यह रिपोर्ट 23-24 जुलाई 2026 को प्रकाशित हुई थी और इसने एक स्पष्ट संकेत दिया है: साइबर अपराधी अब AI प्लेटफॉर्म को फिशिंग के लिए प्रमुख जगह मानने लगे हैं और वे बड़े पैमाने पर लक्षित सब्सक्रिप्शन-एंग्जायटी वाले स्कैम चला रहे हैं ।
Microsoft अभी भी भारी अंतर से पहले स्थान पर है, लेकिन इस तिमाही की सबसे बड़ी खबर एक AI-नेटिव ब्रांड का प्रवेश है। शीर्ष पांच नकली ब्रांड मिलकर सभी ब्रांड फिशिंग प्रयासों का आधे से अधिक हिस्सा हैं ।
| रैंक | ब्रांड | ब्रांड फिशिंग प्रयासों में हिस्सेदारी |
|---|---|---|
| 1 | Microsoft | 23.0% |
| 2 | 11.6% | |
| 3 | 6.7% | |
| 4 | Apple | 5.8% |
| 5 | Amazon | 5.2% |
| 6–10 | WhatsApp, Facebook, Instagram, Netflix, ChatGPT (लगभग 10वें स्थान पर) | ~1–3% प्रत्येक |
Microsoft लगातार कई तिमाहियों से पहले स्थान पर काबिज है, लेकिन LinkedIn का दूसरे स्थान पर पहुंचना भी महत्वपूर्ण है, जो प्रोफेशनल क्रेडेंशियल चोरी के अभियानों में वृद्धि को दर्शाता है । ChatGPT का प्रवेश ही सबसे बड़ा बदलाव है: Check Point द्वारा ब्रांड फिशिंग पर नज़र रखने के बाद यह पहली बार है जब कोई AI प्लेटफॉर्म शीर्ष 10 में शामिल हुआ है ।
यह एक स्थापित पैटर्न है: जैसे ही किसी प्लेटफॉर्म के करोड़ों यूजर हो जाते हैं, वह फिशिंग के लिए एक हाई-वैल्यू टार्गेट बन जाता है। यही बात Microsoft, Google, Facebook और अब ChatGPT के साथ भी हुई है । कई साइबर सिक्योरिटी विश्लेषकों ने कहा है, “ChatGPT के करोड़ों यूजर हैं, और हमलावर यूजर बेस का पीछा करते हैं” ।
सबसे आम ChatGPT-थीम वाले फिशिंग अभियान तकनीकी शब्दों से यूजर को धोखा देने की कोशिश नहीं करते। वे एक सरल, शक्तिशाली डर का फायदा उठाते हैं: एक्सेस खोने का डर। हमलावर तत्काल ईमेल भेजते हैं जिसमें दावा किया जाता है कि ChatGPT Plus का भुगतान विफल हो गया है या सब्सक्रिप्शन जल्द ही समाप्त होने वाला है, और पीड़ितों को नकली पेमेंट पोर्टल पर ले जाते हैं ।
ChatGPT-लक्षित फिशिंग के वास्तविक उदाहरणों में शामिल हैं:
मनोवैज्ञानिक हुक हमेशा एक जैसा होता है: “आप GPT-5, अपने वर्कफ़्लो या अपने पेड प्लान तक पहुंच खो देंगे” ।
यहां दो मिलते-जुलते रुझान काम कर रहे हैं। पहला, हमलावर अधिक विश्वसनीय फिशिंग ईमेल लिखने के लिए जेनरेटिव AI का उपयोग करते हैं, जिनमें उचित ब्रांडिंग, लोगो और बेदाग व्याकरण होता है — जिससे यूजर के लिए नकली को पहचानना मुश्किल हो जाता है । दूसरा, हमलावर अब क्रेडेंशियल और पेमेंट डेटा चुराने के लिए खुद AI सेवाओं का रूप धारण कर रहे हैं ।
इससे भी चिंताजनक बात है जून 2026 में Permiso Security द्वारा खोजी गई ChatGPhish नामक कमजोरी। इसने दिखाया कि ChatGPT द्वारा सारांशित कोई भी सार्वजनिक वेब पेज इनडायरेक्ट प्रॉम्प्ट इंजेक्शन के माध्यम से फिशिंग लिंक, नकली सुरक्षा अलर्ट और QR कोड सीधे ChatGPT यूजर इंटरफेस में इंजेक्ट कर सकता है — बिना OpenAI के बुनियादी ढांचे से समझौता किए । एक यूजर जो ChatGPT से किसी हमलावर-नियंत्रित पेज का सारांश देने के लिए कहता है, उसे भरोसेमंद ChatGPT UI के हिस्से के रूप में एक धोखाधड़ी वाला “सुरक्षा अलर्ट” या “अपना बिलिंग अपडेट करें” प्रॉम्प्ट दिखाई दे सकता है।
Kaspersky ने रिपोर्ट किया कि ChatGPT की नकल करने वाले साइबर खतरों में पिछली अवधि की तुलना में 2025 के पहले चार महीनों में 115% की वृद्धि हुई । Q2 2026 की रैंकिंग उस चेतावनी को औपचारिक रूप देती है जो सुरक्षा फर्में दे रही थीं: AI सेवाएं अब साइबर अपराधियों के रडार पर मजबूती से हैं और हमलों की मात्रा ज्यादातर यूजर की अपेक्षा से कहीं अधिक तेजी से बढ़ रही है।