https://whitelabel-manager-production.ams3.digitaloceanspaces.com/thumbs/x-1024x732-10-2b3b8.jpg_800x.jpg
六月 9, 2026
Author: Adam Collins

当人工智能成为骗子的帮凶:犯罪分子如何在 ChatGPT 结果中下毒

与社交媒体上的随机广告相比,大多数人更相信 ChatGPT 的推荐。骗子们知道这一点,他们现在正在操纵人工智能搜索结果,将虚假购物网站直接推送到聊天机器人的答案中。结果是什么?您可能只需点击一下鼠标,就会将信用卡信息交给犯罪分子,同时还以为人工智能已经为您完成了安全检查。

简而言之

  • 骗子向人工智能模型发送恶意链接,诱使 ChatGPT 推荐虚假购物网站。
  • 犯罪分子专门瞄准 Russell & Bromley 等已停业的品牌,以确保其虚假网站排名第一。
  • 这些克隆网站以虚假的 "80% 折扣 "吸引购物者,从而窃取支付数据和个人身份信息。
  • 在输入任何信用卡信息之前,请务必通过虚假网站检查程序运行人工智能推荐的链接。

您打开 ChatGPT,输入 "在哪里购买 Russell & Bromley 包",然后点击人工智能推荐的顶部链接。网站看起来是真实的,价格也令人难以置信,而且智能助理还为你审核了货源。但如果人工智能已经被入侵了呢?你登陆的是一个完全为了窃取你的信用卡信息而建立的克隆网站--人工智能把你送到了那里。

这种威胁有一个名字:人工智能数据中毒。它是在线欺诈中增长最快的载体之一,它利用的正是让人工智能助手感觉非常有用的信任。

人工智能推荐了一个购物链接?点击前请检查一下。

犯罪分子如何劫持人工智能搜索结果

这种技术被称为 "数据中毒"。骗子们建立成千上万家虚假网店,并操纵搜索引擎优化(SEO)策略,将这些网站强行纳入人工智能模型搜索答案的数据池中。当你向Microsoft CopilotGoogle GeminiChatGPT询问购物建议时,模型会检索这些被下毒的结果,并将其作为可信来源展示。

你会降低警惕,因为推荐来自机器,而不是黑心的社交媒体广告。犯罪分子不需要黑进你的电脑就能偷走你的钱,他们只需诱骗人工智能为他们开门。

"人工智能排名只意味着系统发现该网站与您的提示相关,并不意味着该企业是合法或安全的。

为什么死亡品牌是完美的陷阱

时机决定了这一漏洞的效果。2026 年 1 月,备受喜爱的英国鞋类品牌 Russell & Bromley 进入破产管理。在官方网站下线的那一刻,骗子们就在网上大肆仿冒。

由于没有真正的网站可以排在假冒网站的前面,人工智能模型直接将欺诈性网址拉到了答案的顶端。研究证实,骗子至少成功地用这种方式锁定了两个大品牌:Russell & Bromley 和家居用品零售商 Dunelm。其玩法很简单:等待一个值得信赖的品牌倒闭,克隆其外观,然后让人工智能完成剩下的工作。

每当一家知名零售商倒闭,这种模式就会重演。搜索清仓存货或剩余库存的购物者尤其容易受到攻击,因为他们正积极期待促销。

八折 "假象

一旦你点击了人工智能生成的链接,陷阱就会关闭。这些克隆网站打出 "80% 折扣 "的清仓销售广告,在你发现红旗之前就匆匆结账。人为的紧迫感--倒计时器、"仅剩 3 件 "警告、限时横幅--都是为了超越你暂停和验证的本能。

chat-1-333cc.png

如果您完成了购买,您的损失将超过购买幽灵鞋的费用。犯罪分子会获取你的信用卡号、家庭住址和电话号码,进行更广泛的身份盗窃,或在黑网论坛上出售你的资料。

如何识别克隆购物网站

在人工智能推荐的零售网站上输入任何付款信息之前,请仔细阅读以下清单:

  • 检查域名年龄。诈骗网站通常是在出现前几天或几周注册的。一个自称是有几十年历史的零售商的品牌应该有一个老域名。使用 ScamAdviser 的免费域名检查程序立即验证。
  • 查找实际地址。合法零售商会列出一个真实、可验证的地址。假冒商店通常不列出任何地址,或者复制粘贴一个通用地址。
  • 搜索品牌名称+"骗局 "或 "评论"。Trustpilot和UK Trustpilot等独立的消费者评论平台经常会出现警告。
  • 验证支付网关。如果商店要求银行转账或加密货币,请立即关闭标签。合法零售商使用受保护的银行卡处理器。
  • 直接付款,不要通过人工智能。直接在浏览器中输入零售商的官方网址,而不要点击任何人工智能生成的链接。
prom-f3992.png

科技公司如何应对

OpenAI 和其他人工智能开发商正在迎头赶上这些购物骗局。当研究人员标记恶意链接时,公司会手动从系统中删除已知的诈骗 URL,并为在聊天记录中发现危险链接的用户提供报告表格

但人工删除的速度很慢,骗子会在旧域名被阻止后的几分钟内注册新域名。结构性问题--人工智能模型将搜索排名作为可信度的代表--尚未解决。在这个问题解决之前,作为用户,您的责任就落在了自己身上。

验证一切:快速行动计划

您不能依靠聊天机器人来审核您的网购。每次人工智能向您发送零售 URL 时,您都应该这样做:

  1. 复制链接并粘贴到 ScamAdviser 假网站检查工具中。该工具会扫描域名年龄、服务器位置和现有评论,以标记已知的欺诈风险。
  2. 在谷歌上独立搜索零售商名称,不要相信人工智能的来源。
  3. 如果您在 ChatGPT 结果中发现有毒链接,请使用该平台的内置报告工具,向本国消费者保护机构报告该 URL:

~英国:反欺诈行动
~美国美国联邦贸易委员会举报欺诈
~EU:欧洲刑警组织网络犯罪报告

人工智能推荐并不能保证交易安全--它只能证明骗子知道如何玩弄算法。

常见问题

骗子如何将他们的链接植入 ChatGPT?

犯罪分子操纵搜索引擎优化策略,将他们的虚假网站推送到人工智能模型搜索答案的数据池中。由于人工智能依赖于全网索引,因此任何具有足够虚假权重的网站都可以出现在人工智能生成的推荐中。

为什么人工智能购物欺诈会瞄准 Russell & Bromley 这样的品牌?
骗子瞄准最近倒闭的公司,因为它们已经没有官方网站来超越其克隆网页的排名了。当一个品牌的真实域名消失时,虚假的复制品就会出现在人工智能搜索结果的顶部。

如果我在人工智能推荐的虚假网站上买了东西,我能要回我的钱吗?
请立即联系您的银行,提出退款争议。人工智能公司不会退款给您。尽快行动--越早报告,成功撤销的几率就越高。同时向美国联邦贸易委员会或反欺诈行动举报。

人工智能排名高是否意味着网站值得信赖?
人工智能排名高仅意味着系统发现该网站与您的搜索提示相关。它并不代表网站的合法性或安全性。在交易之前,请务必使用 ScamAdviser 进行独立验证。

关于 ScamAdviser 的相关文章

亚当-柯林斯(Adam Collins)是 ScamAdviser 的网络安全研究员,为了隐私和安全起见,他使用化名。他在数字前线工作了四年多,擅长将复杂的威胁转化为可行的建议。他的使命是:揭露红旗,让您放心浏览网络。

查看完整简历

本文首发于《卫报

About Us Contact Check Yourself Disclaimer
Developed By: scamadviser-logo