| Місце | Бренд | Частка спроб фішингу |
|---|---|---|
| 1 | Microsoft | 23,0% |
| 2 | 11,6% | |
| 3 | 6,7% | |
| 4 | Apple | 5,8% |
| 5 | Amazon | 5,2% |
| 6–10 | WhatsApp, Facebook, Instagram, Netflix, ChatGPT (~10-те місце) | ~1–3% кожен |
Microsoft утримує першу позицію кілька кварталів поспіль, але варто зазначити підйом LinkedIn на друге місце — це відображає збільшення кампаній, спрямованих на викрадення професійних облікових даних . Поява ChatGPT стала головною зміною: це вперше, коли платформа на основі ШІ потрапила до першої десятки з моменту, як Check Point почав відстежувати фішинг брендів .
Ця закономірність добре відома: коли платформа сягає сотень мільйонів користувачів, вона стає привабливою мішенню для фішингу. Так було з Microsoft, Google, Facebook — і тепер з ChatGPT . «ChatGPT має сотні мільйонів користувачів, і атакують ті, хто стежить за аудиторією», — зазначають аналітики з кібербезпеки .
Найпоширеніші фішингові кампанії, пов'язані з ChatGPT, не намагаються обдурити користувачів технічним жаргоном. Вони використовують простий, але потужний страх: страх втратити доступ. Шахраї надсилають термінові листи, в яких стверджується, що платіж за ChatGPT Plus не пройшов або що підписка скоро закінчиться, і спрямовують жертв на підроблені платіжні сторінки .
Приклади фішингу, націленого на ChatGPT:
Психологічний гачок завжди один: «Ви втратите доступ до GPT-5, своїх робочих процесів або платного тарифу» .
Ми бачимо дві тенденції, що сходяться. По-перше, атакуючі використовують генеративний ШІ для написання більш переконливих фішингових листів із правильним брендуванням, логотипами та бездоганною граматикою, що робить їх важчими для виявлення . По-друге, атакуючі тепер самі імітують ШІ-сервіси, щоб викрадати облікові дані та платіжну інформацію .
Ще більш тривожною є вразливість ChatGPhish, про яку компанія Permiso Security повідомила в червні 2026 року. Вона показала, що будь-яка публічна веб-сторінка, яку резюмує ChatGPT, може впроваджувати фішингові посилання, фейкові сповіщення безпеки та QR-коди безпосередньо в інтерфейс ChatGPT через непряму ін'єкцію запитів — не втручаючись в інфраструктуру OpenAI . Якщо користувач просить ChatGPT узагальнити сторінку, контрольовану атакуючим, він може побачити фальшиве сповіщення про безпеку або запит на оновлення платіжних даних у вигляді, який виглядає як частина надійного інтерфейсу ChatGPT.
Kaspersky повідомляв, що кількість кіберзагроз, які імітують ChatGPT, зросла на 115% за перші чотири місяці 2025 року порівняно з аналогічним періодом . Рейтинг за Q2 2026 року формалізував те, про що попереджали фахівці з безпеки: ШІ-сервіси тепер міцно перебувають у полі зору кіберзлочинців, і обсяги атак зростають швидше, ніж очікує більшість користувачів.