Microsoft terus mendominasi pemalsuan jenama dengan jurang yang besar, tetapi kisah terbesar suku ini adalah kemasukan jenama AI. Lima jenama teratas bersama-sama menyumbang lebih daripada separuh daripada semua percubaan phishing jenama yang dikesan .
| Kedudukan | Jenama | Bahagian Percubaan Phishing Jenama |
|---|---|---|
| 1 | Microsoft | 23.0% |
| 2 | 11.6% | |
| 3 | 6.7% | |
| 4 | Apple | 5.8% |
| 5 | Amazon | 5.2% |
| 6–10 | WhatsApp, Facebook, Instagram, Netflix, ChatGPT (kedudukan ~10) | ~1–3% setiap satu |
Microsoft telah memegang kedudukan teratas untuk beberapa suku berturut-turut, tetapi kenaikan LinkedIn ke tempat kedua adalah ketara dan mencerminkan peningkatan dalam kempen kecurian bukti kelayakan profesional . Kemasukan ChatGPT adalah perubahan utama: ini adalah kali pertama platform AI berjaya menembusi 10 teratas sejak Check Point mula menjejak phishing jenama .
Corak ini sudah mantap: apabila platform mencapai ratusan juta pengguna, ia menjadi sasaran phishing bernilai tinggi. Perkara yang sama berlaku dengan Microsoft, Google, Facebook, dan kini ChatGPT . "ChatGPT mempunyai ratusan juta pengguna, dan penyerang mengikut pangkalan pengguna," seperti yang dinyatakan oleh beberapa penganalisis keselamatan siber .
Kempen phishing bertemakan ChatGPT yang paling biasa tidak cuba menipu pengguna dengan jargon teknikal. Mereka mengeksploitasi ketakutan yang mudah dan kuat: ketakutan kehilangan akses. Penyerang menghantar e-mel segera yang mendakwa pembayaran ChatGPT Plus gagal atau langganan akan tamat tempoh, dan mengarahkan mangsa ke portal pembayaran tiruan .
Contoh dunia sebenar phishing yang menyasarkan ChatGPT termasuk:
Kait psikologi sentiasa sama: "Anda akan kehilangan akses kepada GPT-5, aliran kerja anda, atau pelan berbayar anda" .
Terdapat dua trend yang saling bertumpu. Pertama, penyerang menggunakan AI generatif untuk menulis e-mel phishing yang lebih meyakinkan dengan jenama, logo, dan tatabahasa yang betul — menjadikannya lebih sukar bagi pengguna untuk mengesan yang palsu . Kedua, penyerang kini memalsukan perkhidmatan AI itu sendiri untuk mencuri bukti kelayakan dan data pembayaran .
Lebih membimbangkan adalah kelemahan yang dipanggil ChatGPhish, yang didedahkan pada Jun 2026 oleh Permiso Security. Ia menunjukkan bahawa mana-mana laman web awam yang dirumuskan oleh ChatGPT boleh menyuntik pautan phishing, amaran keselamatan palsu, dan kod QR terus ke dalam antara muka pengguna ChatGPT melalui suntikan gesaan tidak langsung — tanpa menjejaskan infrastruktur OpenAI . Pengguna yang meminta ChatGPT merumuskan halaman yang dikawal penyerang mungkin melihat "amaran keselamatan" atau gesaan "kemas kini bil" palsu yang dipaparkan sebagai sebahagian daripada UI ChatGPT yang dipercayai.
Kaspersky melaporkan bahawa ancaman siber yang menyamar sebagai ChatGPT melonjak 115% dalam empat bulan pertama 2025 berbanding tempoh sebelumnya . Kedudukan Q2 2026 merasmikan apa yang telah diberi amaran oleh firma keselamatan: perkhidmatan AI kini berada dalam radar penjenayah siber, dan jumlah serangan berkembang lebih cepat daripada yang dijangkakan oleh kebanyakan pengguna.