What specific phishing and malware campaigns have been impersonating AI platforms like ChatGPT, Claude, DeepSeek, and Microsoft Copilot, asMicrosoft Threat Intelligence has documented a surge in campaigns exploiting the branding of major AI platforms to commit fraud. Image: AI-generated representation of the threat.
AI 提示
Create a landscape editorial hero image for this Studio Global article: What specific phishing and malware campaigns have been impersonating AI platforms like ChatGPT, Claude, DeepSeek, and Microsoft Copilot, as. Article summary: On June 8, 2026, Microsoft Threat Intelligence published a report documenting four distinct campaigns between March and May 2026 that impersonate ChatGPT, Microsoft Copilot, Anthropic's Claude, and DeepSeek to steal cred. Topic tags: general, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "# AI Brand Fraud: How Threat Actors Turned ChatGPT, Claude and DeepSeek Into Phishing Bait. Microsoft Threat Intelligence documented phishing campaigns using ChatGPT, Claude and De" source context "AI Brand Fraud: How Threat Actors Turned ChatGPT, Claude and DeepSeek Into Phishing Bait" Reference image 2: visual s
攻击手法:受害者会收到一封声称其账户违反了可接受使用政策的邮件,并附有一个名为 "Fill and Sign Claude Appeal Form.pdf" 的 PDF 文件 。这个 PDF 会引导用户经过 Cloudflare 验证、一个伪造的 Claude 品牌页面,最终跳转到一个假冒的微软登录页面。该页面旨在拦截用户的会话令牌,这是一种绕过 MFA 的典型 AiTM 技术 。
恶意软件签名即服务:针对 Fox Tempest 的法律行动,揭示了一个职业化的犯罪网络,它向众多攻击者提供欺诈性签发的代码签名证书,让未签名的恶意软件也能获得操作系统层面的信任 。
可更换诱饵:同一个加载器二进制文件,被重新打包成 GPT-5.5、Claude Code、Kimi 和 Manus AI 等不同 AI 模型的名字,显示攻击者能够在瞬间将他们的活动转向当时公众最关注的那个工具 。
为何这一转变至关重要
微软评估认为,以 AI 为主题的诱饵“反映了一种社交工程的转向,且极有可能成为威胁行为体(从网络犯罪集团到国家级黑客)的长期战术” 。这并非要取代传统的虚假发票或快递通知等钓鱼诱饵,而是创造了一个建基于公众对 AI 平台巨大信任和好奇心之上的、全新的强大攻击面。许多组织的安全意识培训目前尚未充分覆盖这一风险 。而通过 DeepSeek 事件看到,对技术开发者的精准打击尤其令人担忧,因为它指向了一种处于无数企业应用程序和内部工具上游的供应链风险 。
Comments
0 comments