| Xếp hạng | Thương hiệu | Tỷ lệ phần trăm trong tổng số vụ giả mạo |
|---|---|---|
| 1 | Microsoft | 23,0% |
| 2 | 11,6% | |
| 3 | 6,7% | |
| 4 | Apple | 5,8% |
| 5 | Amazon | 5,2% |
| 6–10 | WhatsApp, Facebook, Instagram, Netflix, ChatGPT (khoảng hạng 10) | ~1–3% mỗi thương hiệu |
Microsoft đã giữ vị trí số một trong nhiều quý liên tiếp, nhưng sự vươn lên của LinkedIn lên vị trí thứ hai là một điểm đáng chú ý, phản ánh sự gia tăng các chiến dịch đánh cắp thông tin đăng nhập chuyên nghiệp . Việc ChatGPT lọt vào top 10 là thay đổi mang tính bước ngoặt: đây là lần đầu tiên một nền tảng AI lọt vào danh sách này kể từ khi Check Point bắt đầu theo dõi các vụ lừa đảo thương hiệu
.
Mô thức này đã được xác lập từ lâu: khi một nền tảng đạt đến hàng trăm triệu người dùng, nó trở thành mục tiêu giá trị cao cho các vụ lừa đảo. Điều tương tự đã xảy ra với Microsoft, Google, Facebook, và bây giờ là ChatGPT . Như nhiều chuyên gia an ninh mạng đã nhận xét: "ChatGPT có hàng trăm triệu người dùng, và kẻ tấn công sẽ theo chân người dùng"
.
Các chiến dịch lừa đảo phổ biến nhất nhắm vào ChatGPT không sử dụng các thuật ngữ kỹ thuật phức tạp. Chúng khai thác một nỗi sợ đơn giản nhưng mạnh mẽ: nỗi sợ mất quyền truy cập. Kẻ tấn công gửi các email khẩn cấp tuyên bố rằng khoản thanh toán ChatGPT Plus đã thất bại hoặc đăng ký sắp hết hạn, và hướng nạn nhân đến các cổng thanh toán giả mạo .
Các ví dụ thực tế về các vụ lừa đảo nhắm vào ChatGPT bao gồm:
Điểm chung trong mọi chiến dịch là: "Bạn sẽ mất quyền truy cập vào GPT-5, quy trình làm việc của bạn hoặc gói trả phí của bạn" .
Có hai xu hướng đang hội tụ. Thứ nhất, kẻ tấn công sử dụng AI tạo sinh để viết các email lừa đảo thuyết phục hơn với thương hiệu, logo và ngữ pháp hoàn hảo – khiến người dùng khó phát hiện hơn . Thứ hai, kẻ tấn công giờ đây cũng mạo danh chính các dịch vụ AI để đánh cắp thông tin đăng nhập và dữ liệu thanh toán
.
Đáng lo ngại hơn là một lỗ hổng có tên ChatGPhish, được Permiso Security tiết lộ vào tháng 6/2026. Lỗ hổng này cho thấy bất kỳ trang web công khai nào được ChatGPT tóm tắt đều có thể chèn các đường dẫn lừa đảo, cảnh báo bảo mật giả mạo và mã QR trực tiếp vào giao diện người dùng ChatGPT thông qua phương phép chèn gián tiếp – mà không cần xâm phạm hạ tầng của OpenAI . Một người dùng yêu cầu ChatGPT tóm tắt một trang web do kẻ tấn công kiểm soát có thể thấy một "cảnh báo bảo mật" giả mạo hoặc lời nhắc "cập nhật thanh toán" xuất hiện ngay trong giao diện ChatGPT đáng tin cậy.
Kaspersky báo cáo rằng các mối đe dọa mạng mạo danh ChatGPT đã tăng vọt 115% trong bốn tháng đầu năm 2025 so với cùng kỳ năm trước . Bảng xếp hạng quý 2/2026 chính thức hóa những gì các công ty bảo mật đã cảnh báo: các dịch vụ AI hiện đã nằm chắc trong tầm ngắm của tội phạm mạng, và khối lượng các cuộc tấn công đang tăng nhanh hơn hầu hết người dùng nghĩ.