ChatGPT-tietojenkalasteluhuijauksista on yhtäkkiä tullut kuuma puheenaihe sen jälkeen, kun IT-tietoturvayritys Check Point Software julkaisi uusimman bränditietojenkalasteluraporttinsa vuoden 2026 toiselta neljännekseltä. Raportin mukaan Microsoft on edelleen tietojenkalasteluhyökkäysten eniten jäljitelty brändi, ja sen osuus kaikista tunnistetuista yrityksistä on lähes 23 prosenttia. Samaan aikaan ChatGPT nousee ensimmäistä kertaa kymmenen parhaan joukkoon, mikä merkitsee selkeää muutosta.
Kyberrikolliset jatkavat ihmisten jo luottamien asioiden hyödyntämistä. Tunnettuja tuotemerkkejä käytetään digitaalisina naamioina huijatakseen käyttäjiä luovuttamaan kirjautumistiedot, maksutiedot ja muut arkaluontoiset tiedot. Neljänneksen aikana Microsoftin osuus kaikista rekisteröidyistä tietojenkalastelukampanjoista oli 22,6 prosenttia, jota seurasivat LinkedIn 11,6 prosentin, Google 6,7 prosentin, Apple 5,8 prosentin ja Amazon 5,2 prosentin osuudella. Yhdessä nämä viisi tuotemerkkiä vastasivat yli puolesta kaikesta Check Point Researchin kyseisenä ajanjaksona kirjaamasta tuotemerkkipohjaisesta tietojenkalastelutoiminnasta.
Raportin suurin uutinen on, että ChatGPT on nyt ensimmäistä kertaa kymmenen eniten jäljitellyn brändin joukossa. Yhdessä analysoiduista hyökkäyksistä lähetettiin väärennettyjä sähköposteja, jotka näyttivät tulevan ChatGPT Plussalta ja väittivät maksun epäonnistuneen. Vastaanottaja ohjattiin sitten väärennetylle maksusivulle, joka oli suunniteltu keräämään luottokorttitietoja. Tämä muistuttaa siitä, kuinka nopeasti tekoälypalveluista on tullut luonnollinen osa sekä työtä että arkea. Tämän seurauksena niistä on tullut myös uusi etulinja huijareille.
Raportti osoittaa myös, että teknologiasektori on edelleen haavoittuvin toimiala, jota seuraavat tiiviisti sosiaalinen media ja rahoitusala. Esimerkkejä tästä neljänneksestä ovat väärennetyt verkkokaupat, Applen ja PayPalin kirjautumissivujen kopiot sekä väärennetty Microsoft-sivu, joka houkutteli sivustolle väitetyn tietoturvapäivityksen, mutta latasi sen sijaan haittaohjelman.

– Brändipohjainen tietojenkalastelu on siirtymässä uuteen vaiheeseen, sanoo Omer Dembinsky, Check Point Researchin datatutkimuspäällikkö. Hyökkääjät eivät enää ainoastaan hyödynnä luottamusta tunnettuihin teknologiayrityksiin, vaan kohdistavat hyökkäyksensä myös tekoälyalustoihin, joita ihmiset ovat nopeasti alkaneet käyttää arkielämässään. Samaan aikaan generatiivinen tekoäly mahdollistaa huomattavasti vakuuttavampien sähköpostien, kopioitujen verkkosivustojen ja väärennettyjen digitaalisten kokemusten luomisen laajassa mittakaavassa. Organisaatioiden on siirrettävä painopisteensä tietomurron jälkeisestä reagoinnista uhkien pysäyttämiseen ennen kuin käyttäjillä on edes mahdollisuutta olla niiden kanssa vuorovaikutuksessa.
Eniten jäljitellyt tuotemerkit vuoden 2026 toisella neljänneksellä olivat:
- Microsoft – 22,6 prosenttia
- LinkedIn – 11,6 prosenttia
- Google – 6,7 prosenttia
- Apple – 5,8 prosenttia
- Amazon – 5,2 prosenttia
- Adobe – 3,8 prosenttia
- Facebook – 1,9 prosenttia
- WhatsApp – 1,4 prosenttia
- PayPal – 1,3 prosenttia
- ChatGPT – 1,1 prosenttia
Raportti perustuu Check Point Researchin ja yhtiön globaalin uhka-alustan ThreatCloudin tietoihin.
Voit lukea koko raportin osoitteessa Check Pointin blogi.
Kuinka suojautua ChatGPT-tietojenkalasteluhuijaukselta
Se, että ChatGPT on nyt yksi jäljitellyimmistä tuotemerkeistä, osoittaa, kuinka nopeasti hyökkääjät sopeutuvat uusiin tapoihin. Yhä useammat ihmiset käyttävät tekoälypalveluita päivittäin, mistä kirjoitimme aiemmin artikkelissa Kun tekoäly kirjoittaa koodia, turvallisuus on ajateltava uudelleen, ChatGPT-tietojenkalasteluhuijauksesta tulee vastaanottajalle huomattavasti uskottavampi, koska tilejä, maksuja ja tilauksia koskevat sähköpostit tuntuvat uskottavilta. Huijarit hyödyntävät tätä luottamuksen tunnetta saadakseen käyttäjät toimimaan nopeasti ja ajattelematta.
Riskien vähentämiseksi tarkista aina lähettäjän osoite huolellisesti, vältä linkkien napsauttamista suoraan sähköposteissa ja kirjaudu sisään sen sijaan virallisen verkkosivuston kautta. Ole erityisen valppaana viestien suhteen, jotka aiheuttavat kiirepaineita, kuten väitteitä maksun epäonnistumisesta tai tilin sulkemisesta. Ota käyttöön kaksivaiheinen todennus mahdollisuuksien mukaan ja tarkista säännöllisesti, millä laitteilla ja istunnoilla on pääsy tileillesi.
Organisaatioille ChatGPT-tietojenkalasteluhuijauksilta suojautuminen on enemmän kuin teknologiaa. Säännöllinen työntekijöiden koulutus, selkeät menettelytavat epäilyttävien sähköpostien ilmoittamiseksi ja tunnettuja tuotemerkkejä matkivien uusien rekisteröityjen verkkotunnusten ennakoiva valvonta ovat ratkaisevan tärkeitä. Yhdistämällä tiedostavan työvoiman nykyaikaisiin tietoturvatyökaluihin uhat voidaan pysäyttää jo ennen kuin käyttäjillä on edes mahdollisuutta olla vuorovaikutuksessa niiden kanssa.








