| Plass | Merkevare | Andel av merkephishing-forsøk |
|---|---|---|
| 1 | Microsoft | 23,0 % |
| 2 | 11,6 % | |
| 3 | 6,7 % | |
| 4 | Apple | 5,8 % |
| 5 | Amazon | 5,2 % |
| 6–10 | WhatsApp, Facebook, Instagram, Netflix, ChatGPT (ca. 10.-plass) | ca. 1–3 % hver |
Microsoft har toppet listen i flere kvartaler på rad, men LinkedIns klatring til andreplass er bemerkelsesverdig og skyldes trolig en økning i kampanjer rettet mot ansattes innloggingsinformasjon . ChatGPTs inntog er det store samtaleemnet: Det er første gang en KI-plattform er inne blant topp 10 siden Check Point begynte å måle
.
Mønsteret er kjent: Når en plattform når flere hundre millioner brukere, blir den et attraktivt mål for phishing. Det samme skjedde med Microsoft, Google, Facebook – og nå ChatGPT . «ChatGPT har hundrevis av millioner av brukere, og angripere følger brukermassen,» påpeker flere sikkerhetsanalytikere
.
De mest utbredte ChatGPT-phishing-kampanjene prøver ikke å lure brukere med teknisk sjargong. De utnytter en enkel, men kraftig frykt: frykten for å miste tilgang. Angripere sender hastemeldinger om at en ChatGPT Plus-betaling har feilet, eller at abonnementet er i ferd med å utløpe – og ofrene ledes til falske betalingssider .
Konkrete eksempler på ChatGPT-rettede phishing-angrep:
Det psykologiske grepet er alltid det samme: «Du mister tilgangen til GPT-5, arbeidsflytene dine eller betalingsplanen din» .
To trender smelter sammen. For det første bruker angripere generativ KI til å skrive mer overbevisende phishing-e-poster med riktig merkevarebygging, logoer og feilfri grammatikk – noe som gjør det vanskeligere for brukere å avsløre dem . For det andre etterligner angriperne KI-tjenestene selv for å stjele innloggingsdetaljer og betalingsinformasjon
.
Enda mer bekymringsverdig er en sårbarhet kalt ChatGPhish, avslørt i juni 2026 av Permiso Security. Den viser at enhver offentlig nettside som ChatGPT oppsummerer, kan injisere phishing-lenker, falske sikkerhetsvarsler og QR-koder direkte i ChatGPTs brukergrensesnitt via indirekte prompt-injisering – uten at OpenAIs infrastruktur blir kompromittert . En bruker som ber ChatGPT om å oppsummere en side kontrollert av angriperen, kan få opp et uredelig «sikkerhetsvarsel» eller en «oppdater betaling»-melding som ser helt ekte ut.
Kaspersky rapporterte at ChatGPT-etterlignende cybertrusler økte med 115 prosent i de første fire månedene av 2025 sammenlignet med samme periode året før . Q2 2026-rankingen bekrefter det sikkerhetsmiljøer har advart om: KI-tjenester er nå for alvor på radaren til cyberkriminelle, og antallet angrep vokser raskere enn de fleste brukere forventer.