ChatGPT-phishingaanvallen zijn plotseling een hot topic geworden sinds IT-beveiligingsbedrijf Check Point Software zijn nieuwste Brand Phishing Report voor het tweede kwartaal van 2026 publiceerde. Het rapport laat zien dat Microsoft nog steeds het meest geïmiteerde merk is bij phishingaanvallen, goed voor bijna 23 procent van alle geïdentificeerde pogingen. Tegelijkertijd komt ChatGPT voor het eerst in de top tien terecht, wat een duidelijke verschuiving aangeeft.
Cybercriminelen blijven misbruik maken van wat mensen al vertrouwen. Bekende merken worden gebruikt als digitale vermomming om gebruikers te misleiden en hen zo hun inloggegevens, betaalinformatie en andere gevoelige gegevens te ontfutselen. In het afgelopen kwartaal was Microsoft verantwoordelijk voor 22,6 procent van alle geregistreerde phishingcampagnes, gevolgd door LinkedIn met 11,6 procent, Google met 6,7 procent, Apple met 5,8 procent en Amazon met 5,2 procent. Samen waren deze vijf merken goed voor meer dan de helft van alle merkgerelateerde phishingactiviteiten die Check Point Research in die periode registreerde.
Het belangrijkste nieuws in het rapport is dat ChatGPT voor het eerst tot de tien meest nagebootste merken behoort. Bij een van de geanalyseerde aanvallen werden nep-e-mails verstuurd die zogenaamd van ChatGPT Plus afkomstig waren en beweerden dat een betaling was mislukt. De ontvanger werd vervolgens doorgestuurd naar een nep-betaalpagina, bedoeld om creditcardgegevens te verzamelen. Dit illustreert hoe snel AI-diensten een integraal onderdeel zijn geworden van zowel werk als het dagelijks leven. Daardoor zijn ze ook een nieuwe frontlinie geworden voor fraudeurs.
Het rapport laat ook zien dat de technologiesector de meest kwetsbare sector blijft, op de voet gevolgd door sociale media en de financiële sector. Voorbeelden hiervan zijn nepwebshops, kopieën van Apple- en PayPal-inlogpagina's en een nep-Microsoft-pagina die lokte met een zogenaamde beveiligingsupdate, maar in plaats daarvan malware downloadde.

– Merkgerichte phishing betreedt een nieuwe fase., Aldus Omer Dembinsky, Data Research Manager bij Check Point Research.. Aanvallers maken niet langer alleen misbruik van het vertrouwen in bekende technologiebedrijven, maar richten zich ook op AI-platformen die mensen snel in hun dagelijks leven zijn gaan gebruiken. Tegelijkertijd maakt generatieve AI het mogelijk om op grote schaal aanzienlijk overtuigendere e-mails, gekopieerde websites en neppe digitale ervaringen te creëren. Organisaties moeten hun focus verleggen van reageren ná een inbreuk naar het stoppen van bedreigingen voordat gebruikers er zelfs maar mee in aanraking kunnen komen.
De meest geïmiteerde merken in het tweede kwartaal van 2026 waren:
- Microsoft – 22,6 procent
- LinkedIn – 11,6 procent
- Google – 6,7 procent
- Apple – 5,8 procent
- Amazon – 5,2 procent
- Adobe – 3,8 procent
- Facebook – 1,9 procent
- WhatsApp – 1,4 procent
- PayPal – 1,3 procent
- ChatGPT – 1,1 procent
Het rapport is gebaseerd op gegevens van Check Point Research en het wereldwijde dreigingsplatform ThreatCloud van het bedrijf.
U kunt het volledige rapport lezen op Check Point-blog.
Hoe bescherm je jezelf tegen de phishing-aanval van ChatGPT?
Het feit dat ChatGPT nu tot de meest geïmiteerde merken behoort, laat zien hoe snel aanvallers zich aanpassen aan nieuwe gewoonten. Steeds meer mensen maken dagelijks gebruik van AI-diensten, iets waar we eerder over schreven in het artikel. Als AI de code schrijft, moet de beveiliging opnieuw worden bekeken., Een ChatGPT-phishingaanval wordt aanzienlijk geloofwaardiger voor de ontvanger, omdat e-mails over accounts, betalingen en abonnementen aannemelijk lijken. De oplichters buiten dit gevoel van vertrouwen uit om gebruikers ertoe aan te zetten snel en zonder na te denken te handelen.
Om uw risico te verkleinen, controleer altijd zorgvuldig het e-mailadres van de afzender, klik niet direct op links in e-mails en log in via de officiële website. Wees extra alert op berichten die tijdsdruk creëren, zoals beweringen dat een betaling is mislukt of dat een account op het punt staat te worden geblokkeerd. Schakel waar mogelijk tweefactorauthenticatie in en controleer regelmatig welke apparaten en sessies toegang hebben tot uw accounts.
Voor organisaties is bescherming tegen ChatGPT-phishingaanvallen meer dan alleen technologie. Regelmatige training van medewerkers, duidelijke procedures voor het melden van verdachte e-mails en proactieve monitoring van nieuw geregistreerde domeinen die bekende merken nabootsen, zijn cruciaal. Door een alert personeel te combineren met moderne beveiligingsinstrumenten kunnen bedreigingen worden gestopt voordat gebruikers er zelfs maar mee in aanraking komen.








