| Pořadí | Značka | Podíl na brand phishingu |
|---|---|---|
| 1 | Microsoft | 23,0 % |
| 2 | 11,6 % | |
| 3 | 6,7 % | |
| 4 | Apple | 5,8 % |
| 5 | Amazon | 5,2 % |
| 6–10 | WhatsApp, Facebook, Instagram, Netflix, ChatGPT (kolem 10. místa) | přibližně 1–3 % každá |
Microsoft drží první příčku už několik čtvrtletí v řadě, ale povšimnutíhodný je vzestup LinkedInu na druhé místo, který odráží nárůst krádeží profesních přihlašovacích údajů . Vstup ChatGPT je hlavní změnou: je to poprvé, co se AI platforma dostala do top 10 od doby, co Check Point začal brand phishing sledovat
.
Jde o dobře známý vzorec: jakmile platforma dosáhne stovek milionů uživatelů, stává se atraktivním cílem pro phishing. Stejně se to stalo u Microsoftu, Googlu, Facebooku a nyní u ChatGPT . „ChatGPT má stovky milionů uživatelů a útočníci následují uživatelskou základnu,“ shodují se analytici kybernetické bezpečnosti
.
Nejčastější phishingové kampaně zaměřené na ChatGPT nespoléhají na technický žargon. Využívají jednoduchý, ale silný strach: obavu ze ztráty přístupu. Útočníci rozesílají naléhavé e-maily s tvrzením, že platba za ChatGPT Plus selhala nebo že předplatné brzy vyprší, a oběti směřují na falešné platební brány .
Příklady skutečných phishingových útoků na ChatGPT:
Psychologický háček je vždy stejný: „Přijdete o přístup ke GPT-5, svým pracovním postupům nebo placenému tarifu“ .
Pozorujeme dva souběžné trendy. Za prvé, útočníci používají generativní AI k psaní přesvědčivějších phishingových e-mailů se správným brandováním, logy a bezchybnou gramatikou – uživatelé pak hůře rozeznávají falešné zprávy . Za druhé, útočníci nyní napodobují samotné AI služby, aby kradli přihlašovací údaje a platební data
.
Ještě znepokojivější je zranitelnost nazvaná ChatGPhish, odhalená v červnu 2026 společností Permiso Security. Ukázala, že jakákoli veřejná webová stránka, kterou ChatGPT shrnuje, může do uživatelského rozhraní ChatGPT vložit phishingové odkazy, falešná bezpečnostní upozornění a QR kódy prostřednictvím nepřímého prompt injection – aniž by došlo k narušení infrastruktury OpenAI . Uživatel, který požádá ChatGPT o shrnutí stránky ovládané útočníkem, může v důvěryhodném rozhraní ChatGPT uvidět podvodné „bezpečnostní upozornění“ nebo výzvu k „aktualizaci platebních údajů“.
Společnost Kaspersky uvedla, že počet kybernetických hrozeb napodobujících ChatGPT vzrostl v prvních čtyřech měsících roku 2025 o 115 % ve srovnání s předchozím obdobím . Žebříček za Q2 2026 jen potvrzuje to, před čím bezpečnostní firmy varovaly: AI služby jsou pevně na radaru kyberzločinců a objem útoků roste rychleji, než většina uživatelů očekává.