הדוח מסמן שינוי ברור: פושעי סייבר מתייחסים כעת לפלטפורמות AI כאל נדל"ן פישינג יוקרתי, והם פורסים התקפות ממוקדות המבוססות על חרדת מינוי .
מיקרוסופט ממשיכה לשלוט בזיופי המותגים בפער ניכר, אבל הסיפור הגדול ביותר ברבעון הזה הוא הכניסה של מותג AI טבעי. חמשת המותגים המובילים יחד מהווים יותר ממחצית מכל ניסיונות הפישינג .
| דירוג | מותג | חלק יחסי מניסיונות הפישינג |
|---|---|---|
| 1 | Microsoft | 23.0% |
| 2 | 11.6% | |
| 3 | 6.7% | |
| 4 | Apple | 5.8% |
| 5 | Amazon | 5.2% |
| 6–10 | WhatsApp, פייסבוק, אינסטגרם, נטפליקס, ChatGPT (משוער במקום ה-10) | כ-1–3% כל אחד |
מיקרוסופט מחזיקה במקום הראשון זה רבעונים רצופים רבים, אך עלייתה של לינקדאין למקום השני בולטת לעין ומשקפת גידול בהתקפות גניבת פרטי כניסה מקצועיים . הכניסה של ChatGPT היא השינוי הכותרי: זו הפעם הראשונה שפלטפורמת AI נכנסת לעשירייה מאז שצ'ק פוינט החלה לעקוב אחר פישינג מבוסס מותגים .
התבנית ידועה: ברגע שפלטפורמה מגיעה למאות מיליוני משתמשים, היא הופכת ליעד פישינג בעל ערך גבוה. אותו דבר קרה עם מיקרוסופט, גוגל ופייסבוק, ועכשיו עם ChatGPT . "ל-ChatGPT יש מאות מיליוני משתמשים, ותוקפים עוקבים אחרי בסיס המשתמשים", כפי שציינו אנליסטים רבים בתחום אבטחת המידע .
מסעות הפישינג הנפוצים ביותר המזויפים כ-ChatGPT אינם מנסים לרמות משתמשים בז'רגון טכני. הם מנצלים פחד פשוט ועוצמתי: הפחד מאובדן גישה. תוקפים שולחים מיילים דחופים הטוענים שתשלום ChatGPT Plus נכשל או שהמינוי עומד לפוג, ומפנים קורבנות לפורטלי תשלום מתחזים .
דוגמאות אמיתיות לפישינג ממוקד ChatGPT:
הקרס הפסיכולוגי תמיד זהה: "תאבד גישה ל-GPT-5, לסביבות העבודה שלך או לתוכנית בתשלום" .
יש שתי מגמות מתכנסות. ראשית, תוקפים משתמשים ב-AI יוצרת כדי לכתוב מיילי פישינג משכנעים יותר עם מיתוג נכון, לוגו ותחביר מושלם – מה שמקשה על משתמשים לזהות זיופים . שנית, תוקפים מזייפים כעת את שירותי ה-AI עצמם כדי לגנוב פרטי כניסה ונתוני תשלום .
מדאיגה עוד יותר היא פגיעות בשם ChatGPhish, שנחשפה ביוני 2026 על ידי Permiso Security. הפגיעות הוכיחה שכל דף אינטרנט ציבורי שמסוכם על ידי ChatGPT יכול להחדיר קישורי פישינג, התראות אבטחה מזויפות וקודי QR ישירות לממשק המשתמש המהימן של ChatGPT – באמצעות הזרקת הודעות עקיפה, וזאת מבלי לפרוץ לתשתית של OpenAI . משתמש שמבקש מ-ChatGPT לסכם דף אינטרנט שנשלט על ידי תוקף עלול לראות 'התראת אבטחה' מזויפת או הנחיה 'עדכן את החיוב' שמופיעה כחלק מממשק ה-ChatGPT המהימן.
קספרסקי דיווחה כי איומי סייבר המחקים את ChatGPT זינקו ב-115% בארבעת החודשים הראשונים של 2025 בהשוואה לתקופה המקבילה . הדירוג של הרבעון השני של 2026 הופך רשמית את מה שחברות האבטחה הזהירו מפניו: שירותי AI נמצאים כעת היטב על הרדאר של פושעי סייבר, והיקף ההתקפות גדל מהר יותר ממה שרוב המשתמשים מצפים.