ChatGPT (OpenAI) memasuki 10 jenama paling kerap dipalsukan dalam serangan phishing buat kali pertama pada Q2 2026, dengan 1.1% daripada semua percubaan phishing jenama yang dikesan. Microsoft kekal di tangga teratas dengan 23% daripada semua percubaan, diikuti LinkedIn (11.6%), Google (6.7%), Apple (5.8%), dan Amaz...

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for Which brands are most impersonated in phishing attacks, and what does ChatGPT's first appearance. Article summary: Here is the full picture, based on Check Point Research's Q2 2026 Brand Phishing Report (published July 23–24, 2026) and corroborating sources.. Topic tags: general, general web, user generated, documentation. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail lay
Buat pertama kali dalam sejarah, platform AI OpenAI, ChatGPT, telah menyertai senarai jenama paling kerap dipalsukan dalam serangan phishing di seluruh dunia. Menurut Laporan Phishing Jenama Suku Kedua 2026 oleh Check Point Research — yang diterbitkan pada 23–24 Julai 2026 — ChatGPT menyumbang 1.1% daripada semua percubaan phishing jenama secara global pada suku tersebut, menjadikannya satu-satunya perkhidmatan AI dalam 10 teratas. Laporan ini menandakan perubahan yang jelas: penjenayah siber kini menganggap platform AI sebagai 'hartanah' phishing utama, dan mereka melancarkan serangan berskala besar yang menyasarkan kebimbangan langganan pengguna .
Microsoft terus mendominasi pemalsuan jenama dengan jurang yang besar, tetapi kisah terbesar suku ini adalah kemasukan jenama AI. Lima jenama teratas bersama-sama menyumbang lebih daripada separuh daripada semua percubaan phishing jenama yang dikesan .
| Kedudukan | Jenama | Bahagian Percubaan Phishing Jenama |
|---|---|---|
| 1 | Microsoft | 23.0% |
| 2 | 11.6% | |
| 3 | 6.7% | |
| 4 | Apple | 5.8% |
| 5 | Amazon | 5.2% |
| 6–10 | WhatsApp, Facebook, Instagram, Netflix, ChatGPT (kedudukan ~10) | ~1–3% setiap satu |
Microsoft telah memegang kedudukan teratas untuk beberapa suku berturut-turut, tetapi kenaikan LinkedIn ke tempat kedua adalah ketara dan mencerminkan peningkatan dalam kempen kecurian bukti kelayakan profesional . Kemasukan ChatGPT adalah perubahan utama: ini adalah kali pertama platform AI berjaya menembusi 10 teratas sejak Check Point mula menjejak phishing jenama
.
Corak ini sudah mantap: apabila platform mencapai ratusan juta pengguna, ia menjadi sasaran phishing bernilai tinggi. Perkara yang sama berlaku dengan Microsoft, Google, Facebook, dan kini ChatGPT . "ChatGPT mempunyai ratusan juta pengguna, dan penyerang mengikut pangkalan pengguna," seperti yang dinyatakan oleh beberapa penganalisis keselamatan siber
.
Kempen phishing bertemakan ChatGPT yang paling biasa tidak cuba menipu pengguna dengan jargon teknikal. Mereka mengeksploitasi ketakutan yang mudah dan kuat: ketakutan kehilangan akses. Penyerang menghantar e-mel segera yang mendakwa pembayaran ChatGPT Plus gagal atau langganan akan tamat tempoh, dan mengarahkan mangsa ke portal pembayaran tiruan .
Contoh dunia sebenar phishing yang menyasarkan ChatGPT termasuk:
Kait psikologi sentiasa sama: "Anda akan kehilangan akses kepada GPT-5, aliran kerja anda, atau pelan berbayar anda" .
Terdapat dua trend yang saling bertumpu. Pertama, penyerang menggunakan AI generatif untuk menulis e-mel phishing yang lebih meyakinkan dengan jenama, logo, dan tatabahasa yang betul — menjadikannya lebih sukar bagi pengguna untuk mengesan yang palsu . Kedua, penyerang kini memalsukan perkhidmatan AI itu sendiri untuk mencuri bukti kelayakan dan data pembayaran
.
Lebih membimbangkan adalah kelemahan yang dipanggil ChatGPhish, yang didedahkan pada Jun 2026 oleh Permiso Security. Ia menunjukkan bahawa mana-mana laman web awam yang dirumuskan oleh ChatGPT boleh menyuntik pautan phishing, amaran keselamatan palsu, dan kod QR terus ke dalam antara muka pengguna ChatGPT melalui suntikan gesaan tidak langsung — tanpa menjejaskan infrastruktur OpenAI . Pengguna yang meminta ChatGPT merumuskan halaman yang dikawal penyerang mungkin melihat "amaran keselamatan" atau gesaan "kemas kini bil" palsu yang dipaparkan sebagai sebahagian daripada UI ChatGPT yang dipercayai.
Kaspersky melaporkan bahawa ancaman siber yang menyamar sebagai ChatGPT melonjak 115% dalam empat bulan pertama 2025 berbanding tempoh sebelumnya . Kedudukan Q2 2026 merasmikan apa yang telah diberi amaran oleh firma keselamatan: perkhidmatan AI kini berada dalam radar penjenayah siber, dan jumlah serangan berkembang lebih cepat daripada yang dijangkakan oleh kebanyakan pengguna.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
ChatGPT (OpenAI) memasuki 10 jenama paling kerap dipalsukan dalam serangan phishing buat kali pertama pada Q2 2026, dengan 1.1% daripada semua percubaan phishing jenama yang dikesan.
ChatGPT (OpenAI) memasuki 10 jenama paling kerap dipalsukan dalam serangan phishing buat kali pertama pada Q2 2026, dengan 1.1% daripada semua percubaan phishing jenama yang dikesan. Microsoft kekal di tangga teratas dengan 23% daripada semua percubaan, diikuti LinkedIn (11.6%), Google (6.7%), Apple (5.8%), dan Amazon (5.2%).
Penipu mengeksploitasi 'kebimbangan langganan' dengan e mel pembayaran palsu yang mengancam kehilangan akses kepada ChatGPT Plus.