Содержание
ChatGPT впервые попал в топ-10 брендов, которые чаще всего подделывают в фишинговых атаках. По данным Check Point за второй квартал 2026 года, OpenAI уже занимает 1,1% всех отслеживаемых попыток бренд-фишинга.
Цифра выглядит скромно, если сравнивать с Microsoft. Но сам факт попадания OpenAI в десятку многое говорит о рынке. Мошенники идут туда, где у людей есть аккаунты, подписки и привычка быстро нажимать на письма.
OpenAI догоняет PayPal и WhatsApp по фишингу
OpenAI пока не лидер по числу подделок, но уже стоит рядом с сервисами, которые давно используют в фишинговых рассылках. Check Point сравнивает её долю с PayPal, WhatsApp и Facebook, где показатели отличаются не кратно, а на доли процента.
| Бренд | Доля в отслеживаемом бренд-фишинге |
|---|---|
| 1,9% | |
| 1,4% | |
| PayPal | 1,3% |
| OpenAI / ChatGPT | 1,1% |
Для ChatGPT это первая фиксация в топ-10. И тут логика у злоумышленников простая. Сервисом пользуются для работы, учёбы, кода, текстов и документов. У части пользователей есть платная подписка ChatGPT Plus, а значит — привязанная карта.
Check Point приводит пример атаки за второй квартал 2026 года. Пользователям рассылали письма о якобы неудавшемся платеже за ChatGPT Plus. Письма копировали фирменный стиль OpenAI и вели на фальшивую платёжную страницу.
Цель такой схемы не новая — вытащить реквизиты карты. Но обёртка стала актуальнее. Ещё пару лет назад на месте ChatGPT чаще ждали бы банк, почту или маркетплейс.
Microsoft всё ещё главная приманка
Microsoft и LinkedIn вместе занимают 34,2% всех отслеживаемых подделок брендов. Это огромная доля даже на фоне Google, Apple и других крупных технологических компаний, которые тоже регулярно попадают в фишинговые кампании.
Причина понятна любому, кто работает за компьютером. Microsoft — это почта, Office, Teams, корпоративные учётки и документы. LinkedIn добавляет профессиональные контакты, вакансии и деловую переписку.
В одном из примеров мошенники создавали поддельные страницы поддержки Microsoft. Пользователям сообщали, что Office нужно обновить ради исправлений безопасности. Вместо обновления человек скачивал вредоносное ПО.
Такие атаки бьют не по технарям с отладчиком под рукой, а по обычному рабочему ритму. Пришло письмо, выглядит знакомо, обещает проблему с безопасностью или оплатой. Человек кликает, потому что хочет быстро закрыть задачу.
Схема осталась старой: срочность и подмена доверия
Check Point отмечает, что чаще всего мошенники выбирают технологические компании. За ними идут социальные сети, затем банковские приложения. Список брендов меняется, но механика держится на двух вещах: узнаваемом логотипе и давлении на пользователя.
- Технологические компании: аккаунты, офисные сервисы, подписки и рабочие документы.
- Социальные платформы: доступ к профилям, переписке и рекламным кабинетам.
- Банковские приложения: платёжные данные и вход в финансовые сервисы.
Ирония с OpenAI в том, что генеративные ИИ-инструменты помогают писать такие письма быстрее. Не только инструменты OpenAI, а весь класс подобных сервисов. Мошеннику уже не нужно хорошо владеть языком, чтобы собрать правдоподобное письмо за минуту.
Это не делает каждое письмо идеальным. Но снижает порог входа. Раньше фишинг часто палили кривые формулировки и странные переводы. Сейчас текст может выглядеть чисто, особенно если человек читает его на бегу.
Эксперты Check Point советуют осторожнее открывать неожиданные письма и незнакомые URL. Для учётных записей они выделяют passkeys и многофакторную аутентификацию. Это не отменяет внимательность, но режет риск при краже пароля.
Отчёт Check Point охватывает второй квартал 2026 года: ChatGPT набрал 1,1% отслеживаемого бренд-фишинга, а Microsoft вместе с LinkedIn — 34,2%.