ChatGPT увійшов у топ-10 брендів, найбільш часто імітованих у фішингових атаках

Written By: author avatar Олена Ткач
author avatar Олена Ткач
Фахівчиня з цифрового маркетингу. Пише просто про складне: штучний інтелект, мобільні додатки, технології в Україні.Гасло: «Технології — це просто. Особливо, коли пояснюю я».

25 Липня, 2026

ChatGPT потрапив до Топ-10 найчастіше підроблюваних брендів у фішингових атаках

Згідно з дослідженням Check Point, у другому кварталі 2026 року ChatGPT від OpenAI вперше увійшов до десятки найчастіше імітованих брендів у фішингових атаках. Одним із найбільш поширених прийомів був лист із нібито повідомленням про невдалий платіж за підписку ChatGPT Plus, який у червні відстежила компанія з кібербезпеки.

Шахрайські листи були настільки професійно зроблені, що навряд чи могли викликати підозру — вони ідентично нагадували офіційні платіжні сповіщення OpenAI. Мета таких повідомлень – заманити жертву на фальшивий сайт, щоб викрасти повні дані кредитної картки.

Куди рухається увага зловмисників?

Додати OpenAI до списку найімітованіших брендів є чітким сигналом, що саме на AI-платформи починають звертати серйозну увагу кіберзлочинці.

“Якщо штучний інтелект стає не просто новинкою, а невід’ємним інструментом у повсякденному житті мільйонів людей, які керують підписками, платежами й робочими процесами, він перетворюється на такий самий привабливий об’єкт для атак, як і будь-який банк чи технологічний гігант”, – зазначили в Check Point. Очікується, що AI-платформи й надалі піднімуться у рейтингу в найближчі квартали.

Великі технології – найулюбленіші мішені шахраїв

За звітом Check Point за другий квартал, Microsoft утримує перше місце за кількістю фішингових спроб під своїм брендом, як і у попередні місяці. На їхню частку припадає близько 23% усіх атак, що майже вдвічі більше, ніж у LinkedIn, який також належить Microsoft.

Google, Apple і Amazon посідають решту місць у п’ятірці лідерів серед найімітуваніших брендів. Ці компанії разом становлять понад половину всіх фішингових спроб у звітному періоді.

Що таке фішинг брендів?

Check Point описує цю схему як шахрайство, коли зловмисник видає себе за надійну і відому компанію – через підроблені електронні листи чи фальшиві сайти, з метою викрасти логіни, платіжні дані або особисту інформацію.

У другому кварталі реальні приклади включали:

  • фальшиві повідомлення про проблеми з оплатою;
  • повні копії інтернет-магазинів;
  • підроблені сторінки авторизації;
  • зловмисне ПЗ, замасковане під оновлення софту.

Як уникнути фішингу з підробленими брендами?

З огляду на те, що технологічні бренди були найпопулярнішою ціллю, за ними йдуть соціальні мережі та банківський сектор.

Декілька реальних випадків з останнього звіту демонструють хитрість шахраїв:

  1. клонований інтернет-магазин Michael Kors із повноцінним оформленням замовлення;
  2. фейковий магазин UNIQLO в країні, де бренд офіційно не працює;
  3. підроблений вхідний сайт PayPal із спотвореним логотипом, який виглядає ніби створеним штучним інтелектом.

Рекомендації для захисту від фішингу

Check Point пропонує кілька дієвих кроків, щоб мінімізувати ризики:

  • Блокувати підозрілі фішингові повідомлення ще до потрапляння у поштову скриньку, щоб уникнути вже нанесених збитків.
  • Використовувати системи виявлення на базі штучного інтелекту, які ефективно розпізнають імітацію брендів, компрометацію ділових листів, збір паролів, QR-фішинг і атаки, створені AI.
  • Об’єднати захист електронної пошти й робочих платформ (Microsoft 365, Google Workspace та ін.) в єдину систему для спрощення управління та підвищення ефективності.
  • Автоматизувати розслідування інцидентів і реагування для швидшого усунення реальних загроз.

Ілюстрація: Celia Ong / CKA / Shutterstock.com

author avatar
Олена Ткач
Фахівчиня з цифрового маркетингу. Пише просто про складне: штучний інтелект, мобільні додатки, технології в Україні.Гасло: «Технології — це просто. Особливо, коли пояснюю я».

різне