| Rang | Merk | Aandeel in merk-phishingpogingen |
|---|---|---|
| 1 | Microsoft | 23,0% |
| 2 | 11,6% | |
| 3 | 6,7% | |
| 4 | Apple | 5,8% |
| 5 | Amazon | 5,2% |
| 6–10 | WhatsApp, Facebook, Instagram, Netflix, ChatGPT (circa 10e) | ~1–3% elk |
Microsoft staat al meerdere kwartalen op rij op de eerste plek, maar de stijging van LinkedIn naar de tweede plaats is opvallend en wijst op een toename van campagnes gericht op het stelen van zakelijke inloggegevens . ChatGPT’s entree is de opvallendste verandering: het is de eerste keer sinds Check Point merk-phishing bijhoudt dat een AI-platform de top 10 haalt
.
Het patroon is bekend: zodra een platform honderden miljoenen gebruikers heeft, wordt het een lucratief phishingdoel. Hetzelfde gebeurde met Microsoft, Google, Facebook en nu met ChatGPT . “ChatGPT heeft honderden miljoenen gebruikers, en aanvallers volgen de gebruikersbasis”, aldus meerdere cybersecurityanalisten
.
De meest voorkomende ChatGPT-phishingcampagnes proberen gebruikers niet te misleiden met technisch jargon. Ze maken gebruik van een simpele, krachtige angst: de angst om toegang te verliezen. Aanvallers sturen urgente e-mails waarin staat dat een ChatGPT Plus-betaling is mislukt of dat een abonnement bijna verloopt, en sturen slachtoffers naar nagemaakte betaalportalen .
Concrete voorbeelden van ChatGPT-gerichte phishing:
De psychologische truc is telkens dezelfde: “Je raakt de toegang tot GPT-5, je workflows of je betaalde abonnement kwijt” .
Er zijn twee trends die samenkomen. Ten eerste gebruiken aanvallers generatieve AI om overtuigendere phishingmails te schrijven met het juiste logo, de juiste opmaak en foutloze grammatica – waardoor het voor gebruikers moeilijker wordt om vervalsingen te herkennen . Ten tweede doen aanvallers zich nu ook zelf voor als AI-diensten om inloggegevens en betalingsinformatie te stelen
.
Nog zorgwekkender is de kwetsbaarheid ChatGPhish, die in juni 2026 door Permiso Security openbaar werd gemaakt. Deze kwetsbaarheid toont aan dat elke openbare webpagina die door ChatGPT wordt samengevat, phishinglinks, nepbeveiligingsmeldingen en QR-codes rechtstreeks in de vertrouwde ChatGPT-interface kan injecteren via indirecte promptinjectie – zonder dat de infrastructuur van OpenAI wordt aangetast . Een gebruiker die ChatGPT vraagt een door een aanvaller gecontroleerde pagina samen te vatten, kan een frauduleuze ‘beveiligingswaarschuwing’ of ‘werk uw betalingsgegevens bij’-melding zien die als onderdeel van de vertrouwde ChatGPT-interface wordt weergegeven.
Kaspersky meldde dat ChatGPT-nabootsende cyberdreigingen in de eerste vier maanden van 2025 met 115% zijn gestegen ten opzichte van dezelfde periode een jaar eerder . De Q2 2026-ranglijst bevestigt waar beveiligingsbedrijven al voor waarschuwden: AI-diensten staan nu stevig op de radar van cybercriminelen, en het aantal aanvallen groeit sneller dan de meeste gebruikers verwachten.