Το link μπορεί να φαίνεται πως έρχεται μέσα από  το ChatGPT, αλλά δεν σημαίνει αυτόματα πως είναι ασφαλές

📅 Αύγουστος 2026 | ⏱️ 6 λεπτά ανάγνωσης

Κάποιος σάς στέλνει ένα link που ξεκινά με chatgpt.com/share/… Το URL φαίνεται απολύτως αληθινό. Το ανοίγετε και βλέπετε το γνωστό περιβάλλον του ChatGPT. Μέσα όμως υπάρχει ένα μήνυμα που σας ζητά να κατεβάσετε ένα «εργαλείο». Αυτό ακριβώς είναι η παγίδα.

Τι είναι η καμπάνια LLMShare;

Η εταιρεία κυβερνοασφάλειας Push Security εντόπισε μια νέα μέθοδο επίθεσης που ονομάζεται LLMShare. Κυβερνοεγκληματίες εκμεταλλεύονται τη λειτουργία κοινής χρήσης συνομιλιών (share links) του ChatGPT και του Claude για να διανέμουν κακόβουλο λογισμικό.

Η μέθοδος είναι έξυπνη γιατί παρακάμπτει τον πιο βασικό κανόνα ασφαλείας που έχουμε μάθει, το «έλεγξε πάντα το URL πριν κάνεις κλικ». Στη συγκεκριμένη επίθεση, το URL είναι αληθινό. Το πρόβλημα είναι το περιεχόμενο μέσα στη συνομιλία.

Πώς λειτουργεί βήμα-βήμα

  1. Δημιουργία παγίδας: Ο κυβερνοεγκληματίας δημιουργεί μια συνομιλία στο ChatGPT που περιέχει ψεύτικο μήνυμα σφάλματος ή οδηγό εγκατάστασης ενός «εργαλείου»
  2. Κοινοποίηση: Παράγει επίσημο share link, π.χ. chatgpt.com/share/[κωδικός]
  3. Διανομή: Το link διαδίδεται μέσω πληρωμένων διαφημίσεων στο Google ή αποτελεσμάτων αναζήτησης που έχουν χειραγωγηθεί
  4. Θύμα: Κάποιος αναζητά π.χ. «πώς να καθαρίσω τον δίσκο σε macOS» , βλέπει ένα αποτέλεσμα που φαίνεται να παραπέμπει σε ChatGPT και το ανοίγει
  5. Εγκατάσταση: Η συνομιλία του λέει να κατεβάσει ένα «εναλλακτικό client» ή ένα «εργαλείο επιδιόρθωσης» και αν το κατεβάσει, εγκαθίσταται στο παρασκήνιο ένα κακόβουλο λογισμικό

🔐 Γιατί το λουκετάκι στον browser δεν αρκεί πλέον

Για δεκαετίες, η συμβουλή ήταν, «έλεγξε αν υπάρχει πράσινη κλειδαριά στη γραμμή διευθύνσεων, και αν το URL είναι σωστό».

👉 Διαβάστε επίσης το σχετικό άρθρο: SSL/HTTPS: Τι σημαίνει το λουκετάκι και τι πρέπει να ελέγχετε

Η LLMShare ακυρώνει αυτή την άμυνα επειδή:

  • Το domain είναι πραγματικό (chatgpt.com ή claude.ai)
  • Το περιεχόμενο φιλοξενείται στους servers της OpenAI ή της Anthropic
  • Τα antivirus και τα εταιρικά φίλτρα δικτύου επιτρέπουν κίνηση προς αυτά τα domains (τις περισσότερες φορές) χωρίς έλεγχο

⚠️ Κρίσιμη διάκριση: Το αληθινό domain δεν σημαίνει απαραίτητα και αληθινό περιεχόμενο. Το ChatGPT είναι η πλατφόρμα, αλλά ο καμβάς μέσα του μπορεί να είναι γεμάτος παραπλανητικές οδηγίες από τρίτους.

