Как распознать и что делать при фишинговом сайте ChatGPT
Кратко
Если вы наткнулись на сайт, который выглядит как ChatGPT или OpenAI, но не находится на chat.openai.com — будьте крайне осторожны. Этот материал объясняет признаки фишинга, шаги по проверке сайта и подробный план действий для пользователей, ИТ‑администраторов и специалистов по безопасности.

Фишинговые сайты, маскирующиеся под ChatGPT и OpenAI, появляются повсеместно. Мошенники регистрируют похожие доменные имена, клонируют дизайн официальных страниц и предлагают платные или «улучшающие» услуги, чтобы выманить деньги и учётные данные.
Как распознать фишинговый сайт ChatGPT
Ниже — набор признаков и чеклистов, которые помогут понять, стоит ли доверять сайту, предлагающему ChatGPT‑опыт или похожие сервисы.
Домен
Мошенники используют домены со словами «OpenAI» или «ChatGPT», чтобы ввести в заблуждение. Официальный сайт материнской компании — openai.com, а доступ к ChatGPT осуществляется через поддомен chat.openai.com. Любой другой домен с «ChatGPT» — вероятно, не принадлежит OpenAI.
По данным Checkpoint, более 13 000 доменов, связанных с ChatGPT и OpenAI, были зарегистрированы в течение нескольких месяцев после релиза ChatGPT в ноябре 2022 года. Среди примеров поддельных доменов были:
- chat-gpt-pc.online
- chat-gpt-online-pc.com
- chatgpt4beta.com
- chatgptdetectors.com
- chat-gpt-ai-pc.info
- chat-gpt-for-windows.com
Все они могут выглядеть связанными с ChatGPT, но являются подделками.
Важно: наличие в доменном имени слова «ChatGPT» само по себе не доказывает мошенничество, но это увеличивает риск — проверяйте дополнительно другие сигналы.
Дизайн и макет сайта
Фишинговые сайты часто копируют внешний вид официальных страниц, чтобы создать ложное ощущение доверия. Если домен содержит «ChatGPT» и страница выглядит как официальный сайт — это серьёзный повод насторожиться.
Если дизайн сильно отличается, сайт всё равно может быть легитимной сторонней услугой, но перед вводом данных или оплатой тщательно проверьте владельца, отзывы и наличие юридической информации.
Что сайт пытается вам продать
По состоянию на написание статьи ChatGPT‑3.5 доступен бесплатно, а платная подписка ChatGPT Plus оформляется через официальный сайт. Если сайт просит заплатить «несколько центов» или предлагает «дешёвую подписку ChatGPT Plus» — это подозрительно.
Если сайт продаёт сопутствующие продукты (детекторы, шаблоны промптов, курсы), проверьте надёжность продавца: отзывы, возраст домена, прозрачность контактов и возвратную политику.
Другие способы оценить доверие к сайту
Проверяйте следующие сигналы:
- Возраст сайта. Новые сайты (несколько недель) чаще вызывают подозрения.
- Качество контента. Ошибки, плохой перевод, неинформативные тексты — частая примета мошеннических ресурсов.
- Приём платежей и способы оплаты. Подозрительные формы оплаты и отсутствующие механизмы возврата — красный флаг.
- Элемент срочности: таймеры, ограниченные предложения. Мошенники стимулируют ускорить решение.
- Предупреждения браузера или поисковой системы. Если Chrome/Edge/Firefox или Google показывают предупреждение — это серьёзный сигнал.
- SSL: если рядом с URL нет замка и пишется «Не защищено», сайт не использует HTTPS.
- Поиск URL в Google и на форумах. Отзывы и обсуждения в сообществах помогают составить общее впечатление.
- Наличие юридических страниц: «О нас», «Политика конфиденциальности», контакты. Их отсутствие — тревожный знак.
- Отсутствие упоминаний сайта в публичном интернете: если сайт почти не индексирован — он, вероятно, новый или ненадёжный.
Что делать, если вы заметили фишинговый сайт ChatGPT
Если вы впервые видите сайт и он вызывает подозрения — не вводите личную информацию, логины или данные карт. Действуйте по следующему плану:
- Не взаимодействуйте с формами и всплывающими окнами.
- Не вводите логин/пароль и не пытайтесь «войти через Google» или «войти через OpenAI», если домен не chat.openai.com.
