ChatGPT entra na mira de campanhas de phishing

ChatGPT entra na mira de campanhas de phishing e estreia entre as marcas mais imitadas por cibercriminosos

Relatório da Check Point Research mostra que plataformas de inteligência artificial passaram a integrar o foco das campanhas de phishing, com o ChatGPT entre as dez marcas mais imitadas no segundo trimestre de 2026 e a Microsoft na liderança do ranking

A Check Point Research (CPR), divisão de Inteligência em Ameaças da Check Point Software, divulgou seu relatório Brand Phishing Ranking referente ao segundo trimestre de 2026. Os dados mostram que a Microsoft permaneceu como a marca mais explorada em campanhas de phishing, respondendo por 23% de todas as tentativas de phishing de marca registradas no período, quase o dobro da segunda colocada.

O levantamento indica que os cibercriminosos continuam explorando a confiança dos usuários em plataformas amplamente utilizadas de tecnologia, redes sociais, bancos e, agora, também de inteligência artificial para roubar credenciais, dados de pagamento e informações pessoais.

No segundo trimestre de 2026, o LinkedIn ocupou a segunda posição, com 11,6%, seguido por Google (6,7%), Apple (5,8%) e Amazon (5,2%). Juntas, as cinco marcas mais imitadas responderam por mais da metade de toda a atividade de phishing de marca monitorada no trimestre passado, evidenciando que os cibercriminosos concentram seus ataques em um grupo reduzido de plataformas amplamente reconhecidas e utilizadas diariamente.

Uma das principais mudanças observadas no período foi a primeira aparição do ChatGPT, da OpenAI, entre as dez marcas mais imitadas, indicando que as ferramentas de IA passaram a integrar definitivamente o radar dos cibercriminosos. À medida que plataformas de inteligência artificial passam a fazer parte da rotina dos usuários, incluindo o gerenciamento de assinaturas e atividades de trabalho, elas também se tornam alvos atrativos para campanhas de phishing, assim como marcas consolidadas dos setores de tecnologia e serviços financeiros.

Na análise por setor, Tecnologia permaneceu como o mais explorado em campanhas de phishing, seguido por Redes Sociais e Serviços Bancários, refletindo o foco contínuo dos atacantes em plataformas que concentram identidades digitais, relacionamentos profissionais e recursos financeiros dos usuários.

“O phishing de marca está entrando em uma nova fase. Os cibercriminosos não exploram apenas a confiança em grandes marcas de tecnologia já consolidadas, mas também avançam rapidamente para plataformas de IA das quais as pessoas passam a depender no dia a dia. Ao mesmo tempo em que a IA generativa permite criar e-mails mais convincentes, sites clonados e experiências digitais falsas em larga escala, as organizações precisam deixar de agir apenas após um comprometimento e adotar uma abordagem preventiva, capaz de impedir essas ameaças antes mesmo que os usuários interajam com elas”, afirma Omer Dembinsky, gerente de Pesquisa de Dados da Check Point Research.

As Top 10 marcas mais imitadas em phishing no segundo trimestre de 2026:

  1. Microsoft – 22,6%
  2. LinkedIn – 11,6%
  3. Google – 6,7%
  4. Apple – 5,8%
  5. Amazon – 5,2%
  6. Adobe – 3,8%
  7. Facebook – 1,9%
  8. WhatsApp – 1,4%
  9. PayPal – 1,3%
  10. ChatGPT – 1,1%

 

Campanhas reais de phishing observadas no segundo trimestre de 2026

O relatório destaca diferentes técnicas de phishing de marca identificadas no período, incluindo falsos avisos de falha em pagamentos, lojas virtuais clonadas, páginas fraudulentas de login e malwares disfarçados de atualizações de software.

Uma das campanhas imitava o ChatGPT Plus por meio de um e-mail falso informando falha no pagamento da assinatura. A mensagem direcionava as vítimas para uma página criada para roubar dados completos de cartões de crédito. Outra campanha utilizava uma loja virtual falsa da Michael Kors, reproduzindo toda a experiência de compra, ou seja a navegação, carrinho e pagamento, para capturar informações financeiras sob a aparência de uma compra legítima.

 

Os pesquisadores também identificaram uma loja regional falsa da UNIQLO em um mercado onde a marca não opera oficialmente. Entre os indícios da fraude estavam ícones de redes sociais sem funcionamento. Em outro caso, uma página falsa de login do Apple iCloud utilizava o logotipo e a identidade visual da Apple, enquanto um botão de acesso inoperante indicava que a página possivelmente ainda estava em fase de testes antes de uma campanha mais ampla.

O relatório documentou ainda uma página de login praticamente idêntica à do PayPal, mas com o logotipo levemente distorcido, característica que pode indicar o uso de recursos gerados por inteligência artificial. Em outro ataque, uma página falsa de suporte da Microsoft apresentava um suposto aviso urgente de atualização de segurança do Office, mas entregava um arquivo executável malicioso disfarçado.

 

Por que o phishing de marca está mais difícil de identificar

O phishing de marca funciona ao transferir a confiança que os usuários depositam em organizações conhecidas e marcas consolidadas para mensagens ou sites fraudulentos. Nos casos analisados durante o segundo trimestre de 2026, os cibercriminosos recorreram a estratégias como senso de urgência, identidade visual altamente fiel às marcas, domínios semelhantes aos originais, botões quebrados, links incompatíveis e pequenas imperfeições visuais para reduzir a desconfiança das vítimas e induzi-las a agir rapidamente.

A IA generativa também está alterando a dinâmica desse tipo de ataque ao permitir que cibercriminosos produzam e-mails e sites fraudulentos mais convincentes em larga escala, aumentando tanto o volume quanto o grau de sofisticação das campanhas. Com a redução das barreiras para criar páginas falsas, mensagens e experiências digitais cada vez mais realistas, o phishing de marca tende a se tornar mais difícil de detectar e mais fácil de escalar. A confiança dos usuários tornou-se o principal alvo dos cibercriminosos, e as organizações devem se preparar para uma evolução contínua desses ataques, tanto em volume quanto em sofisticação.

 

Clique e fale com representante oficial Netwrix Endpoint Protector

Veja também:

About mindsecblog 3688 Articles
Blog patrocinado por MindSec Segurança e Tecnologia da Informação Ltda.

Be the first to comment

Deixe sua opinião!