ChatGPT-svindel har plutselig blitt et hett tema siden IT-sikkerhetsfirmaet Check Point Software publiserte sin siste Brand Phishing Report for andre kvartal 2026. Rapporten viser at Microsoft fortsatt er det mest imiterte merket i phishing-angrep, og står for nesten 23 prosent av alle identifiserte forsøk. Samtidig kommer ChatGPT inn på topp ti-listen for første gang, noe som markerer et klart skifte.
Nettkriminelle fortsetter å utnytte det folk allerede stoler på. Kjente merkevarer brukes som digitale forkledninger for å lure brukere til å oppgi påloggingsinformasjon, betalingsinformasjon og andre sensitive data. I løpet av kvartalet sto Microsoft for 22,6 prosent av alle registrerte phishing-kampanjer, etterfulgt av LinkedIn med 11,6 prosent, Google med 6,7 prosent, Apple med 5,8 prosent og Amazon med 5,2 prosent. Til sammen sto disse fem merkene for mer enn halvparten av all merkevarebasert phishing-aktivitet registrert av Check Point Research i perioden.
Den største nyheten i rapporten er at ChatGPT nå for første gang er blant de ti mest imiterte merkene. I et av de analyserte angrepene ble det sendt falske e-poster som så ut til å komme fra ChatGPT Plus og hevdet at en betaling hadde mislyktes. Mottakeren ble deretter henvist til en falsk betalingsside, designet for å samle inn kredittkortdetaljer. Det er en påminnelse om hvor raskt AI-tjenester har blitt en naturlig del av både jobb og hverdag. Som et resultat har de også blitt en ny frontlinje for svindlere.
Rapporten viser også at teknologisektoren fortsatt er den mest sårbare bransjen, tett fulgt av sosiale medier og finans. Eksempler dette kvartalet inkluderer falske nettbutikker, kopier av Apple- og PayPal-innloggingssider, og en falsk Microsoft-side som lokket inn med en angivelig sikkerhetsoppdatering, men i stedet lastet ned skadelig programvare.

– Merkevarebasert phishing går inn i en ny fase, sier Omer Dembinsky, dataforskningssjef hos Check Point Research. Angripere utnytter ikke lenger bare tilliten til kjente teknologiselskaper, men retter seg også mot AI-plattformer som folk raskt har begynt å bruke i hverdagen. Samtidig muliggjør generativ AI opprettelse av betydelig mer overbevisende e-poster, kopierte nettsteder og falske digitale opplevelser i stor skala. Organisasjoner må flytte fokuset fra å reagere etter et brudd til å stoppe trusler før brukerne i det hele tatt har fått muligheten til å samhandle med dem.
De mest imiterte merkene i andre kvartal 2026 var:
- Microsoft – 22,6 prosent
- LinkedIn – 11,6 prosent
- Google – 6,7 prosent
- Apple – 5,8 prosent
- Amazon – 5,2 prosent
- Adobe – 3,8 prosent
- Facebook – 1,9 prosent
- WhatsApp – 1,4 prosent
- PayPal – 1,3 prosent
- ChatGPT – 1,1 prosent
Rapporten er basert på data fra Check Point Research og selskapets globale trusselplattform ThreatCloud.
Du kan lese hele rapporten på Check Points blogg.
Slik beskytter du deg mot ChatGPT phishing-svindel
Det faktum at ChatGPT nå fremstår som blant de mest imiterte merkene, viser hvor raskt angripere tilpasser seg nye vaner. Etter hvert som flere og flere bruker AI-tjenester daglig, noe vi tidligere skrev om i artikkelen. Når AI skriver koden, må sikkerheten tenkes nytt, blir en ChatGPT-phishing-svindel betydelig mer troverdig for mottakeren, ettersom e-poster om kontoer, betalinger og abonnementer føles plausible. Svindlerne utnytter denne tillitsfølelsen for å få brukerne til å handle raskt og uten å tenke.
For å redusere risikoen, sjekk alltid avsenderadressen nøye, unngå å klikke på lenker direkte i e-poster, og logg i stedet inn via den offisielle nettsiden. Vær spesielt oppmerksom på meldinger som skaper tidspress, for eksempel påstander om at en betaling har mislyktes eller at en konto er i ferd med å bli suspendert. Aktiver tofaktorautentisering der det er mulig, og sjekk regelmessig hvilke enheter og økter som har tilgang til kontoene dine.
For organisasjoner handler beskyttelse mot ChatGPT-phishing-svindel om mer enn teknologi. Regelmessig opplæring av ansatte, tydelige prosedyrer for rapportering av mistenkelige e-poster og proaktiv overvåking av nyregistrerte domener som etterligner kjente merkevarer er avgjørende. Ved å kombinere en bevisst arbeidsstyrke med moderne sikkerhetsverktøy kan trusler stoppes før brukerne i det hele tatt har mulighet til å samhandle med dem.








