Το link μπορεί να φαίνεται πως έρχεται μέσα από  το ChatGPT, αλλά δεν σημαίνει αυτόματα πως είναι ασφαλές

📅 Αύγουστος 2026 | ⏱️ 6 λεπτά ανάγνωσης

Κάποιος σάς στέλνει ένα link που ξεκινά με chatgpt.com/share/… Το URL φαίνεται απολύτως αληθινό. Το ανοίγετε και βλέπετε το γνωστό περιβάλλον του ChatGPT. Μέσα όμως υπάρχει ένα μήνυμα που σας ζητά να κατεβάσετε ένα «εργαλείο». Αυτό ακριβώς είναι η παγίδα.

Τι είναι η καμπάνια LLMShare;

Η εταιρεία κυβερνοασφάλειας Push Security εντόπισε μια νέα μέθοδο επίθεσης που ονομάζεται LLMShare. Κυβερνοεγκληματίες εκμεταλλεύονται τη λειτουργία κοινής χρήσης συνομιλιών (share links) του ChatGPT και του Claude για να διανέμουν κακόβουλο λογισμικό.

Η μέθοδος είναι έξυπνη γιατί παρακάμπτει τον πιο βασικό κανόνα ασφαλείας που έχουμε μάθει, το «έλεγξε πάντα το URL πριν κάνεις κλικ». Στη συγκεκριμένη επίθεση, το URL είναι αληθινό. Το πρόβλημα είναι το περιεχόμενο μέσα στη συνομιλία.

Πώς λειτουργεί βήμα-βήμα

  1. Δημιουργία παγίδας: Ο κυβερνοεγκληματίας δημιουργεί μια συνομιλία στο ChatGPT που περιέχει ψεύτικο μήνυμα σφάλματος ή οδηγό εγκατάστασης ενός «εργαλείου»
  2. Κοινοποίηση: Παράγει επίσημο share link, π.χ. chatgpt.com/share/[κωδικός]
  3. Διανομή: Το link διαδίδεται μέσω πληρωμένων διαφημίσεων στο Google ή αποτελεσμάτων αναζήτησης που έχουν χειραγωγηθεί
  4. Θύμα: Κάποιος αναζητά π.χ. «πώς να καθαρίσω τον δίσκο σε macOS» , βλέπει ένα αποτέλεσμα που φαίνεται να παραπέμπει σε ChatGPT και το ανοίγει
  5. Εγκατάσταση: Η συνομιλία του λέει να κατεβάσει ένα «εναλλακτικό client» ή ένα «εργαλείο επιδιόρθωσης» και αν το κατεβάσει, εγκαθίσταται στο παρασκήνιο ένα κακόβουλο λογισμικό

🔐 Γιατί το λουκετάκι στον browser δεν αρκεί πλέον

Για δεκαετίες, η συμβουλή ήταν, «έλεγξε αν υπάρχει πράσινη κλειδαριά στη γραμμή διευθύνσεων, και αν το URL είναι σωστό». Η LLMShare ακυρώνει αυτή την άμυνα επειδή:

  • Το domain είναι πραγματικό (chatgpt.com ή claude.ai)
  • Το περιεχόμενο φιλοξενείται στους servers της OpenAI ή της Anthropic
  • Τα antivirus και τα εταιρικά φίλτρα δικτύου επιτρέπουν κίνηση προς αυτά τα domains (τις περισσότερες φορές) χωρίς έλεγχο

⚠️ Κρίσιμη διάκριση: Το αληθινό domain δεν σημαίνει απαραίτητα και αληθινό περιεχόμενο. Το ChatGPT είναι η πλατφόρμα, αλλά ο καμβάς μέσα του μπορεί να είναι γεμάτος παραπλανητικές οδηγίες από τρίτους.

Τι κλέβει το κακόβουλο λογισμικό;

Σε συστήματα macOS έχει εντοπιστεί το AMOS (Atomic macOS Stealer), ένα λογισμικό υποκλοπής (infostealer) που αφαιρεί:

  • Κωδικούς πρόσβασης αποθηκευμένους στον browser
  • Cookies και session tokens (επιτρέπουν πρόσβαση σε λογαριασμούς χωρίς κωδικό)
  • Αρχεία και δεδομένα συστήματος
  • Εταιρικά διαπιστευτήρια αν η συσκευή είναι επαγγελματική

Τα κλεμμένα δεδομένα πωλούνται στο dark web και χρησιμοποιούνται για κατάληψη λογαριασμών, ακόμα και αν ο στόχος έχει ενεργοποιημένη επαλήθευση 2 παραγόντων (2FA), γιατί τα session tokens την παρακάμπτουν.

