ChatGPT (OpenAI) est entré pour la première fois dans le top 10 des marques les plus usurpées dans les attaques de phishing au T2 2026, représentant 1,1 % de toutes les tentatives de phishing de marques suivies. Microsoft reste la marque la plus imitée (23 %), suivie de LinkedIn (11,6 %) et Google (6,7 %).

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for Which brands are most impersonated in phishing attacks, and what does ChatGPT's first appearance. Article summary: Here is the full picture, based on Check Point Research's Q2 2026 Brand Phishing Report (published July 23–24, 2026) and corroborating sources.. Topic tags: general, general web, user generated, documentation. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail lay
Pour la première fois de son histoire, ChatGPT d'OpenAI est entré dans le cercle très fermé des marques les plus usurpées par les cybercriminels. Selon le rapport Brand Phishing de Check Point Research pour le deuxième trimestre 2026, publié les 23 et 24 juillet 2026, ChatGPT représente désormais 1,1 % de toutes les tentatives de phishing de marques dans le monde. C'est le seul service d'IA à figurer dans le top 10, un signal fort : les pirates voient désormais les plateformes d'IA comme un terrain de chasse royal, et ils déploient des campagnes de grande envergure ciblant vos abonnements .
Microsoft domine toujours très largement, mais la véritable surprise est l'entrée d'une marque native de l'IA. Ensemble, les cinq premières marques représentent plus de la moitié de toutes les tentatives de phishing recensées .
| Rang | Marque | Part des tentatives de phishing |
|---|---|---|
| 1 | Microsoft | 23,0 % |
| 2 | 11,6 % | |
| 3 | 6,7 % | |
| 4 | Apple | 5,8 % |
| 5 | Amazon | 5,2 % |
| 6–10 | WhatsApp, Facebook, Instagram, Netflix, ChatGPT (environ 10e) | ~1 à 3 % chacune |
Microsoft conserve la première place pour plusieurs trimestres consécutifs, mais la percée de LinkedIn à la deuxième place reflète une augmentation des campagnes de vol d'identifiants professionnels . L'entrée de ChatGPT est le changement majeur à retenir : c'est la première fois qu'une plateforme d'IA intègre ce top 10 depuis que Check Point suit ces données
.
Le schéma est bien connu : dès qu'une plateforme atteint des centaines de millions d'utilisateurs, elle devient une cible de choix. Cela a été le cas pour Microsoft, Google, Facebook, et c'est maintenant au tour de ChatGPT . « ChatGPT a des centaines de millions d'utilisateurs, et les attaquants suivent la base d'utilisateurs », notent de nombreux analystes en cybersécurité
.
Les campagnes de phishing les plus courantes ciblant ChatGPT ne jouent pas sur des termes techniques. Elles exploitent une peur simple et puissante : la peur de perdre l'accès. Les pirates envoient des emails urgents prétendant qu'un paiement ChatGPT Plus a échoué ou qu'un abonnement est sur le point d'expirer, et redirigent les victimes vers de faux portails de paiement .
Voici quelques exemples concrets d'attaques de phishing ciblant ChatGPT :
L'accroche psychologique est toujours la même : « Vous allez perdre l'accès à GPT-5, à vos workflows ou à votre forfait payant » .
Deux tendances convergent. D'une part, les pirates utilisent l'IA générative pour rédiger des emails de phishing plus convaincants, avec un branding, des logos et une grammaire parfaits – rendant la détection plus difficile . D'autre part, ils usurpent désormais l'identité des services d'IA eux-mêmes pour voler identifiants et données de paiement
.
Plus inquiétant encore, une vulnérabilité appelée ChatGPhish, révélée en juin 2026 par Permiso Security, montre que toute page web publique résumée par ChatGPT peut injecter des liens de phishing, de fausses alertes de sécurité et des QR codes directement dans l'interface utilisateur de ChatGPT via une injection indirecte de prompt – sans compromettre l'infrastructure d'OpenAI . Un utilisateur qui demande à ChatGPT de résumer une page contrôlée par un attaquant pourrait voir apparaître une fausse « alerte de sécurité » ou une demande de « mise à jour de votre facturation » intégrée à l'interface de confiance de ChatGPT.
Kaspersky a rapporté que les cybermenaces imitant ChatGPT ont bondi de 115 % au cours des quatre premiers mois de 2025 par rapport à la période précédente . Le classement du T2 2026 formalise ce que les experts en sécurité annonçaient : les services d'IA sont désormais solidement dans le viseur des cybercriminels, et le volume des attaques croît plus vite que la plupart des utilisateurs ne l'imaginent.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
ChatGPT (OpenAI) est entré pour la première fois dans le top 10 des marques les plus usurpées dans les attaques de phishing au T2 2026, représentant 1,1 % de toutes les tentatives de phishing de marques suivies.
ChatGPT (OpenAI) est entré pour la première fois dans le top 10 des marques les plus usurpées dans les attaques de phishing au T2 2026, représentant 1,1 % de toutes les tentatives de phishing de marques suivies. Microsoft reste la marque la plus imitée (23 %), suivie de LinkedIn (11,6 %) et Google (6,7 %).
Les cybercriminels exploitent la peur de perdre l'accès aux abonnements ChatGPT Plus avec des emails frauduleux imitant OpenAI.