Мошенники распробовали ChatGPT быстрее, чем сами пользователи

изображение: grok
Во втором квартале 2026 года ChatGPT впервые вошел в десятку брендов, под которые чаще всего маскируются организаторы фишинговых атак. К такому выводу пришли аналитики Check Point, зафиксировав быстрый рост интереса преступников к ИИ-сервисам следом за их массовой популярностью. Для российских пользователей это означает, что привычка решать рабочие задачи через нейросети превращается в новую точку риска.
Злоумышленники начали активно эксплуатировать доверие людей к продуктам OpenAI. Показательным примером стало обнаруженное в июне письмо с уведомлением о якобы сорвавшейся оплате подписки ChatGPT Plus. Сообщение почти дословно копировало фирменный стиль рассылок OpenAI и предлагало перейти по ссылке, чтобы обновить платежные данные. За кнопкой скрывалась поддельная страница, собиравшая полные реквизиты банковских карт. Визуально сайт не отличался от настоящего платежного окна, поэтому жертвы редко замечали подмену.
Аналитики Check Point трактуют появление ChatGPT в рейтинге как разворот интересов киберпреступников. Раньше мишенями служили банки и крупные технологические корпорации, теперь атакующие переключаются на ИИ-платформы, ставшие частью повседневности миллионов людей. Пользователи оплачивают подписки, обрабатывают документы и выполняют рабочие поручения прямо в чат-ботах, а значит, несут туда логины, пароли и деньги.
Отмечается, что по мере роста аудитории нейросетей эти сервисы становятся такой же лакомой целью для мошенников, как крупнейшие финансовые организации или известные интернет-магазины.
Схемы обмана во втором квартале:
- письмо о неудачной оплате ChatGPT Plus с уводом на фейковый платежный экран;
- полностью склонированный интернет-магазин Michael Kors с поддельным оформлением заказа;
- фальшивый магазин UNIQLO в стране, где бренд вообще не работает;
- страница входа PayPal с логотипом, похожим на сгенерированный нейросетью.
Первое место по числу подделок продолжает удерживать Microsoft. По данным отчета Brand Phishing Report за второй квартал 2026 года, на бренд компании пришлось 23% всех зафиксированных попыток фишинга. Вторую строчку занял LinkedIn, тоже принадлежащий Microsoft, а дальше расположились Google, Apple и Amazon.
Пятерка самых подделываемых брендов:
- Microsoft с долей 23% всех попыток фишинга;
- LinkedIn из той же экосистемы Microsoft;
- Google на третьей позиции;
- Apple следом за поисковым гигантом;
- Amazon, замыкающий верхушку рейтинга.
Брендовый фишинг держится на доверии людей к раскрученным именам. Преступники копируют фирменный стиль сервисов, поднимают клоны сайтов и рассылают письма ради логинов, паролей, платежных сведений и прочей персональной информации. Российских пользователей это касается напрямую, поскольку доступ к западным ИИ-платформам в стране часто идет через сомнительные зеркала и обходные ссылки, где отличить оригинал от клона почти нереально.
Наиболее привлекательной отраслью для мошенников остаются технологические компании. За ними идут социальные сети и банковский сектор, ведь этими сервисами ежедневно пользуются миллионы людей, доверяя им персональные данные. Логика преступников простая, чем чаще человек заходит в сервис, тем меньше он вчитывается в детали письма и тем легче принимает подделку за оригинал. К нейросетям это относится в полной мере, потому что запросы к чат-ботам многие оставляют десятками в день и почти не сомневаются в исходящих от них уведомлениях.
Стоит обратить внимание, что в ближайшие кварталы платформы искусственного интеллекта, по прогнозу авторов исследования, будут только подниматься выше в рейтингах фишинговых приманок.
Эксперты Check Point советовали организациям не гоняться за уже случившимися атаками, а отсекать фишинговые письма до попадания в ящики сотрудников. Помимо этого специалисты рекомендовали задействовать системы обнаружения угроз на базе искусственного интеллекта, распознающие подделку брендов, компрометацию деловой переписки, кражу учетных данных и QR-фишинг.
Меры защиты, которые называли в компании:
- блокировка вредоносных писем на входе, а не постфактум;
- объединение почты, рабочих пространств Microsoft 365 и Google Workspace в единый контур;
- автоматизация расследований и реагирования на инциденты;
- обучение сотрудников распознаванию поддельных писем и доменов.
Рядовому человеку набор простых привычек снижает риск потерять деньги и доступы:
- проверять адрес отправителя, а не только имя бренда в письме;
- заходить в сервис вручную вместо перехода по ссылкам об оплате;
- подключать двухфакторную аутентификацию на почте и в платежных аккаунтах;
- относиться с подозрением к аккуратно сверстанным письмам с требованием срочно заплатить.
Ситуация с ChatGPT показывает, как быстро мошенники подстраиваются под цифровые привычки людей. Стоит очередному сервису стать массовым, и он мгновенно попадает в арсенал фишинговых кампаний. Доверять теперь приходится не громкому названию, а результату проверки каждого письма, даже когда оно выглядит абсолютно официально.
Ранее сообщалось, что специалисты по информационной безопасности предупреждают о росте рисков, связанных с так называемым теневым использованием искусственного интеллекта в компаниях. Несмотря на запреты на использование отдельных сервисов, сотрудники продолжают применять нейросети через личные учётные записи, сторонние приложения и встроенные ИИ-функции различных программ. По оценке экспертов, такая практика затрудняет контроль со стороны служб информационной безопасности, повышает вероятность утечки конфиденциальной информации, компрометации интеллектуальной собственности и нарушения требований регуляторов.
Редакция CISOCLUB видит в этих цифрах закономерный итог того, как нейросети за пару лет вросли в рабочую рутину. Пока пользователи воспринимают ChatGPT и его аналоги как безобидный инструмент, для атакующих это открытый рынок доверчивых жертв.
Российскую аудиторию ситуация задевает сильнее среднего, ведь доступ к западным ИИ-платформам нередко идет через мутные зеркала и обходные ссылки, где оригинал от клона отличить почти нереально. Мы прогнозируем, что доля ИИ-брендов в фишинговых рейтингах подрастет уже к концу года. Спасает здесь не антивирус, а въевшаяся привычка перепроверять отправителя и не вводить карту по ссылке из письма. Компаниям пора считать нейросервисы такой же зоной риска, как корпоративную почту и банковские кабинеты.



