Perkembangan kecerdasan buatan (AI) yang semakin pesat ternyata menjadi ladang basah penipuan internet, di mana ChatGPT dan Gemini palsu dipakai pelaku kejahatan.
Baru-baru ini, tim peneliti keamanan siber mengungkap kampanye phishing memanfaatkan popularitas layanan, seperti ChatGPT, Google Gemini, Claude, Perplexity, hingga Meta Muse.
Baca Juga: 26 Tahun Biznet, dari Internet hingga Bangun Infrastruktur Digital untuk Era AI
Berbekal situs palsu berkedok platform periklanan berbasis AI, pelaku kejahatan mampu mencuri kredensial akun bisnis dan kode authentikasi multi-faktor (MFA) tanpa disadari oleh korban, sebagaimana dilansir The Hacker News, Rabu (7/10/2026).
Perusahaan keamanan tersebut menjelaskan, situs-situs tersebut diklaim dapat membantu pengguna mengelola kampanye iklan, menghubungkan akun bisnis, hingga melakukan audit pengeluaran iklan. Pada kenyataannya, tujuan utama portal ChatGPT dan Gemini palsu itu adalah mengambil alih akun korban.
Portal ChatGPT dan Gemini Palsu
Menurut laporan Island, setiap situs menggunakan pendekatan hampir sama. Pengunjung akan disambut halaman menawarkan fitur pengelolaan iklan berbasis AI dengan tombol “Connect”, terlihat seperti proses integrasi layanan resmi pada umumnya.
Saat tombol diklik, korban akan melihat jendela login resmi tampak berasal dari Google, Meta, TikTok, atau Okta. Namun jendela tersebut sebenarnya merupakan bagian dari halaman phishing dirancang menggunakan teknik Browser-in-the-Browser (BitB).

Teknik ini membuat penyerang dapat menampilkan jendela login ChatGPT dan Gemini palsu sangat mirip dengan halaman asli, lengkap dengan alamat domain yang terlihat meyakinkan.
Akibatnya, korban dapat memasukkan username, password, hingga kode MFA tanpa menyadari data tersebut sedang dikirim ke pelaku.
Hacker Kendalikan Serangan Secara Real-Time

Berbeda dari phishing pada umumnya adalah keterlibatan operator manusia di balik layar. Riset Island menemukan, pelaku dapat memantau proses login di portal ChatGPT dan Gemini palsu secara langsung dan menentukan langkah berikutnya berdasarkan respons korban.
Jika korban memasukkan password, operator dapat meminta kode MFA. Jika autentikasi menggunakan aplikasi autentikator atau notifikasi persetujuan, tampilan yang sesuai akan ditampilkan secara real-time.
Dengan cara tersebut, pelaku berupaya menyelesaikan proses login di portal ChatGPT dan Gemini palsu pada akun asli korban saat serangan masih berlangsung.
Peneliti juga menemukan perangkat korban lebih dulu dipindai dan diidentifikasi sebelum proses pencurian kredensial dilakukan.
Setiap Brand AI Memiliki “Cerita” Berbeda

Menariknya, kampanye ini tidak hanya menyalin satu merek. Para penyerang membuat narasi berbeda untuk setiap layanan AI agar terlihat lebih meyakinkan. ChatGPT, misalnya, diposisikan sebagai alat yang dapat membantu menyusun ringkasan performa Google Ads.
Gemini disebut mendukung pengelolaan akun iklan dalam skala besar. Sementara Claude, Perplexity, hingga Manus diberi identitas produk dan manfaat yang berbeda-beda. Island menilai pendekatan ini menunjukkan pelaku aktif mengikuti perkembangan industri AI dan menyesuaikan umpan serangan dengan tren yang sedang berkembang.
Salah satu contoh ditemukan adalah museads.ai yang muncul tidak lama setelah Meta memperkenalkan Muse, agen AI untuk produktivitas personal.
Target Utama Hacker Bukan Pengguna Biasa

Kampanye phishing portal ChatGPT dan Gemini palsu ini lebih berfokus pada pengguna bisnis dibandingkan konsumen umum. Target yang disebut dalam laporan mencakup staf agency, media buyer, administrator akun iklan, hingga pengelola manager account yang memiliki akses ke banyak akun klien.
Motif phishing ChatGPT dan Gemini palsu ini diduga berkaitan dengan pembajakan akun iklan yang kemudian digunakan untuk menjalankan kampanye ilegal atau dijual kembali di pasar gelap.
Menurut laporan Mimecast yang terbit pada Juli 2026, pencurian akun iklan telah berkembang menjadi aktivitas kriminal yang semakin umum. Berbagai malware seperti DuckTail, NodeStealer, VietCredCare, dan PXA Stealer sebelumnya juga diketahui digunakan untuk mengambil alih akun periklanan digital.
Dalam banyak kasus, kerugian terbesar bukan hanya hilangnya metode pembayaran, melainkan proses pemulihan akun yang dapat berlangsung berminggu-minggu hingga berbulan-bulan.
ChatGPT untuk Remaja Resmi Meluncur

Di sisi lain, OpenAI resmi menghadirkan ChatGPT untuk Remaja, layanan khusus dirancang untuk pengguna yang masih berusia di bawah 18 tahun. Versi ini membawa sejumlah perlindungan tambahan, fitur pembelajaran, serta kontrol memungkinkan orang tua ikut mendampingi penggunaan AI di rumah.
Peluncuran tersebut dilakukan di tengah meningkatnya penggunaan AI oleh kalangan anak muda. Data OpenAI mengungkap, sembilan dari sepuluh pengguna remaja memakai ChatGPT setiap minggu.Adapun anak muda memakai ChatGPT untuk berbagai keperluan, mulai dari membantu proses belajar hingga mendukung produktivitas sehari-hari. Head of Policy Southeast Asia OpenAI, Sandy Kunvatanagarn, mengatakan perusahaan ingin memastikan remaja tetap bisa memanfaatkan AI untuk belajar tanpa mengabaikan aspek keamanan.
“Kami baru saja meluncurkan ChatGPT untuk Remaja, yaitu versi ChatGPT yang memiliki perlindungan dan pengaturan keamanan yang aktif secara otomatis,” dalam sesi acara bersama media di Jakarta, (30/9/2026).
Menurut Sandy, OpenAI secara khusus merancang pengalaman tersebut agar sesuai dengan kebutuhan pengguna yang masih remaja.
“Kami percaya, desain produk harus mempertimbangkan kebutuhan remaja secara khusus, sehingga mereka tetap bisa memperoleh manfaat AI untuk belajar, mengembangkan keterampilan baru, mengeksplorasi berbagai konsep, hingga mempersiapkan diri masuk universitas atau dunia kerja.”
Eksplorasi konten lain dari Gizmologi.id
Berlangganan untuk dapatkan pos terbaru lewat email.