- Сделайте скриншоты страницы и сохраните URL.
- Сообщите о сайте: в США — CISA, в Великобритании — NCSC, в вашей стране — в местный CERT/клуб кибербезопасности или в центр по борьбе с киберпреступностью.
- Опубликуйте URL с предупреждением в публичных сообществах (Reddit, специализированные форумы) — это помогает предупредить других.
Важно: не пересылайте логины, пароли или файлы кому‑либо для проверки — используйте скриншоты и описание.
Если вы уже стали жертвой — пошаговый план действий
Если вы ввели данные, оплатили услугу или скачали файл с подозрительного сайта, выполните следующие шаги как можно быстрее:
- Закройте сайт и не возвращайтесь на него.
- Если вводили платёжные данные — немедленно свяжитесь с банком или платёжной системой, заблокируйте карту и запросите возврат и мониторинг подозрительных транзакций.
- Смените пароль для аккаунта, если вы вводили логин и пароль, и включите двухфакторную аутентификацию (2FA) на всех сервисах, где это возможно.
- Если вы использовали основной адрес электронной почты — будьте готовы к фишинговым письмам и теневым попыткам взять доступ через «сброс пароля». Примените двухфакторную аутентификацию и меняйте пароли.
- Если были введены персональные данные (ФИО, адрес, паспорт/СНИЛС или эквивалент), уведомите соответствующие государственные органы и кредитные бюро о возможном компромиссе.
- Если вы скачали файл или установили программу — немедленно просканируйте устройство антивирусом и инструментами EDR; при наличии подозрения на компрометацию — обратитесь к специалистам.
- При подозрении на браузерное перенаправление или «хайджек» — восстановите настройки браузера, очистите куки и расширения, при необходимости удалите и переустановите браузер.
- Составьте отчёт с привязкой времени, URL, скриншотами и транзакциями — это поможет следствию и банку.
Чеклисты и роли (быстрые контрольные списки)
Для обычного пользователя
- Проверить домен: chat.openai.com — единственный официальный поддомен для ChatGPT.
- Не вводить платёжные данные на новых или подозрительных сайтах.
- Включить 2FA и использовать менеджер паролей.
- Сохранять скриншоты и URL при подозрительных ситуациях.
Для ИТ‑администратора организации
- Блокировать известные мошеннические домены на уровне DNS/файрвола.
- Настроить фильтрацию входящих писем и защиту от фишинга (SPF, DKIM, DMARC).
- Обучать сотрудников распознаванию фишинга и проводить регулярные симуляции.
Для команды реагирования на инциденты
- Собрать индикаторы компрометации: URL, IP, дампы сетевого трафика.
- Изолировать пострадавшие устройства и выполнить форензик‑сканирование.
- Сообщить в правоохранительные органы и координировать публикацию предупреждений.
Процедура отчёта и взаимодействия (SOP)
- Зафиксировать: время, URL, скриншоты, активность пользователя.
- Отправить электронный отчёт в местную CERT/CMN и при необходимости в CISA/NCSC.
- Уведомить платёжные системы и банки — предоставить доказательства транзакций.
- Обновить блоклист и правила сетевой защиты.
- Обучить команду по извлечённым урокам и провести ретроспективу инцидента.
Пошаговый план реагирования (инцидентный рукопись)
- Первичная оценка: подтвердите, что домен не является официальным chat.openai.com.
- Сбор доказательств: скриншоты, серверные заголовки, WHOIS домена.
- Устранение: блокировка домена на уровне DNS, удаление вредоносных расширений у пользователей.
- Восстановление: смена паролей, развёртывание MFA, проверка банковских операций.
- Сообщение: уведомление пользователей и публикация предупреждений на внутренних каналах.
- Пост‑инцидентный анализ и обновление процедур.
Ментальные модели и эвристики при оценке сайтов
- «Проверка трёх сигналов»: домен, платежи, юридическая информация. Если два из трёх вызывают подозрения — не доверяйте сайту.
- «Минимизация эффекта срочности»: если сайт давит таймером/лимитом — это спам‑приём.
- «Правило официального поддомена»: для ChatGPT используйте только chat.openai.com.
Когда предложенные меры могут не сработать (ограничения)
- Некоторые мошенники арендуют инфраструктуру и быстро сменяют домены: блокировка по домену может быть временной.
- Сайты, которые не требуют оплаты и собирают только почты/пароли, сложнее отследить и удалить оперативно.