Ποιος Κινδυνεύει;

Χρήστης Γιατί κινδυνεύει
Εργαζόμενος που αναζητά βοήθεια για ένα Excel ή διόρθωση σε κάποιο κώδικα Συχνός χρήστης AI tools, πιθανόν να ανοίξει share link από forum
Χρήστης macOS που ψάχνει εργαλεία συντήρησης Πρωταρχικός στόχος AMOS
Γονιός ή έφηβος που μοιράζεται AI chats Λιγότερη επαγρύπνηση για το περιεχόμενο εντός της συνομιλίας

Πρακτικοί κανόνες ορθής χρήσης

❌ Ποτέ μην κατεβάζετε λογισμικό ή εργαλεία που σας προτείνει μια κοινόχρηστη συνομιλία Τεχνητής Νοημοσύνης
❌ Ποτέ μην κάνετε κλικ σε εξωτερικά links μέσα σε share link ChatGPT/Claude που σας έστειλε κάποιος τρίτος
❌ Μην εμπιστεύεστε μηνύματα «σφάλματος» ή «αναβάθμισης» που εμφανίζονται μέσα σε συνομιλία Τεχνητής Νοημοσύνης
❌ Μην υποθέτετε ότι το αληθινό URL εγγυάται και ασφαλές περιεχόμενο

✅ Αν χρειάζεστε ένα εργαλείο ή κάποιο λογισμικό, κατεβάστε το μόνο από τον επίσημο ιστότοπο του κατασκευαστή
✅ Αν δείτε «μήνυμα σφάλματος» σε ChatGPT share link, κλείστε τη σελίδα αμέσως
✅ Χρησιμοποιείτε διαφορετικούς κωδικούς για κάθε υπηρεσία, έτσι ακόμα και αν κλαπεί ένας, δεν χάνονται όλοι
✅ Αν η συσκευή σας είναι macOS, βεβαιωθείτε ότι έχετε ενεργό antivirus

💡 Το Πιο Σημαντικό

Το ChatGPT share link είναι απλώς ένας «καμβάς», το περιεχόμενο πάνω του μπορεί να το έχει γράψει οποιοσδήποτε. Εμπιστεύεσαι το domain, αλλά το περιεχόμενο υπακούει στους ίδιους κανόνες επικινδυνότητας με οποιοδήποτε τυχαίο μήνυμα στο internet.


📖 Πηγές

LLMShare: Δώστε μεγάλη προσοχή στα links που ανοίγετε από τα AI chats
TechGear.gr
👉 Διαβάστε το πλήρες άρθρο

LLMShare Malvertising Campaign Analysis
Push Security
👉 Διαβάστε την ανάλυση

Αφήστε ένα Σχόλιο

Το e-mail σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *


Διαβάστε επίσης

Steve Wozniak: Το AI δυσκολεύει τις απάτες, το έζησε ο ίδιος

Ο Wozniak προειδοποίησε το 2023 ότι το AI δυσκολεύει τον εντοπισμό απατών. Το 2026 έγινε ο ίδιος θύμα deepfake απάτης με το πρόσωπό του.

Ηλεκτρονικό Έγκλημα: Πώς και πού να κάνετε καταγγελία στην Ελλάδα

Πού καταγγέλλετε διαδικτυακή απάτη, cyberbullying ή παράνομο περιεχόμενο στην Ελλάδα; Πλήρης οδηγός με τους 4 τρόπους καταγγελίας, τι ετοιμάζετε και ποιους αριθμούς καλείτε για παιδιά.

Απάτες σε Online παιχνίδια που στοχεύουν παιδιά

Πάνω από 6.600.000 απόπειρες κυβερνοεπίθεσης σε παιδικά παιχνίδια το 2024 και 1.600.000 μόνο για το Roblox. Ποιες απάτες στοχεύουν νέους gamers και πώς να προστατευτείτε.