Skip to content
ChatGPT впервые вошёл в десятку самых подделываемых брендов для фишинга по данным Check Point
24 июля 22:59 35 Просмотров Новости

ChatGPT впервые вошёл в десятку самых подделываемых брендов для фишинга по данным Check Point

По результатам исследования компании Check Point Research за второй квартал 2026 года, платформа ChatGPT впервые попала в рейтинг десяти наиболее подделываемых брендов, используемых злоумышленниками для фишинговых атак. На долю чат-бота от OpenAI приходится 1,1 % всех отслеживаемых случаев имитации брендов, что ставит его в один ряд с PayPal, WhatsApp и Facebook. логотип ChatGPT на фоне отчета Check Point

Структура рейтинга и доли лидеров

Безусловным лидером антирейтинга остаётся Microsoft: на корпорацию приходятся 23 % всех фишинговых атак на бренды. Вместе с дочерней LinkedIn (11,6 %) их совокупная доля достигает 34,2 % — более трети всех зафиксированных случаев. Пять главных мишеней злоумышленников в сумме составляют более половины всей отслеживаемой фишинговой активности.

  • Microsoft — 23 %
  • LinkedIn — 11,6 %
  • Google — 6,7 %
  • Apple — 5,8 %
  • Amazon — 5,2 %

Появление ChatGPT в топ-10 с показателем 1,1 % стало первым случаем попадания бренда чат-бота в этот список. По количеству атак сервис уже сопоставим с PayPal (1,3 %), WhatsApp (1,4 %) и Facebook (1,9 %). Эксперты Check Point отмечают: это признак растущего интереса мошенников к ИИ-платформам, которым пользователи ежедневно доверяют личные и платёжные данные. инфографика рейтинга подделываемых брендов Q2 2026

Типовые сценарии атак на пользователей ChatGPT

В II квартале 2026 года исследователи зафиксировали массовые рассылки поддельных электронных писем от имени OpenAI. Сообщения информировали об angeblich неудачных платежах за подписку ChatGPT Plus и содержали ссылки на мошеннические страницы оплаты, стилизованные под фирменную символику компании. Цель — сбор банковских реквизитов жертв.

Для сравнения: в случае Microsoft атаки носят более агрессивный характер. Поддельные страницы поддержки предупреждают о необходимости срочного обновления Office для закрытия уязвимостей, но фактически скачивают на компьютеры вредоносное ПО. Также фиксировались попытки выманить учётные данные сотрудников крупных компаний через фальшивые корпоративные порталы, а также имитация крупных банков и государственных учреждений. пример фишингового письма от имени ChatGPT Plus

Методы социальной инженерии и рекомендации по защите

Несмотря на смену брендов-приманок, общая схема атак остаётся неизменной. Злоумышленники делают упор на срочность и страх: уведомления о блокировке аккаунтов, критические уязвимости, проблемы с платежами. Это заставляет жертв действовать импульсивно, минуя критичную оценку подозрительных признаков.

Check Point напоминает базовые меры безопасности: всегда проверять URL-адрес сайта (официальный домен — openai.com), не переходить по ссылкам из неожиданных писем, включать надёжную многофакторную аутентификацию и использовать уникальные пароли. Постоянное обучение сотрудников распознаванию фишинга остаётся ключевым фактором снижения рисков для корпоративных сред. рекомендации по защите от фишинга Check Point

Поделиться

Похожие публикации