TL;DR: Een gesponsord Google-resultaat voor Codex leidde naar een gedeelde pagina op het echte domein chatgpt.com. Volgens securityonderzoeker Hussein Daher gaf die pagina een verborgen Terminal-opdracht. Die opdracht haalde MacSync Stealer op. Deze aanval heet ClickFix: de gebruiker voert zelf een schadelijke opdracht uit. Alleen een domein controleren is dus niet genoeg. Met actuele phishing simulaties train je medewerkers ook op advertenties, gedeelde AI-content en Terminal-opdrachten.
ClickFix via ChatGPT begon bij een Google-advertentie
Hussein Daher meldde de aanval op 9 augustus 2026 via X. Hij zocht in Google naar codex macbook download. Bovenaan stond volgens hem een gesponsord resultaat voor ChatGPT.
Het zichtbare doel gebruikte het echte domein chatgpt.com. De advertentie opende een gedeelde ChatGPT-pagina met stappen voor een installatie op een Mac. Een stap vroeg de gebruiker om Terminal te openen en een opdracht te plakken.
Volgens Daher bevatte die opdracht een verborgen internetadres in base64. Base64 zet tekst om naar een reeks tekens. Aanvallers gebruiken dit soms om een leesbaar adres te verbergen.
Na het omzetten verwees de opdracht volgens Daher naar trekmesh15[.]com. Hij koppelde dat domein aan een ClickFix-campagne die MacSync Stealer verspreidde. Phishwise heeft de advertentie, gedeelde pagina en schadelijke opdracht niet zelf uitgevoerd.

Zo zag de aanval in Google en ChatGPT eruit
De bronafbeelding toont drie stappen. Eerst ziet de gebruiker een gesponsord Google-resultaat met de naam ChatGPT. Daarna volgt een gedeelde chat met een installatieopdracht voor Terminal.
De laatste stap toont de verborgen bestemming na het omzetten van de tekst. De afbeelding noemt MacSync Stealer als schadelijke software. Schadelijke software steelt gegevens of geeft een aanvaller toegang tot een apparaat.

Wat is ClickFix?
ClickFix is een vorm van misleiding. Een pagina toont een probleem en geeft meteen een technische oplossing. De gebruiker moet zelf een opdracht kopieren en uitvoeren.
De naam verwijst vaak naar een klik op een nep-oplossing. Bij deze Mac-aanval vormt het plakken in Terminal het beslissende moment. De aanvaller hoeft geen fout in ChatGPT, Google of macOS te gebruiken.
Microsoft beschrijft ClickFix als een aanval waarbij mensen zelf schadelijke opdrachten uitvoeren. Microsoft zag ook campagnes tegen macOS. Die campagnes gebruikten onder meer advertenties en nagemaakte installatiepagina’s.
Microsoft Defender Experts beschreef MacSync in februari 2026. Volgens dat onderzoek verspreidden aanvallers MacSync vaak via advertenties en ClickFix-instructies. De opdrachten startten de aanval zonder een normaal installatiebestand.
Welke gegevens kan MacSync Stealer stelen?
Microsoft noemt MacSync een infostealer. Dat is schadelijke software die informatie van een apparaat verzamelt. De software richt zich onder meer op browsers en opgeslagen toegang.
Volgens Microsoft kan MacSync gegevens uit browserprofielen, cryptowallets en wachtwoordopslag verzamelen. De precieze buit hangt af van de versie en de rechten op de Mac.
Het Center for Internet Security meldde in 2026 een actieve MacSync-campagne. Die campagne gebruikte ook ClickFix en zoekresultaten. De organisatie verwachtte dat aanvallers deze aanpak in 2026 zouden blijven gebruiken.
| Stap | Wat de gebruiker ziet | Wat de aanvaller bereikt |
|---|---|---|
| Zoekopdracht | Een gesponsord resultaat met een bekende merknaam | Een prominente plek boven gewone zoekresultaten |
| Gedeelde pagina | Een echt adres op chatgpt.com met nette instructies | Vertrouwen door het domein en de vormgeving |
| Terminal-opdracht | Een technische installatiestap met verborgen tekst | De gebruiker start zelf het ophalen van schadelijke code |
| MacSync | Weinig of geen zichtbare waarschuwing tijdens de uitvoering | Mogelijke diefstal van browserdata, wachtwoorden en walletgegevens |
Waarom het echte domein geen veiligheid bewees
De link in de advertentie wees volgens de melding naar chatgpt.com. Dat domein hoort bij OpenAI. De inhoud kwam echter uit een gedeelde ChatGPT-pagina.
Een gedeelde pagina bevat content van een gebruiker. De eigenaar van het domein schreef die instructies niet automatisch zelf. Hetzelfde risico bestaat bij gedeelde documenten, formulieren, cloudopslag en openbare projectpagina’s.
Een domeincontrole blijft nuttig. Medewerkers hebben alleen meer controles nodig. Zij moeten ook kijken naar de bron, het verzoek en de handeling die een pagina vraagt.
