| Puesto | Marca | Porcentaje de intentos de suplantación |
|---|---|---|
| 1 | Microsoft | 23.0% |
| 2 | 11.6% | |
| 3 | 6.7% | |
| 4 | Apple | 5.8% |
| 5 | Amazon | 5.2% |
| 6–10 | WhatsApp, Facebook, Instagram, Netflix, ChatGPT (~puesto 10) | ~1–3% cada uno |
Microsoft ha mantenido el primer puesto durante varios trimestres consecutivos, pero el ascenso de LinkedIn al segundo lugar es notable y refleja un aumento en las campañas de robo de credenciales profesionales . La entrada de ChatGPT es el cambio más destacado: es la primera vez que una plataforma de IA se cuela en el Top 10 desde que Check Point comenzó a rastrear el phishing de marcas
.
El patrón está bien establecido: cuando una plataforma alcanza cientos de millones de usuarios, se convierte en un objetivo de phishing de alto valor. Lo mismo ocurrió con Microsoft, Google, Facebook y ahora con ChatGPT . "ChatGPT tiene cientos de millones de usuarios, y los atacantes siguen a la base de usuarios", como han señalado múltiples analistas de ciberseguridad
.
Las campañas de phishing más comunes con la marca ChatGPT no intentan engañar a los usuarios con jerga técnica. Explotan un miedo simple y poderoso: el miedo a perder el acceso. Los atacantes envían correos electrónicos urgentes afirmando que un pago de ChatGPT Plus ha fallado o que la suscripción está a punto de caducar, y dirigen a las víctimas a portales de pago falsos .
Ejemplos reales de phishing dirigido a ChatGPT incluyen:
El gancho psicológico es siempre el mismo: "Perderás el acceso a GPT-5, a tus flujos de trabajo o a tu plan de pago" .
Hay dos tendencias convergentes en juego. Primero, los atacantes utilizan la IA generativa para escribir correos de phishing más convincentes, con la marca, los logotipos y una gramática impecable, lo que dificulta que los usuarios los detecten . Segundo, los atacantes ahora están suplantando a los propios servicios de IA para robar credenciales y datos de pago
.
Aún más preocupante es una vulnerabilidad llamada ChatGPhish, revelada en junio de 2026 por Permiso Security. Demostró que cualquier página web pública resumida por ChatGPT puede inyectar enlaces de phishing, alertas de seguridad falsas y códigos QR directamente en la interfaz de usuario de ChatGPT mediante inyección indirecta de indicaciones (prompt injection), sin comprometer la infraestructura de OpenAI . Un usuario que le pide a ChatGPT que resuma una página controlada por un atacante podría ver una falsa "alerta de seguridad" o un mensaje para "actualizar su facturación" presentado como parte de la interfaz de confianza de ChatGPT.
Kaspersky informó que las ciberamenazas que suplantan a ChatGPT aumentaron un 115% en los primeros cuatro meses de 2025 en comparación con el período anterior . El ranking del Q2 de 2026 formaliza lo que las empresas de seguridad habían estado advirtiendo: los servicios de IA están firmemente en el punto de mira de los ciberdelincuentes, y el volumen de ataques crece más rápido de lo que la mayoría de los usuarios espera.