| Placering | Brand | Andel af brand-phishing-forsøg |
|---|---|---|
| 1 | Microsoft | 23,0 % |
| 2 | 11,6 % | |
| 3 | 6,7 % | |
| 4 | Apple | 5,8 % |
| 5 | Amazon | 5,2 % |
| 6–10 | WhatsApp, Facebook, Instagram, Netflix, ChatGPT (ca. 10. plads) | ~1–3 % hver |
Microsoft har haft førstepladsen i flere kvartaler i træk, men LinkedIn’s stigning til andenpladsen er bemærkelsesværdig og afspejler en stigning i kampagner rettet mod stjålne professionelle legitimationsoplysninger . ChatGPT’s indtrængen er dog den helt store overskrift: det er første gang, en AI-platform er på top 10, siden Check Point begyndte at overvåge brand-phishing
.
Mønstret er velkendt: Når en platform når hundredvis af millioner af brugere, bliver den et attraktivt phishing-mål. Det samme skete med Microsoft, Google, Facebook og nu ChatGPT . Flere cybersikkerhedsanalytikere bemærker: “ChatGPT har hundredvis af millioner af brugere, og angribere følger brugerbasen”
.
De mest almindelige ChatGPT-relaterede phishing-kampagner forsøger ikke at narre brugere med teknisk jargon. De udnytter en simpel, men stærk frygt: frygten for at miste adgang. Angribere sender presserende e-mails, der hævder, at en ChatGPT Plus-betaling er mislykket, eller at et abonnement snart udløber, og ofrene dirigeres til falske betalingsportaler .
Reelle eksempler på ChatGPT-målrettet phishing:
Det psykologiske greb er altid det samme: “Du mister adgang til GPT-5, dine arbejdsgange eller din betalte plan” .
Der er to konvergerende tendenser på spil. For det første bruger angribere generativ AI til at skrive mere overbevisende phishing-e-mails med korrekt branding, logoer og fejlfri grammatik – hvilket gør det sværere for brugere at opdage fup . For det andet efterligner angriberne nu selv AI-tjenester for at stjæle legitimationsoplysninger og betalingsoplysninger
.
Endnu mere bekymrende er en sårbarhed kaldet ChatGPhish, offentliggjort i juni 2026 af Permiso Security. Den viser, at enhver offentlig webside, der opsummeres af ChatGPT, kan injicere phishing-links, falske sikkerhedsalarmer og QR-koder direkte i ChatGPT's brugergrænseflade via indirekte prompt injection – uden at kompromittere OpenAI's infrastruktur . En bruger, der beder ChatGPT om at opsummere en side kontrolleret af en angriber, kan se en svigagtig “sikkerhedsalarm” eller “opdater din betaling”-prompt, der vises som en del af den betroede ChatGPT-brugergrænseflade.
Kaspersky rapporterede, at ChatGPT-efterlignende cybertrusler steg med 115 % i de første fire måneder af 2025 sammenlignet med den foregående periode . Q2 2026-ranglisten formaliserer, hvad sikkerhedsfirmaer havde advaret om: AI-tjenester er nu for alvor på cyberkriminelles radar, og antallet af angreb vokser hurtigere, end de fleste brugere forventer.