Τι κλέβει το κακόβουλο λογισμικό;

Σε συστήματα macOS έχει εντοπιστεί το AMOS (Atomic macOS Stealer), ένα λογισμικό υποκλοπής (infostealer) που αφαιρεί:

  • Κωδικούς πρόσβασης αποθηκευμένους στον browser
  • Cookies και session tokens (επιτρέπουν πρόσβαση σε λογαριασμούς χωρίς κωδικό)
  • Αρχεία και δεδομένα συστήματος
  • Εταιρικά διαπιστευτήρια αν η συσκευή είναι επαγγελματική

Τα κλεμμένα δεδομένα πωλούνται στο dark web και χρησιμοποιούνται για κατάληψη λογαριασμών, ακόμα και αν ο στόχος έχει ενεργοποιημένη επαλήθευση 2 παραγόντων (2FA), γιατί τα session tokens την παρακάμπτουν.

👉 Διαβάστε επίσης το σχετικό άρθρο: Cookies: Νέα προστασία στο Chrome και τι να προσέχετε ακόμα

Ποιος Κινδυνεύει;

Χρήστης Γιατί κινδυνεύει
Εργαζόμενος που αναζητά βοήθεια για ένα Excel ή διόρθωση σε κάποιο κώδικα Συχνός χρήστης AI tools, πιθανόν να ανοίξει share link από forum
Χρήστης macOS που ψάχνει εργαλεία συντήρησης Πρωταρχικός στόχος AMOS
Γονιός ή έφηβος που μοιράζεται AI chats Λιγότερη επαγρύπνηση για το περιεχόμενο εντός της συνομιλίας

Πρακτικοί κανόνες ορθής χρήσης

❌ Ποτέ μην κατεβάζετε λογισμικό ή εργαλεία που σας προτείνει μια κοινόχρηστη συνομιλία Τεχνητής Νοημοσύνης
❌ Ποτέ μην κάνετε κλικ σε εξωτερικά links μέσα σε share link ChatGPT/Claude που σας έστειλε κάποιος τρίτος
❌ Μην εμπιστεύεστε μηνύματα «σφάλματος» ή «αναβάθμισης» που εμφανίζονται μέσα σε συνομιλία Τεχνητής Νοημοσύνης
❌ Μην υποθέτετε ότι το αληθινό URL εγγυάται και ασφαλές περιεχόμενο

✅ Αν χρειάζεστε ένα εργαλείο ή κάποιο λογισμικό, κατεβάστε το μόνο από τον επίσημο ιστότοπο του κατασκευαστή
✅ Αν δείτε «μήνυμα σφάλματος» σε ChatGPT share link, κλείστε τη σελίδα αμέσως
✅ Χρησιμοποιείτε διαφορετικούς κωδικούς για κάθε υπηρεσία, έτσι ακόμα και αν κλαπεί ένας, δεν χάνονται όλοι
✅ Αν η συσκευή σας είναι macOS, βεβαιωθείτε ότι έχετε ενεργό antivirus

💡 Το Πιο Σημαντικό

Το ChatGPT share link είναι απλώς ένας «καμβάς», το περιεχόμενο πάνω του μπορεί να το έχει γράψει οποιοσδήποτε. Εμπιστεύεσαι το domain, αλλά το περιεχόμενο υπακούει στους ίδιους κανόνες επικινδυνότητας με οποιοδήποτε τυχαίο μήνυμα στο internet.


📖 Πηγές

LLMShare: Δώστε μεγάλη προσοχή στα links που ανοίγετε από τα AI chats
TechGear.gr
👉 Διαβάστε το πλήρες άρθρο

LLMShare Malvertising Campaign Analysis
Push Security
👉 Διαβάστε την ανάλυση

Αφήστε ένα Σχόλιο

Το e-mail σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *


Διαβάστε επίσης

Τι γίνονται τα δεδομένα που κλέβουν οι απατεώνες

893.000.000 απόπειρες phishing το 2024, 74% κλεμμένων καρτών παραμένουν έγκυρες μετά από χρόνια. Τι γίνεται με τα δεδομένα που κλέβουν οι απατεώνες.

Απάτες αποζημίωσης και έκπτωσης: Πώς να τις αναγνωρίσετε

«Δικαιούστε επιστροφή χρημάτων» από εφορία ή τράπεζα; Πώς λειτουργεί η απάτη αποζημίωσης, τα 6 σημάδια και ο 1 κανόνας που τις ξεσκεπάζει όλες.

Απάτες σε αγγελίες: Τι να προσέχετε ως αγοραστής ή ως πωλητής

Τιμή που δεν κολλάει και πωλητής στο εξωτερικό; Πώς λειτουργεί η απάτη και από τις 2 πλευρές της συναλλαγής και οι 2 κανόνες που σας προστατεύουν.