ChatGPT потрапив до Топ-10 найчастіше підроблюваних брендів у фішингових атаках
Згідно з дослідженням Check Point, у другому кварталі 2026 року ChatGPT від OpenAI вперше увійшов до десятки найчастіше імітованих брендів у фішингових атаках. Одним із найбільш поширених прийомів був лист із нібито повідомленням про невдалий платіж за підписку ChatGPT Plus, який у червні відстежила компанія з кібербезпеки.
Шахрайські листи були настільки професійно зроблені, що навряд чи могли викликати підозру — вони ідентично нагадували офіційні платіжні сповіщення OpenAI. Мета таких повідомлень – заманити жертву на фальшивий сайт, щоб викрасти повні дані кредитної картки.
Куди рухається увага зловмисників?
Додати OpenAI до списку найімітованіших брендів є чітким сигналом, що саме на AI-платформи починають звертати серйозну увагу кіберзлочинці.
“Якщо штучний інтелект стає не просто новинкою, а невід’ємним інструментом у повсякденному житті мільйонів людей, які керують підписками, платежами й робочими процесами, він перетворюється на такий самий привабливий об’єкт для атак, як і будь-який банк чи технологічний гігант”, – зазначили в Check Point. Очікується, що AI-платформи й надалі піднімуться у рейтингу в найближчі квартали.
Великі технології – найулюбленіші мішені шахраїв
За звітом Check Point за другий квартал, Microsoft утримує перше місце за кількістю фішингових спроб під своїм брендом, як і у попередні місяці. На їхню частку припадає близько 23% усіх атак, що майже вдвічі більше, ніж у LinkedIn, який також належить Microsoft.
Google, Apple і Amazon посідають решту місць у п’ятірці лідерів серед найімітуваніших брендів. Ці компанії разом становлять понад половину всіх фішингових спроб у звітному періоді.
Що таке фішинг брендів?
Check Point описує цю схему як шахрайство, коли зловмисник видає себе за надійну і відому компанію – через підроблені електронні листи чи фальшиві сайти, з метою викрасти логіни, платіжні дані або особисту інформацію.
У другому кварталі реальні приклади включали:
- фальшиві повідомлення про проблеми з оплатою;
- повні копії інтернет-магазинів;
- підроблені сторінки авторизації;
- зловмисне ПЗ, замасковане під оновлення софту.
Як уникнути фішингу з підробленими брендами?
З огляду на те, що технологічні бренди були найпопулярнішою ціллю, за ними йдуть соціальні мережі та банківський сектор.
Декілька реальних випадків з останнього звіту демонструють хитрість шахраїв:
- клонований інтернет-магазин Michael Kors із повноцінним оформленням замовлення;
- фейковий магазин UNIQLO в країні, де бренд офіційно не працює;
- підроблений вхідний сайт PayPal із спотвореним логотипом, який виглядає ніби створеним штучним інтелектом.
Рекомендації для захисту від фішингу
Check Point пропонує кілька дієвих кроків, щоб мінімізувати ризики:
- Блокувати підозрілі фішингові повідомлення ще до потрапляння у поштову скриньку, щоб уникнути вже нанесених збитків.
- Використовувати системи виявлення на базі штучного інтелекту, які ефективно розпізнають імітацію брендів, компрометацію ділових листів, збір паролів, QR-фішинг і атаки, створені AI.
- Об’єднати захист електронної пошти й робочих платформ (Microsoft 365, Google Workspace та ін.) в єдину систему для спрощення управління та підвищення ефективності.
- Автоматизувати розслідування інцидентів і реагування для швидшого усунення реальних загроз.
Ілюстрація: Celia Ong / CKA / Shutterstock.com