| Osuus bränditietojenkalasteluyrityksistä |
|---|
| 1 | Microsoft | 23,0 % |
| 2 | 11,6 % | |
| 3 | 6,7 % | |
| 4 | Apple | 5,8 % |
| 5 | Amazon | 5,2 % |
| 6–10 | WhatsApp, Facebook, Instagram, Netflix, ChatGPT (noin 10. sija) | noin 1–3 % kukin |
Microsoft on pitänyt ykkössijaa useita peräkkäisiä neljänneksiä, mutta LinkedInin nousu toiseksi on huomionarvoista ja heijastaa ammatillisten tunnistetietojen varkauskampanjoiden lisääntymistä. ChatGPT:n pääsy listalle on otsikkouutinen: se on ensimmäinen kerta, kun tekoälyalusta on noussut kärkikymmenikköön sitten Check Pointin bränditietojenkalastelun seurannan aloittamisen.
Kaava on vakiintunut: kun alusta saavuttaa satoja miljoonia käyttäjiä, siitä tulee arvokas tietojenkalastelun kohde. Sama on tapahtunut Microsoftille, Googlelle, Facebookille ja nyt ChatGPT:lle. ”ChatGPT:llä on satoja miljoonia käyttäjiä, ja hyökkääjät seuraavat käyttäjäkuntaa”, kuten useat kyberturvallisuusanalyytikot ovat todenneet.
Yleisimmät ChatGPT-aiheiset tietojenkalastelukampanjat eivät yritä huijata käyttäjiä teknisellä ammattikielellä. Ne hyödyntävät yksinkertaista, voimakasta pelkoa: pääsyn menettämisen pelkoa. Hyökkääjät lähettävät kiireellisiä sähköposteja, joissa väitetään ChatGPT Plus -maksun epäonnistuneen tai tilauksen olevan päättymässä, ja ohjaavat uhrit näköispääsyportaaleihin.
Todellisia esimerkkejä ChatGPT:hen kohdistetuista tietojenkalasteluhyökkäyksistä:
Psykologinen koukku on aina sama: ”Menetät pääsyn GPT-5:een, työnkulkuihisi tai maksulliseen suunnitelmaasi”.
Kyse on kahdesta samanaikaisesta trendistä. Ensinnäkin hyökkääjät käyttävät generatiivista tekoälyä kirjoittaakseen vakuuttavampia tietojenkalastelusähköposteja, joissa on oikea brändäys, logot ja virheetön kielioppi – mikä vaikeuttaa käyttäjien huijauksen havaitsemista. Toiseksi hyökkääjät jäljittelevät nyt itse tekoälypalveluita varastaakseen tunnistetietoja ja maksutietoja.
Vielä huolestuttavampi on ChatGPhish-niminen haavoittuvuus, joka paljastettiin kesäkuussa 2026 Permiso Securityn toimesta. Se osoitti, että mikä tahansa julkisella verkkosivulla oleva sisältö, jonka ChatGPT tiivistää, voi istuttaa tietojenkalastelulinkkejä, väärennettyjä turvahälytyksiä ja QR-koodeja suoraan ChatGPT:n käyttöliittymään epäsuoran prompt-injektion kautta – vaarantamatta OpenAI:n infrastruktuuria. Käyttäjä, joka pyytää ChatGPT:tä tiivistämään hyökkääjän hallitseman sivun, saattaa nähdä petollisen ”turvahälytyksen” tai ”päivitä laskutustietosi” -kehotteen osana luotettua ChatGPT-käyttöliittymää.
Kaspersky raportoi ChatGPT:tä matkivien kyberuhkien kasvaneen 115 % vuoden 2025 neljän ensimmäisen kuukauden aikana verrattuna edelliseen ajanjaksoon. Q2 2026 -ranking vahvistaa sen, mistä turvallisuusyritykset olivat varoittaneet: tekoälypalvelut ovat nyt lujasti kyberrikollisten tutkassa, ja hyökkäysten määrä kasvaa nopeammin kuin useimmat käyttäjät odottavat.