- Клонирование страниц в приватных сообществах и мессенджерах остаётся труднoотслеживаемым.
Технические рекомендации по усилению безопасности (жёсткое укрепление)
- Всегда используйте менеджер паролей и уникальные пароли для критичных сервисов.
- Включите двухфакторную аутентификацию на всех поддерживаемых сервисах.
- Ограничьте права пользователей (least privilege) и контролируйте установку расширений.
- Настройте защиту электронной почты (SPF/DKIM/DMARC) и URL‑фильтрацию в почтовом шлюзе.
- Настройте мониторинг транзакций и оповещения о необычных операциях.
Шаблон сообщения для жалобы (пример)
URL: https://[вставьте домен] Дата и время обнаружения: [дд.мм.гггг чч:мм] Описание: Сайт маскируется под ChatGPT/OpenAI. Предлагает платную подписку/сбор данных/скачивание. Имеет подозрительный домен и отсутствует юридическая информация. Скриншоты: [вложите файлы] Контакт для обратной связи: [email/телефон]
Отправьте этот шаблон в CERT вашей страны и, при наличии, в CISA/NCSC.
Критерии приёмки
- Домен проверен и не равен chat.openai.com.
- Наличие юридической информации и контактов подтверждено.
- Отсутствуют сигналы срочности и нестандартные формы оплаты.
- Отзывы и индексирование сайта в поисковых системах дают положительную оценку.
Простая методология проверки (минимальный набор)
- Посмотрите домен и сравните с chat.openai.com.
- Проверьте SSL‑замок и сертификат (кто выдал).
- Прочитайте «О компании» и условия — есть ли реальные контакты.
- Найдите отзывы и упоминания в интернете.
- При сомнении — не вводите данные и сообщите о сайте.
Набор тестов / критериев приёмки для SOC/инцидентной команды
- WHOIS‑данные домена собраны и проанализированы.
- Проверены IP‑адреса на соответствие известным вредоносным репутациям.
- Собраны сетевые логи и индикаторы компрометации (IoC).
- Пользователи скомпрометированных аккаунтов идентифицированы и приняли меры.
Маленькая галерея крайних случаев
- Сценарий: сайт просит заплатить «за доступ к бесплатному ChatGPT» — решение: немедленно сообщите и заблокируйте.
- Сценарий: сайт не просит оплату, но предлагает «кликните для установки расширения» — решение: это потенциально вредоносно.
- Сценарий: поддельный сайт принимает оплату в криптовалюте — вероятность возврата средств минимальна, важно уведомить банк и правоохранительные органы.
Короткий словарь (1‑строчные определения)
- Фишинг: мошенничество, когда злоумышленники имитируют легитимные сервисы для кражи данных.
- SSL/HTTPS: защищённый протокол передачи данных; наличие замка не гарантирует добросовестность, но его отсутствие — серьёзный красный флаг.
- 2FA: двухфакторная аутентификация — дополнительный уровень защиты аккаунтов.
Социальные подсказки для публикаций (как предупредить других)
OG‑заголовок: Подозрительный сайт ChatGPT — проверяйте домен OG‑описание: Не вводите данные на сайтах, не являющихся chat.openai.com. Делитесь URL и причинами подозрения.
Вывод и резюме
Фишинговые сайты, имитирующие ChatGPT, остаются распространённой угрозой. Простые проверки домена, качества контента, механизмов оплаты и наличия юридической информации позволяют быстро отсеять большинство мошеннических ресурсов. Если вы стали жертвой — действуйте немедленно: блокируйте карты, меняйте пароли, включайте 2FA и сообщайте в соответствующие органы.
Важно сохранять спокойствие, документировать факты и использовать предложенные чеклисты — это существенно повышает шансы быстро минимизировать ущерб.
Краткая инструкция для публикации предупреждения (копируйте‑вставляйте):
Наткнулся на сайт, выдающий себя за ChatGPT: [URL]. Домен не chat.openai.com, сайт просит оплату/устанавливать расширение/собирает данные. Будьте осторожны.
Похожие материалы
Несколько аккаунтов Skype: Multi Skype Launcher
Журнал для работы: повысить продуктивность
Персональные звуки уведомлений на Android
Скачивание шоу Hulu для офлайн‑просмотра
Microsoft Start: персонализированная новостная лента