Microsoft waarschuwt voor een nieuwe, hardnekkige tactiek waarbij cybercriminelen de betrouwbare namen van AI platforms zoals ChatGPT en DeepSeek misbruiken als lokaas. Een opvallend technische campagne creëerde een valse DeepSeek V4 GitHub pagina die binnen vier dagen bovenaan in Bing stond.

Create a landscape editorial hero image for this Studio Global article: What specific phishing and malware campaigns have been impersonating AI platforms like ChatGPT, Claude, DeepSeek, and Microsoft Copilot, as. Article summary: On June 8, 2026, Microsoft Threat Intelligence published a report documenting four distinct campaigns between March and May 2026 that impersonate ChatGPT, Microsoft Copilot, Anthropic's Claude, and DeepSeek to steal cred. Topic tags: general, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "# AI Brand Fraud: How Threat Actors Turned ChatGPT, Claude and DeepSeek Into Phishing Bait. Microsoft Threat Intelligence documented phishing campaigns using ChatGPT, Claude and De" source context "AI Brand Fraud: How Threat Actors Turned ChatGPT, Claude and DeepSeek Into Phishing Bait" Reference image 2: visual s
Op 8 juni 2026 sloeg Microsoft Threat Intelligence alarm met een gedetailleerd rapport dat een zorgwekkende trend blootlegt. Cybercriminelen gebruiken de populaire namen van AI-platforms niet langer alleen voor simpele spam, maar als een geraffineerd lokaas in een nieuwe golf van social engineering-aanvallen. De campagnes, die actief waren tussen maart en mei 2026, misbruiken het vertrouwen in ChatGPT, Microsoft Copilot, Anthropic's Claude en DeepSeek om malware te installeren, inloggegevens te stelen en financiële fraude te plegen .
Het is cruciaal om te begrijpen dat bij deze aanvallen geen enkele kwetsbaarheid in de AI-modellen zelf wordt uitgebuit. Het is pure misleiding, waarbij de opwinding en het vertrouwen dat mensen in AI-tools hebben, wordt gebruikt om hun normale achterdocht te omzeilen . "Deze tactiek weerspiegelt een verschuiving in social engineering die waarschijnlijk een blijvende tactiek zal zijn, van cybercriminele groepen tot natiestaten," zo oordeelt Microsoft
.
Stel je voor: je krijgt een e-mail van ChatGPT dat je Plus-abonnement bijna verloopt. Als je niet binnen zeven dagen je betalingsgegevens bijwerkt, wordt je account gedowngraded . Dit overkwam duizenden mensen in mei 2026.
Deze campagne was een stuk geraffineerder en had het voorzien op het omzeilen van multi-factor authenticatie (MFA), een belangrijke extra beveiligingslaag die veel mensen gebruiken. Aanvallers deden zich voor als Anthropic, het bedrijf achter Claude .
Deze campagne is een schoolvoorbeeld van hoe razendsnel aanvallers kunnen inspelen op de AI-hype om een technisch publiek te misleiden. Het laat zien hoe gevaarlijk 'SEO-vergiftiging' kan zijn, waarbij criminelen ervoor zorgen dat hun valse pagina's hoger in zoekmachines zoals Google en Bing verschijnen dan de echte bronnen .
Deze campagne, toegeschreven aan een groep die bekend staat als Storm-3075, gebruikt kwaadaardige advertenties ('malvertising') om op grote schaal malware te verspreiden die er volledig legitiem uitziet .
Deze vier campagnes staan niet op zichzelf. Ze maken deel uit van een breder, flexibel ecosysteem dat draait om een aantal geavanceerde en herbruikbare technieken:
Deze trend vervangt de klassieke phishingmail over een gemiste pakketbezorging of een openstaande factuur niet, maar creëert er een gevaarlijk nieuw aanvalsoppervlak bij. Het enorme publieke vertrouwen dat AI-platforms in korte tijd hebben opgebouwd, is een goudmijn voor cybercriminelen. De security awareness-trainingen in veel organisaties zijn nog niet volledig toegesneden op dit nieuwe type dreiging . De aanval op ontwikkelaars via DeepSeek is bovendien bijzonder zorgwekkend, omdat het een risico vormt dat stroomopwaarts zit van talloze bedrijfsapplicaties die op deze modellen worden gebouwd
.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Microsoft waarschuwt voor een nieuwe, hardnekkige tactiek waarbij cybercriminelen de betrouwbare namen van AI platforms zoals ChatGPT en DeepSeek misbruiken als lokaas.
Microsoft waarschuwt voor een nieuwe, hardnekkige tactiek waarbij cybercriminelen de betrouwbare namen van AI platforms zoals ChatGPT en DeepSeek misbruiken als lokaas. Een opvallend technische campagne creëerde een valse DeepSeek V4 GitHub pagina die binnen vier dagen bovenaan in Bing stond.
Een andere bende, Storm 3075, bereikte op één dag meer dan 66.000 apparaten met kwaadaardige advertenties.