| อันดับ | แบรนด์ | สัดส่วนของการพยายามฟิชชิ่งแบบแบรนด์ |
|---|---|---|
| 1 | Microsoft | 23.0% |
| 2 | 11.6% | |
| 3 | 6.7% | |
| 4 | Apple | 5.8% |
| 5 | Amazon | 5.2% |
| 6–10 | WhatsApp, Facebook, Instagram, Netflix, ChatGPT (อันดับ ~10) | ~1–3% ต่อแบรนด์ |
Microsoft ครองอันดับหนึ่งติดต่อกันหลายไตรมาส แต่การขึ้นมาอยู่อันดับสองของ LinkedIn ก็น่าสนใจ เพราะสะท้อนให้เห็นถึงการโจมตีเพื่อขโมยข้อมูลประจำตัวทางวิชาชีพที่เพิ่มขึ้น ส่วนการเข้ามาของ ChatGPT ถือเป็นการเปลี่ยนแปลงครั้งสำคัญ เพราะนี่คือครั้งแรกที่แพลตฟอร์ม AI ติดท็อป 10 นับตั้งแต่ Check Point เริ่มติดตามการฟิชชิ่งแบบแบรนด์
รูปแบบที่เห็นได้ชัดคือเมื่อแพลตฟอร์มหนึ่งมีผู้ใช้หลายร้อยล้านคน มันจะกลายเป็นเป้าหมายฟิชชิ่งที่ทรงคุณค่า เช่นเดียวกับที่เคยเกิดขึ้นกับ Microsoft, Google, Facebook และตอนนี้ก็ถึงคิวของ ChatGPT ผู้เชี่ยวชาญด้านความปลอดภัยไซเบอร์หลายคนชี้ว่า "ChatGPT มีผู้ใช้หลายร้อยล้านคน และผู้โจมตีก็ตามฐานผู้ใช้ไป"
แคมเปญฟิชชิ่งที่แอบอ้างเป็น ChatGPT ส่วนใหญ่ไม่ได้ใช้ศัพท์เทคนิคให้สับสน แต่ใช้ความกลัวที่เรียบง่ายและทรงพลัง: ความกลัวที่จะสูญเสียการเข้าถึง ผู้โจมตีจะส่งอีเมลด่วนอ้างว่าการชำระเงิน ChatGPT Plus ล้มเหลว หรือบอกรับสมัครสมาชิกกำลังจะหมดอายุ แล้วพาเหยื่อไปยังพอร์ทัลการชำระเงินปลอม
ตัวอย่างจริงของการฟิชชิ่งที่พุ่งเป้า ChatGPT ได้แก่:
เบ็ดตกปลาทางจิตวิทยามักเป็นแบบเดิมเสมอ: "คุณจะสูญเสียการเข้าถึง GPT-5, เวิร์กโฟลว์ หรือแผนแบบชำระเงิน"
มีแนวโน้มสองอย่างมาบรรจบกัน อย่างแรก ผู้โจมตีใช้ generative AI เพื่อเขียนอีเมลฟิชชิ่งที่น่าเชื่อถือมากขึ้น พร้อมแบรนด์ โลโก้ และไวยากรณ์ที่สมบูรณ์แบบ ทำให้ผู้ใช้สังเกตของปลอมได้ยากขึ้น อย่างที่สอง ผู้โจมตีเริ่มปลอมแปลงบริการ AI เองเพื่อขโมยข้อมูลประจำตัวและข้อมูลชำระเงิน
ที่น่ากังวลกว่าคือช่องโหว่ที่ชื่อ ChatGPhish ซึ่งถูกเปิดเผยในเดือนมิถุนายน 2026 โดย Permiso Security มันแสดงให้เห็นว่าเว็บเพจสาธารณะใดๆ ที่ ChatGPT สรุปให้สามารถฉีดลิงก์ฟิชชิ่ง การแจ้งเตือนความปลอดภัยปลอม และ QR Code เข้าไปใน UI ของ ChatGPT ได้โดยตรงผ่านการฉีดพรอมต์ทางอ้อม (indirect prompt injection) โดยไม่ต้องเจาะโครงสร้างพื้นฐานของ OpenAI ผู้ใช้ที่ขอให้ ChatGPT สรุปหน้าเว็บที่ผู้โจมตีควบคุม อาจเห็นข้อความ 'แจ้งเตือนความปลอดภัย' หรือ 'อัปเดตการเรียกเก็บเงิน' ปลอมที่แสดงเป็นส่วนหนึ่งของ UI ChatGPT ที่น่าเชื่อถือ
Kaspersky รายงานว่าภัยคุกคามไซเบอร์ที่ปลอมแปลงเป็น ChatGPT เพิ่มขึ้นถึง 115% ในช่วง 4 เดือนแรกของปี 2025 เทียบกับช่วงเดียวกันของปีก่อน อันดับใน Q2 2026 ทำให้สิ่งที่หน่วยงานรักษาความปลอดภัยเคยเตือนไว้เป็นทางการ: บริการ AI กลายเป็นเป้าหมายของอาชญากรไซเบอร์อย่างเต็มตัว และปริมาณการโจมตีก็เติบโตเร็วกว่าที่ผู้ใช้ส่วนใหญ่คาดคิด