Check Points siste rapport om merkevarephishing for første kvartal 2026 viser at Microsoft fortsatt er det mest utnyttede merket i phishing-angrep globalt. Med hele 22 prosent av alle phishing-forsøk rettet mot brukere over hele verden, bekrefter rapporten en klar trend: nettkriminelle fokuserer på digitale identiteter og skybaserte tjenester.
IT-sikkerhetsselskapet Check Point-programvare lanserer sin siste Brand Phishing Report for første kvartal 2026. Microsoft beholder topplasseringen og står for 22 prosent av alle phishing-angrep globalt. Selskapet har hatt topplasseringen lenge, noe som demonstrerer hvor konsekvent nettkriminelle utnytter pålitelige plattformer.
Phishing fortsetter å være en av de vanligste rutene inn i organisasjoner. Rapporten viser hvordan angripere systematisk utgir seg for å være kjente merkevarer for å lure brukere til å oppgi innloggingsdetaljer. Bak Microsoft ligger Apple med 11 prosent, etterfulgt av Google med 9 prosent. Amazon og LinkedIn rangerer også høyt, noe som gjenspeiler hvordan både forbrukertjenester og arbeidsrelaterte plattformer brukes som inngangsporter til sensitiv informasjon.
De fire mest utnyttede merkevarene står til sammen for nesten halvparten av alle angrep. Teknologisektoren fortsetter å dominere, etterfulgt av sosiale medier og finans, noe som viser at digitale identiteter og skytjenester er noen av de mest verdifulle målene for angripere.
Flere avanserte kampanjer ble identifisert i løpet av kvartalet. I ett tilfelle ble lange og misvisende nettadresser brukt til å etterligne Microsofts påloggingstjeneste og samle inn data. I et annet tilfelle ble WhatsApp utnyttet, og lurte brukere til å skanne en QR-kode, noe som ga angripere tilgang til kontoene deres. Falske nettbutikker og manipulerte programvarenedlastinger ble også brukt til å utføre svindel og spre skadelig programvare.
Denne utviklingen er drevet av at stadig flere tjenester er knyttet til den samme digitale identiteten. En kapret konto kan gi tilgang til e-post, samarbeidsverktøy og forretningskritisk informasjon. Dette gjør phishing til et effektivt første skritt i mer omfattende angrep.

– Microsofts fortsatte topplassering viser hvor sentrale identiteter og skytjenester har blitt for angripere, sier Oscar Rodin, sikkerhetsekspert hos Check Point Software. Samtidig ser vi at plattformer som LinkedIn øker i betydning, noe som peker mot et økt fokus på bedriftsmiljøer. Å redusere risikoer krever proaktivt sikkerhetsarbeid der trusselinformasjon og beskyttelse integreres i hele det digitale arbeidsmiljøet.
De mest imiterte selskapene i første kvartal 2026
- Microsoft – 22%
- Eple – 11%
- Google – 9%
- Amazon – 7%
- LinkedIn – 6%
- Dropbox – 2%
- Facebook – 2%
- WhatsApp – 1%
- Tesla – 1%
- YouTube – 1%
Rapporten er basert på data fra Check Point Research og deres globale trusselplattform ThreatCloud.
En mer detaljert beskrivelse finner du på Check Points blogg.








