Check Points seneste Brand Phishing-rapport for 1. kvartal 2026 viser, at Microsoft fortsat er det mest udnyttede brand i phishing-angreb globalt. Med hele 22 procent af alle phishing-forsøg rettet mod brugere verden over bekræfter rapporten en klar tendens: cyberkriminelle fokuserer på digitale identiteter og cloudbaserede tjenester.
IT-sikkerhedsfirmaet Check Point-software udgiver sin seneste Brand Phishing-rapport for 1. kvartal 2026. Microsoft beholder topplaceringen og tegner sig for 22 procent af alle phishing-angreb globalt. Virksomheden har haft topplaceringen i lang tid, hvilket demonstrerer, hvor konsekvent cyberkriminelle udnytter betroede platforme.
Phishing er fortsat en af de mest almindelige ruter ind i organisationer. Rapporten viser, hvordan angribere systematisk udgiver sig for at være kendte brands for at narre brugere til at opgive loginoplysninger. Bag Microsoft ligger Apple med 11 procent, efterfulgt af Google med 9 procent. Amazon og LinkedIn rangerer også højt, hvilket afspejler, hvordan både forbrugerservices og arbejdsrelaterede platforme bruges som adgange til følsomme oplysninger.
De fire mest udnyttede brands tegner sig tilsammen for næsten halvdelen af alle angreb. Teknologisektoren fortsætter med at dominere, efterfulgt af sociale medier og finans, hvilket viser, at digitale identiteter og cloudtjenester er nogle af de mest værdifulde mål for angribere.
Flere avancerede kampagner blev identificeret i løbet af kvartalet. I ét tilfælde blev lange og vildledende URL'er brugt til at efterligne Microsofts login-tjeneste og indsamle data. I et andet tilfælde blev WhatsApp udnyttet, hvor brugerne blev narret til at scanne en QR-kode, hvilket gav angribere adgang til deres konti. Falske onlinebutikker og manipulerede softwaredownloads blev også brugt til at udføre svindel og sprede malware.
Denne udvikling er drevet af, at flere og flere tjenester er knyttet til den samme digitale identitet. En kapret konto kan give adgang til e-mail, samarbejdsværktøjer og forretningskritisk information. Dette gør phishing til et effektivt første skridt i mere omfattende angreb.

– Microsofts fortsatte topplacering viser, hvor centrale identiteter og cloudtjenester er blevet for angribere, siger Oscar Rodin, sikkerhedsekspert hos Check Point Software. Samtidig ser vi platforme som LinkedIn blive stadig vigtigere, hvilket peger på et øget fokus på virksomhedsmiljøer. Reduktion af risici kræver proaktivt sikkerhedsarbejde, hvor trusselsinformation og -beskyttelse integreres i hele det digitale arbejdsmiljø.
De mest imiterede virksomheder i første kvartal af 2026
- Microsoft – 22%
- Æble – 11%
- Google – 9%
- Amazon – 7%
- LinkedIn – 6%
- Dropbox – 2%
- Facebook – 2%
- WhatsApp – 1%
- Tesla – 1%
- YouTube – 1%
Rapporten er baseret på data fra Check Point Research og deres globale trusselsplatform ThreatCloud.
En mere detaljeret beskrivelse kan findes på Check Point-bloggen.








