ChatGPT har for første gang kommet inn blant de ti mest imiterte merkevarene i phishing-kampanjer, ifølge ny forskning.

OpenAI sto for 1,1 prosent av de sporede phishing-forsøkene som rettet seg mot merkevarer i andre kvartal 2026. Tallet plasserer selskapet ved siden av ofte imiterte merkevarer som PayPal, WhatsApp og Facebook.

Microsoft er fortsatt hovedmålet for phishing

Microsoft tiltrekker seg fortsatt den største andelen kampanjer som imiterer merkevarer, med 23 prosent av de sporede forsøkene. LinkedIn, Google, Apple og Amazon følger etter.

Til sammen står disse fem merkevarene for mer enn halvparten av all phishing-aktivitet knyttet til merkevareimitasjon. Angripere fortsetter å bruke kjente selskaper fordi ofre lettere stoler på meldinger som ser ut til å komme fra tjenester de bruker hver dag.

ChatGPTs plass blant de ti mest imiterte merkevarene viser hvor raskt tjenesten har gått fra ny teknologi til en etablert hverdagstjeneste.

Falske ChatGPT-fakturerings-e-poster retter seg mot kortopplysninger

Forskere har identifisert phishing-e-poster som utgir seg for å være faktureringsvarsler fra ChatGPT Plus. Meldingene hevder at en betaling mislyktes, eller at mottakeren må oppdatere faktureringsopplysningene sine.

E-postene kopierer OpenAIs merkevareprofil og leder ofrene til falske betalingssider. Disse sidene forsøker å samle inn kredittkortopplysninger og annen finansiell informasjon.

Angripere bruker ofte hastverk for å få ofrene til å handle før de kontrollerer meldingen. Falske betalingsfeil, kontovarsler og sikkerhetsadvarsler skaper alle press om å klikke raskt.

Slik oppdager du ChatGPT-phishing

Brukere bør unngå å åpne betalings- eller kontolenker direkte fra e-poster. I stedet bør de skrive inn OpenAIs offisielle nettadresse i nettleseren og logge inn derfra.

Andre varselsignaler inkluderer mistenkelige avsenderadresser, feilstavede domener, forvrengte logoer, ødelagte knapper og uvanlige lenker til sosiale medier. En overbevisende e-post beviser ikke at den kommer fra OpenAI.

Flerfaktorautentisering kan også redusere risikoen for konto-overtakelse dersom angripere stjeler et passord. Brukere bør likevel kontrollere hver innloggingsforespørsel og betalingsvarsling før de foretar seg noe.

Etter hvert som AI-tjenester blir en del av både arbeid og hverdagsrutiner, vil ChatGPT-phishing sannsynligvis fortsette å øke. AI-verktøy kan også hjelpe kriminelle med å lage mer overbevisende meldinger i stor skala, noe som gjør grundig kontroll stadig viktigere.


0 responses to “ChatGPT-phishing øker mens OpenAI havner blant de ti mest utsatte merkevarene”