Het nieuwste Brand Phishing Report van Check Point voor het eerste kwartaal van 2026 laat zien dat Microsoft wereldwijd het meest misbruikte merk is bij phishingaanvallen. Met maar liefst 22 procent van alle phishingpogingen gericht op gebruikers wereldwijd, bevestigt het rapport een duidelijke trend: cybercriminelen richten zich op digitale identiteiten en cloudgebaseerde diensten.
Het IT-beveiligingsbedrijf Controlepuntsoftware publiceert zijn nieuwste Brand Phishing Report voor het eerste kwartaal van 2026. Microsoft behoudt de eerste plaats en is verantwoordelijk voor 22 procent van alle phishingaanvallen wereldwijd. Het bedrijf staat al lange tijd aan de top, wat aantoont hoe consistent cybercriminelen vertrouwde platforms misbruiken.
Phishing blijft een van de meest voorkomende manieren om organisaties binnen te dringen. Het rapport laat zien hoe aanvallers systematisch bekende merken imiteren om gebruikers te verleiden hun inloggegevens prijs te geven. Na Microsoft volgt Apple met 11 procent, en vervolgens Google met 9 procent. Amazon en LinkedIn scoren ook hoog, wat aangeeft hoe zowel consumentendiensten als werkgerelateerde platforms worden gebruikt als toegangspoorten tot gevoelige informatie.
De vier meest misbruikte merken zijn samen verantwoordelijk voor bijna de helft van alle aanvallen. De technologiesector blijft dominant, gevolgd door sociale media en de financiële sector. Dit toont aan dat digitale identiteiten en clouddiensten tot de meest waardevolle doelwitten voor aanvallers behoren.
In het afgelopen kwartaal werden verschillende geavanceerde campagnes ontdekt. In één geval werden lange en misleidende URL's gebruikt om de inlogservice van Microsoft na te bootsen en gegevens te verzamelen. In een ander geval werd WhatsApp misbruikt, waarbij gebruikers werden verleid een QR-code te scannen, waardoor aanvallers toegang kregen tot hun accounts. Ook werden nepwebshops en gemanipuleerde softwaredownloads gebruikt om fraude te plegen en malware te verspreiden.
Deze ontwikkeling wordt gedreven door het feit dat steeds meer diensten aan dezelfde digitale identiteit zijn gekoppeld. Een gehackt account kan toegang verschaffen tot e-mail, samenwerkingstools en bedrijfskritische informatie. Dit maakt phishing een effectieve eerste stap in meer omvangrijke aanvallen.

– De aanhoudende toppositie van Microsoft laat zien hoe belangrijk identiteiten en clouddiensten zijn geworden voor aanvallers., zegt Oscar Rodin, beveiligingsexpert bij Check Point Software. Tegelijkertijd zien we dat platforms zoals LinkedIn aan belang winnen, wat wijst op een toenemende focus op de zakelijke omgeving. Het verminderen van risico's vereist proactief beveiligingswerk waarbij dreigingsinformatie en -bescherming geïntegreerd worden in de gehele digitale werkomgeving.
De meest nagebootste bedrijven in het eerste kwartaal van 2026
- Microsoft – 22%
- Apple – 11%
- Google – 9%
- Amazon – 7%
- LinkedIn – 6%
- Dropbox – 2%
- Facebook – 2%
- WhatsApp – 1%
- Tesla – 1%
- YouTube – 1%
Het rapport is gebaseerd op gegevens van Controlepuntonderzoek en hun wereldwijde dreigingsplatform Bedreigingswolk.
Een meer gedetailleerde beschrijving is te vinden op Check Point-blog.








