Microsoft Threat Intelligence hat zwischen März und Mai 2026 vier großangelegte Phishing und Malvertising Kampagnen identifiziert, die das Vertrauen in KI Marken wie ChatGPT und DeepSeek gezielt ausnutzen, um Zugangsd... Besonders perfide: Ein gefälschtes DeepSeek V4 GitHub Repository erreichte innerhalb von vier Ta...

Create a landscape editorial hero image for this Studio Global article: What specific phishing and malware campaigns have been impersonating AI platforms like ChatGPT, Claude, DeepSeek, and Microsoft Copilot, as. Article summary: On June 8, 2026, Microsoft Threat Intelligence published a report documenting four distinct campaigns between March and May 2026 that impersonate ChatGPT, Microsoft Copilot, Anthropic's Claude, and DeepSeek to steal cred. Topic tags: general, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "# AI Brand Fraud: How Threat Actors Turned ChatGPT, Claude and DeepSeek Into Phishing Bait. Microsoft Threat Intelligence documented phishing campaigns using ChatGPT, Claude and De" source context "AI Brand Fraud: How Threat Actors Turned ChatGPT, Claude and DeepSeek Into Phishing Bait" Reference image 2: visual s
Am 8. Juni 2026 veröffentlichte Microsoft Threat Intelligence einen detaillierten Bericht, der zeigt, wie Cyberkriminelle die Marken großer KI-Plattformen für eine neue Generation von Social-Engineering-Angriffen missbrauchen. Die zwischen März und Mai 2026 aktiven Kampagnen geben sich als ChatGPT, Microsoft Copilot, Anthropics Claude und DeepSeek aus, um Schadsoftware zu verbreiten, Zugangsdaten zu stehlen und finanziellen Betrug zu begehen .
Entscheidend ist: Die Angriffe nutzen keine Schwachstellen in den KI-Modellen selbst aus. Es handelt sich um reine Täuschungsmanöver, die die Begeisterung und das Vertrauen der Nutzer in KI-Tools ausnutzen, um jegliches Misstrauen zu umgehen .
Angreifer starteten eine Phishing-Kampagne, die sich um eine angebliche Verlängerungsmitteilung für ein ChatGPT-Plus-Abonnement drehte. Den Opfern wurde mit einer Herabstufung des Kontos gedroht, falls sie nicht innerhalb von sieben Tagen ihre Zahlungsinformationen aktualisierten .
Diese ausgeklügelte Kampagne zum Diebstahl von Zugangsdaten gab sich als Anthropic aus, um die Multi-Faktor-Authentifizierung (MFA) auszuhebeln .
791efb...d40e) Diese Kampagne demonstrierte, wie schnell Bedrohungsakteure den KI-Hype ausnutzen können, um ein technisch versiertes Publikum ins Visier zu nehmen .
Diese dem als Storm-3075 verfolgten Initial Access Broker zugeschriebene Kampagne nutzte bösartige Werbung, um signierte Malware massenhaft zu verbreiten .
Diese vier Kampagnen sind keine Einzelfälle. Sie sind Teil eines breiteren, anpassungsfähigen Ökosystems, das auf einer Reihe von ausgeklügelten und wiederverwendbaren Techniken beruht:
Microsoft schätzt ein, dass KI-bezogene Köder „eine Verlagerung im Social Engineering widerspiegeln, die wahrscheinlich als langfristige Taktik von Bedrohungsakteuren bestehen bleibt – von Cyberkriminellen bis hin zu Nationalstaaten“ . Diese Entwicklung ersetzt nicht die traditionellen Phishing-Köder wie gefälschte Rechnungen oder Lieferbenachrichtigungen. Vielmehr schafft sie eine neue, mächtige Angriffsfläche, die auf dem enormen öffentlichen Vertrauen und der Neugier basiert, die KI-Plattformen erzeugt haben – ein Risiko, das in den Security-Awareness-Schulungen vieler Organisationen noch nicht ausreichend adressiert wird
. Das Targeting von Entwicklern durch die DeepSeek-Kampagne ist besonders besorgniserregend, da es auf ein Lieferkettenrisiko hindeutet, das unzähligen Unternehmensanwendungen und internen Tools vorgelagert ist, die auf diesen Modellen aufbauen
.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Microsoft Threat Intelligence hat zwischen März und Mai 2026 vier großangelegte Phishing und Malvertising Kampagnen identifiziert, die das Vertrauen in KI Marken wie ChatGPT und DeepSeek gezielt ausnutzen, um Zugangsd...
Microsoft Threat Intelligence hat zwischen März und Mai 2026 vier großangelegte Phishing und Malvertising Kampagnen identifiziert, die das Vertrauen in KI Marken wie ChatGPT und DeepSeek gezielt ausnutzen, um Zugangsd... Besonders perfide: Ein gefälschtes DeepSeek V4 GitHub Repository erreichte innerhalb von vier Tagen Platz eins der Bing Suchergebnisse und verteilte den Vidar Infostealer, einen Schädling zum Ausspähen von Zugangsdate...
Der als Storm 3075 bekannte Bedrohungsakteur nutzte manipulierte Werbeanzeigen, um an einem einzigen Tag über 66.000 Geräte mit signierter Schadsoftware zu infizieren.