (35 %). Le ClickFix exploite un réflexe courant : l'utilisateur croit résoudre un problème technique anodin, alors qu'il compromet lui-même sa machine.

Un Malware Furtif et Persistant

Pour échapper aux antivirus, le logiciel malveillant utilise une technique de chargement latéral de DLL (DLL sideloading). Il se cache derrière une véritable application signée par Canon (COTFileReadApp.exe) et un fichier audio .wav dont une partie contient du code chiffré. Une fois installé, le RAT permet aux pirates de :

  • Voir l'écran de la victime
  • Enregistrer la webcam et le micro
  • Fouiller les fichiers
  • Télécharger d'autres logiciels malveillants

Huntress a recensé au moins 40 incidents liés à cette campagne. OpenAI a supprimé le premier GPT « Plus 5.6 » le 25 septembre après le signalement de Huntress. Deux jours plus tard, un nouveau GPT du même nom était déjà en ligne, et l'application Canon avait été remplacée par un logiciel signé Stardock, avec le même cheval de Troie au bout.

Une Seconde Campagne Confirmée par Island

Le 1er octobre, la société Island, éditrice d'un navigateur sécurisé pour entreprises, a publié un second rapport décrivant une campagne très similaire active de mai à août 2026. Leurs chercheurs ont compté :

  • ~850 arrivées via des publicités payantes
  • 26 fausses destinations ChatGPT
  • 71 campagnes Google Ads distinctes

Le message des faux GPT ne changeait pas : prétendue « forte affluence » et « domaine de secours ». Ni Island ni Huntress n'établissent de lien formel entre les deux campagnes, mais les similitudes sont frappantes.

L'Avenir des GPT Personnalisés et la Persistance du Risque

OpenAI a annoncé le retrait des GPT personnalisés pour le 11 décembre 2026, remplacés par des Plugins. Cette décision pourrait réduire ce vecteur d'attaque spécifique. Cependant, les conversations partagées de ChatGPT — également utilisées comme appât dans la campagne d'Island — continueront de fonctionner et pourraient être exploitées de la même manière.

Comment Se Protéger : Les Règles d'Or

Face à cette menace, quelques réflexes simples permettent de se prémunir :

  • Ne jamais cliquer sur les publicités sponsorisées dans les résultats de recherche. Tapez directement chatgpt.com dans la barre d'adresse ou utilisez un favori.
  • Aucun site légitime ne vous demandera jamais de copier-coller une commande dans la fenêtre « Exécuter » (Win+R) ou dans un terminal pour fonctionner. Si une page vous le demande, fermez immédiatement l'onglet.
  • ChatGPT ne renvoie jamais vers un « domaine de secours ». Pour connaître l'état réel des services OpenAI, consultez status.openai.com.
  • Si vous pensez avoir exécuté la commande malveillante :
    • Déconnectez immédiatement le PC d'Internet.
    • Lancez une analyse antivirus complète.
    • Changez vos mots de passe importants depuis un autre appareil (téléphone, autre ordinateur).

Conclusion : Une Leçon de Cybersécurité

Cette campagne illustre une tendance inquiétante : les pirates n'ont plus besoin de créer des sites frauduleux grossiers. Ils exploitent des fonctionnalités légitimes de services de confiance et utilisent des publicités payantes pour donner une apparence de légitimité à leurs leurres. La vigilance reste la meilleure défense. En adoptant les bons réflexes — ne pas cliquer sur les publicités, se rendre directement sur les sites officiels et ne jamais exécuter de commandes inconnues — vous réduisez considérablement le risque de tomber dans ce type de piège.