ChatGPT-phishing-svindel er pludselig blevet et varmt emne, siden IT-sikkerhedsfirmaet Check Point Software offentliggjorde sin seneste Brand Phishing Report for 2. kvartal 2026. Rapporten viser, at Microsoft fortsat er det mest imiterede brand inden for phishing-angreb og tegner sig for næsten 23 procent af alle identificerede forsøg. Samtidig kommer ChatGPT for første gang ind på top ti-listen, hvilket markerer et klart skift.
Cyberkriminelle fortsætter med at udnytte det, folk allerede har tillid til. Kendte brands bruges som digitale forklædninger til at narre brugere til at opgive loginoplysninger, betalingsoplysninger og andre følsomme data. I løbet af kvartalet tegnede Microsoft sig for 22,6 procent af alle registrerede phishing-kampagner, efterfulgt af LinkedIn med 11,6 procent, Google med 6,7 procent, Apple med 5,8 procent og Amazon med 5,2 procent. Tilsammen tegnede disse fem brands sig for mere end halvdelen af al brandbaseret phishing-aktivitet, der blev registreret af Check Point Research i perioden.
Den største nyhed i rapporten er, at ChatGPT nu for første gang er blandt de ti mest imiterede brands. I et af de analyserede angreb blev der sendt falske e-mails, der så ud til at komme fra ChatGPT Plus, og som hævdede, at en betaling var mislykket. Modtageren blev derefter omdirigeret til en falsk betalingsside, der var designet til at indsamle kreditkortoplysninger. Det er en påmindelse om, hvor hurtigt AI-tjenester er blevet en naturlig del af både arbejde og hverdag. Som et resultat er de også blevet en ny frontlinje for svindlere.
Rapporten viser også, at teknologisektoren fortsat er den mest sårbare branche, tæt fulgt af sociale medier og finans. Eksempler i dette kvartal inkluderer falske onlinebutikker, kopier af Apple- og PayPal-login-sider og en falsk Microsoft-side, der lokkede med en angivelig sikkerhedsopdatering, men i stedet downloadede malware.

– Brandbaseret phishing går ind i en ny fase, siger Omer Dembinsky, Data Research Manager hos Check Point Research. Angribere udnytter ikke længere kun tilliden til kendte teknologivirksomheder, men går også efter AI-platforme, som folk hurtigt er begyndt at bruge i deres hverdag. Samtidig muliggør generativ AI oprettelsen af betydeligt mere overbevisende e-mails, kopierede websteder og falske digitale oplevelser i stor skala. Organisationer er nødt til at flytte deres fokus fra at reagere efter et brud til at stoppe trusler, før brugerne overhovedet har mulighed for at interagere med dem.
De mest efterlignede mærker i andet kvartal af 2026 var:
- Microsoft – 22,6 procent
- LinkedIn – 11,6 procent
- Google – 6,7 procent
- Æble – 5,8 procent
- Amazon – 5,2 procent
- Adobe – 3,8 procent
- Facebook – 1,9 procent
- WhatsApp – 1,4 procent
- PayPal – 1,3 procent
- ChatGPT – 1,1 procent
Rapporten er baseret på data fra Check Point Research og virksomhedens globale trusselsplatform ThreatCloud.
Du kan læse hele rapporten på Check Point-bloggen.
Sådan beskytter du dig mod ChatGPT phishing-svindel
Det faktum, at ChatGPT nu fremstår blandt de mest imiterede brands, viser, hvor hurtigt angribere tilpasser sig nye vaner. Efterhånden som flere og flere mennesker bruger AI-tjenester dagligt, noget vi tidligere skrev om i artiklen. Når AI skriver koden, skal sikkerheden gentænkes, bliver et ChatGPT phishing-svindelnummer betydeligt mere troværdigt for modtageren, da e-mails om konti, betalinger og abonnementer føles plausible. Svindlerne udnytter denne følelse af tillid til at få brugerne til at handle hurtigt og uden at tænke.
For at reducere din risiko skal du altid kontrollere afsenderadressen omhyggeligt, undgå at klikke på links direkte i e-mails, og i stedet logge ind via den officielle hjemmeside. Vær særligt opmærksom på beskeder, der skaber tidspres, såsom påstande om, at en betaling er mislykket, eller at en konto er ved at blive suspenderet. Aktiver tofaktorgodkendelse, hvor det er muligt, og tjek regelmæssigt, hvilke enheder og sessioner der har adgang til dine konti.
For organisationer handler beskyttelse mod ChatGPT-phishing-svindel om mere end teknologi. Regelmæssig medarbejderuddannelse, klare procedurer for rapportering af mistænkelige e-mails og proaktiv overvågning af nyregistrerede domæner, der efterligner kendte brands, er afgørende. Ved at kombinere en bevidst arbejdsstyrke med moderne sikkerhedsværktøjer kan trusler stoppes, før brugerne overhovedet har mulighed for at interagere med dem.








