
ChatGPT уперше потрапив до десятки брендів, назви та візуальний стиль яких кіберзлочинці найчастіше використовують для створення шахрайських сайтів, електронних листів і платіжних сторінок. Сервіс OpenAI опинився в одному рейтингу з Microsoft, Google, Apple, LinkedIn та іншими глобальними технологічними платформами. Про це свідчать результати звіту Check Point щодо фішингових атак із використанням відомих брендів за другий квартал 2026 року, повідомляє IZ.
За даними дослідження, бренд ChatGPT використовували приблизно в 1,1% усіх зафіксованих фішингових кампаній, під час яких шахраї імітували відомі компанії та онлайн-сервіси.
Цього показника вистачило, щоб ChatGPT уперше увійшов до топ-10 найбільш підроблюваних брендів. Експерти пов’язують це зі зростанням популярності чатбота, збільшенням кількості платних підписок і розширенням аудиторії продуктів OpenAI.
За часткою шахрайських атак ChatGPT наблизився до кількох великих платформ:
Лідером рейтингу залишилася Microsoft. На основний бренд компанії припало 22,6% фішингових атак, а ще 11,6% були пов’язані з імітацією LinkedIn.
Однією з поширених схем стали електронні листи з повідомленнями про нібито невдалу оплату підписки ChatGPT Plus. Шахрайські повідомлення копіюють логотипи, оформлення та стиль офіційних листів OpenAI.
У тексті користувачів закликають терміново оновити платіжну інформацію або повторити оплату. Посилання веде на підроблену сторінку, яка зовні нагадує справжній сервіс.
На такому сайті зловмисники можуть намагатися отримати:
Терміновість повідомлення використовується для того, щоб користувач не перевіряв адресу відправника, домен сайту та справжність платіжної сторінки.
Інструменти генеративного штучного інтелекту можуть допомагати зловмисникам швидше готувати тексти шахрайських листів, перекладати їх різними мовами та створювати повідомлення без очевидних граматичних помилок.
Це ускладнює розпізнавання фішингу, оскільки підроблені повідомлення стають більш переконливими та краще адаптуються до конкретної аудиторії.
Шахраї також можуть використовувати ШІ для масового створення варіантів листів, фейкових сторінок підтримки, повідомлень про оплату та форм авторизації.
У другому кварталі 2026 року кіберзлочинці найчастіше імітували бренди технологічних компаній. На другому місці опинилися соціальні мережі, а на третьому — банки та фінансові застосунки.
Популярність цих категорій пояснюється великою кількістю користувачів, регулярними платежами та наявністю персональних або фінансових даних в облікових записах.
Основний принцип таких атак залишається незмінним. Шахраї використовують знайому назву компанії, створюють відчуття терміновості та переконують користувача перейти за посиланням, авторизуватися або ввести платіжні реквізити.
Користувачам рекомендують не переходити за посиланнями з листів про термінову оплату, блокування профілю або помилки підписки. Перевіряти стан облікового запису та платежів варто безпосередньо через офіційний сайт або застосунок.
Також фахівці радять:
Читайте також про те, що Instagram блокує за приховану зйомку через Ray-Ban Meta: кого стосуються нові обмеження.