| 排名 | 品牌 | 佔品牌釣魚嘗試比例 |
|---|---|---|
| 1 | Microsoft | 23.0% |
| 2 | 11.6% | |
| 3 | 6.7% | |
| 4 | Apple | 5.8% |
| 5 | Amazon | 5.2% |
| 6–10 | WhatsApp, Facebook, Instagram, Netflix, ChatGPT(約第10位) | 各約 1–3% |
微軟已經連續幾季企穩第一位,但 LinkedIn 升上第二位都值得留意,反映針對專業人士賬號憑證嘅竊取活動增加 。ChatGPT 嘅入榜係最大新聞:呢個係 Check Point 開始追蹤品牌釣魚以嚟,首次有 AI 平台打入前十
。
呢個模式好清楚:當一個平台有幾億用戶,佢就會變成高價值嘅釣魚目標。微軟、Google、Facebook 都經歷過同樣情況,而家輪到 ChatGPT 。多位網絡安全分析師都指出:「ChatGPT 有幾億用戶,而黑客係跟住用戶群走嘅」
。
針對 ChatGPT 嘅釣魚活動,最常見嘅手法唔係用乜嘢高科技術語,而係利用一個簡單而有力嘅恐懼:怕失去使用權限。黑客會發送急迫嘅電郵,聲稱你嘅 ChatGPT Plus 繳費失敗或者訂閱就嚟到期,叫你去一個似足真嘅付款入口 。
真實嘅釣魚案例包括:
呢度有兩個趨勢同時出現。第一,黑客用生成式 AI 去寫更迫真嘅釣魚電郵,有正確嘅品牌標誌、排版同完美嘅文法,令用戶更難分辨真假 。第二,而家黑客自己就假冒 AI 服務,去偷用戶嘅登入資料同付款資料
。
更令人擔心嘅係一個叫 ChatGPhish 嘅漏洞,喺 2026 年 6 月由 Permiso Security 公開。佢示範咗,任何畀 ChatGPT 摘要嘅公開網頁,都可以經間接提示注入(indirect prompt injection)——而唔需要入侵 OpenAI 嘅基礎設施——直接喺 ChatGPT 嘅用戶介面 injected 釣魚連結、假安全警告同 QR code 。一個用戶如果叫 ChatGPT 摘要一個由黑客控制嘅網頁,就有機會見到一個偽造嘅「安全警告」或者「請更新賬單資料」嘅提示,喺用戶信得過嘅 ChatGPT 介面入面顯示出嚟。
Kaspersky 報告,模仿 ChatGPT 嘅網絡威脅喺 2025 年頭四個月,比對上一個時期飆升咗 115% 。Q2 2026 嘅排名正正確認咗保安公司一路以嚟嘅警告:AI 服務已經成為網絡罪犯嘅重點目標,而且攻擊數量嘅增長速度遠遠快過大部分用戶嘅預期。