OpenAI adviseert gebruikers om Codex alleen via officiele OpenAI-pagina’s of een update in de app te downloaden. OpenAI waarschuwt ook voor onverwachte installers via advertenties, chats en gedeelde links.
De eerdere ChatGPT-campagne uit mei 2026
Een eerdere versie van dit artikel beschreef een vergelijkbare campagne uit mei 2026. Ook toen wees een Google-advertentie naar een gedeelde pagina op chatgpt.com.
Die pagina toonde een melding over drukte en bood een desktopapp aan. De nieuwe variant gebruikte geen grote downloadknop. De gedeelde chat gaf in plaats daarvan een opdracht voor Terminal.
De twee varianten gebruiken hetzelfde vertrouwen in Google en ChatGPT. De gevraagde handeling veranderde. Training met een enkel vast voorbeeld raakt daardoor snel verouderd.
Waarom medewerkers trainen nodig blijft
Technische filters kunnen schadelijke advertenties, domeinen en opdrachten blokkeren. Nieuwe campagnes veranderen echter snel van advertentie, pagina en bestemming. Een medewerker ziet soms een aanval voordat een filter die kent.
Een jaarlijkse presentatie geeft weinig oefening voor dit moment. Medewerkers moeten de veilige handeling vaker uitvoeren. Zij stoppen, controleren via een eigen startpunt en melden het verdachte resultaat.
Gebruik actuele voorbeelden uit Google, AI-tools en gedeelde documenten. Dat sluit aan op phishing buiten de inbox. Een realistisch scenario helpt medewerkers het patroon herkennen in ander werk.
Vier onderdelen voor een praktische training
1. Oefen met gesponsorde zoekresultaten
Laat een zoekpagina zien met een advertentie boven een gewoon resultaat. Vraag welke route veilig is. Medewerkers openen software via een bekende bladwijzer, interne catalogus of officiele website.
2. Bespreek gedeelde AI-content
Leg uit dat een bekende domeinnaam ook content van andere gebruikers kan tonen. Laat medewerkers de afzender en het doel van de instructie controleren.
3. Maak Terminal en PowerShell een duidelijk stopsignaal
Een onverwachte website hoort geen opdracht voor Terminal of PowerShell te geven. Medewerkers stoppen en vragen IT om controle. Zij voeren de opdracht niet uit om te kijken wat er gebeurt.
4. Meet meldgedrag
Een snelle melding beschermt collega’s die dezelfde advertentie zien. Meet daarom ook wie een scenario meldt. Alleen klikpercentages tonen niet of medewerkers bij een echte aanval hulp inschakelen.
Koppel korte uitleg direct aan de oefening. Met phishing awareness training voor medewerkers herhaal je dit gedrag in herkenbare situaties. Gebruik verschillende kanalen en wissel de gevraagde handeling.
Wat medewerkers bij zo’n advertentie doen
- Sluit de gedeelde pagina: voer geen opdracht uit en download geen bestand.
- Open een eigen startpunt: gebruik de interne softwarecatalogus of de officiele website.
- Maak een screenshot: leg de advertentie, URL en het tijdstip vast.
- Meld het direct: stuur de informatie naar IT of het securityteam.
- Rapporteer de advertentie: gebruik de meldfunctie van Google wanneer je organisatie dat proces kent.
Wat te doen na het uitvoeren van de opdracht
Koppel de Mac direct los van het netwerk en bel het interne securityteam. Gebruik het apparaat niet meer voor e-mail, bankzaken of wachtwoordbeheer.
Het securityteam onderzoekt processen, netwerkverbindingen en mogelijke toegang tot gegevens. Wijzig belangrijke wachtwoorden vanaf een schoon apparaat. Trek actieve sessies en tokens in waar dat kan.
Controleer ook cryptowallets en opgeslagen browsergegevens. Volg de incidentprocedure van jouw organisatie. Verwijder bestanden niet zelf voordat het onderzoek begint, want daarmee kan bewijs verdwijnen.
Train op de handeling achter de aanval
De campagne gebruikte een bekend merk, een echt domein en een heldere instructie. Medewerkers moeten daarom meer oefenen dan het zoeken naar een spelfout in een URL.
Train hen om onverwachte technische opdrachten te stoppen, via een eigen kanaal te controleren en snel te melden. Wil je dat gedrag binnen jouw organisatie oefenen en meten? Plan een demo van Phishwise.
Bronnen
- Hussein Daher op X: melding over de ClickFix-aanval via Google Ads en ChatGPT, 9 augustus 2026
- Microsoft Defender Experts: Hunting Infostealers, macOS Threats, 4 februari 2026
- Microsoft Security Blog: Think before you Click(Fix), 21 augustus 2025
- Center for Internet Security: MacSync Stealer Campaign Impacting U.S. SLTT macOS Users, 2026
- OpenAI: veilige downloadlocaties voor Codex en andere OpenAI-apps, 2026