ChatGPT Plusの「更新案内」を装う詐欺:南アフリカなどで1日最大10万通のフィッシングメールが確認され、クレジットカード情報が狙われた [2][6] Claudeの「利用規約違反」を偽装:PDF添付ファイルで多要素認証(MFA)を突破するAiTM攻撃が2000以上の組織を標的に。被害は米国、英国、インドに集中 [5][6] DeepSeek V4の偽GitHubリポジトリ:わずか4日で検索トップに躍り出て、開発者にVidar情報窃取マルウェアを配布。AIツールへの関心を瞬時に悪用する手口が明らかに [6]

Create a landscape editorial hero image for this Studio Global article: What specific phishing and malware campaigns have been impersonating AI platforms like ChatGPT, Claude, DeepSeek, and Microsoft Copilot, as. Article summary: On June 8, 2026, Microsoft Threat Intelligence published a report documenting four distinct campaigns between March and May 2026 that impersonate ChatGPT, Microsoft Copilot, Anthropic's Claude, and DeepSeek to steal cred. Topic tags: general, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "# AI Brand Fraud: How Threat Actors Turned ChatGPT, Claude and DeepSeek Into Phishing Bait. Microsoft Threat Intelligence documented phishing campaigns using ChatGPT, Claude and De" source context "AI Brand Fraud: How Threat Actors Turned ChatGPT, Claude and DeepSeek Into Phishing Bait" Reference image 2: visual s
2026年6月8日、マイクロソフトの脅威インテリジェンスチームは詳細なレポートを公開し、主要なAIプラットフォームのブランドが、新手のソーシャルエンジニアリング攻撃に悪用されている実態を明らかにした 。2026年3月から5月にかけて展開されたこれらのキャンペーンは、ChatGPTやMicrosoft Copilot、AnthropicのClaude、DeepSeekといったサービスを巧みに装い、マルウェア拡散、認証情報の窃取、そして金銭的な詐取を目的としていた
。
ここで重要なのは、今回の攻撃がいずれもAIモデル自体の脆弱性を突いたものではないという点だ。犯行グループは、最先端AIへの過剰な期待と、それらのブランドが持つ信頼性を利用し、利用者の警戒心を解く「純粋な欺瞞工作」を行っていたのである 。
攻撃者は、ChatGPTの有料プラン「ChatGPT Plus」の偽の更新通知を使い、7日以内に支払い情報を更新しなければアカウントがダウングレードされると脅迫した 。
この極めて高度な認証情報窃取キャンペーンは、Anthropicを装うことで多要素認証(MFA)の突破を試みた 。
791efb...d40e)という名前のPDFファイルが添付されていた このキャンペーンは、攻撃者がAIの話題性をいかに迅速に悪用し、高度な知識を持つ技術者層を標的にできるかを浮き彫りにした 。
「Storm-3075」として追跡されている初期アクセスブローカー(※)によるこのキャンペーンでは、悪質なオンライン広告(マルバタイジング)を利用し、大規模にマルウェアがばら撒かれた 。
※ 初期アクセスブローカー(IAB) とは、企業などのシステムへ不正に侵入する方法を専門に販売するサイバー犯罪集団のことです。
これら4つのキャンペーンは単発の事象ではない。互いに関連し合い、再利用可能で高度なツールキットを備えた、広範なAIテーマ詐欺のエコシステムを形成している。
AIブランドを餌にする手口は、マイクロソフトの分析によれば「サイバー犯罪グループから国家主体に至るまで、脅威アクターが長期的に使い続ける戦術として定着する可能性が高い」ソーシャルエンジニアリングの進化形だ 。これは、偽の請求書や配送通知といった従来型のフィッシングを置き換えるものではない。しかし、AIプラットフォームが築き上げた巨大な信頼と好奇心の上に成り立つ、強力な新たな攻撃対象領域を生み出している。そして、多くの組織のセキュリティ意識向上トレーニングは、まだこのリスクに十分対応できていないのだ
。DeepSeekのケースで明らかになった開発者への標的化は特に憂慮すべきだ。これは、これらのAIモデルを基盤として構築される、無数の企業アプリや内部ツールの上流に位置する、サプライチェーンリスクの深刻さを指し示しているからである
。
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
ChatGPT Plusの「更新案内」を装う詐欺:南アフリカなどで1日最大10万通のフィッシングメールが確認され、クレジットカード情報が狙われた [2][6]
ChatGPT Plusの「更新案内」を装う詐欺:南アフリカなどで1日最大10万通のフィッシングメールが確認され、クレジットカード情報が狙われた [2][6] Claudeの「利用規約違反」を偽装:PDF添付ファイルで多要素認証(MFA)を突破するAiTM攻撃が2000以上の組織を標的に。被害は米国、英国、インドに集中 [5][6]
DeepSeek V4の偽GitHubリポジトリ:わずか4日で検索トップに躍り出て、開発者にVidar情報窃取マルウェアを配布。AIツールへの関心を瞬時に悪用する手口が明らかに [6]