ChatGPT уперше потрапив до топ-10 брендів для фішингу

0
1 298 views
Кількість видалень ChatGPT зросла на 295%

Зростання популярності інструментів штучного інтелекту привертає увагу кіберзлочинців, які адаптують свої схеми під звички користувачів. За даними звіту з кібербезпеки компанії Check Point за другий квартал 2026 року (Brand Phishing Report Q2 2026), чат-бот ChatGPT від OpenAI уперше увійшов до десятки брендів, чиїми іменами та візуальним стилем найчастіше зловживають хакери для проведення фішингових атак.

За оцінками аналітиків, сервіси штучного інтелекту стають для зловмисників такими ж привабливими цілями для збору облікових даних та поширення шкідливого ПЗ, як і найбільші міжнародні банки чи хмарні платформи.

ChatGPT уперше потрапив до топ-10 брендів для фішингу

Статистика та структура атак

Згідно зі зібраною статистикою Check Point, лідерство за кількістю підроблених сторінок та листів продовжують утримувати великі технологічні екосистеми:

  • Microsoft — 23%: Залишається найбільш популярним брендом для імітації (переважно через фейкові сторінки входу до корпоративних сервісів Microsoft 365).

  • LinkedIn — 11,6%: Друга позиція за обсягом атак, що орієнтована на перехоплення корпоративних акаунтів та персональних даних фахівців.

  • Google — 6,7%: Третє місце серед платформ, які підробляють для доступу до екосистеми облікових записів.

  • Apple — 5,8%: Четверта сходинка через масові фейкові сповіщення про авторизацію Apple ID.

  • ChatGPT (OpenAI) — 1,1%: Десята позиція в глобальному рейтингу. Зловмисники розсилають фішингові електронні листи із повідомленнями про оновлення підписки, ліміти токенів або фейкові клієнтські додатки для настільних ПК.

ChatGPT уперше потрапив до топ-10 брендів для фішингу

HiTech Expert Take

Дебют ChatGPT у десятці брендів, які найчастіше підробляються кіберзлочинцями, свідчить про глибоку інтеграцію штучного інтелекту в щоденні робочі процеси. Потрапляння сервісу OpenAI до одного списку з Microsoft та Google підтверджує, що акаунти ШІ-платформ містять критичний обсяг корпоративної інформації, програмного коду та комерційних таємниць. Фахівцям із кібербезпеки варто посилити моніторинг використання неавторизованих ШІ-інструментів (Shadow AI) та впроваджувати двофакторну автентифікацію для всіх робочих акаунтів.