Cyberprzestępcy wykorzystują nie tylko zaufanie do największych światowych marek, lecz atakują wykorzystując wizerunek platform sztucznej inteligencji – ostrzega najnowszy raport Check Point Research. Phishing stał się popularnym narzędziem ataków a nową platformą walki stał się AI.
Phishing – technika oszustwa, w której cyberprzestępcy podszywają się pod znane marki, instytucje lub osoby, aby nakłonić ofiarę do kliknięcia w fałszywy link, zalogowania się na spreparowanej stronie lub podania poufnych danych, takich jak hasła czy dane kart płatniczych. |
Światowi hakerzy wykorzystują najczęściej Microsoft jako wabik na ofiary ataków – wynika z analizy Check Point Research. Microsoft odpowiada za 22,6% wszystkich prób phishingu – niemal dwa razy więcej niż kolejna firma w zestawieniu. Za nim znalazły się LinkedIn (11,6%), Google (6,7%), Apple (5,8%) oraz Amazon (5,2%). Łącznie pięć najczęściej fałszowanych marek odpowiadało za ponad połowę wszystkich ataków wykrytych w drugim kwartale 2026 roku – czytamy w raporcie.
To nie przypadek. Cyberprzestępcy wybierają serwisy, z których korzystamy każdego dnia – pocztę elektroniczną, media społecznościowe, chmurę, systemy płatności czy narzędzia do pracy. Przejęcie danych logowania do takich usług często otwiera drogę do firmowych systemów, dokumentów i pieniędzy.
ChatGPT po raz pierwszy w pierwszej dziesiątce. AI trafiła na celownik cyberprzestępców
Największą niespodzianką raportu jest jednak debiut ChatGPT w pierwszej dziesiątce najczęściej podszywanych marek. Po raz pierwszy narzędzie AI znalazło się wśród najpopularniejszych przynęt wykorzystywanych przez cyberprzestępców, osiągając 1,1% udziału we wszystkich atakach phishingowych. Eksperci Check Point opisali kampanię, w której przestępcy rozsyłali wiadomości informujące o rzekomym problemie z płatnością za subskrypcję ChatGPT Plus. Ofiary trafiały na fałszywą stronę, gdzie proszono je o ponowne wpisanie danych karty płatniczej. W rzeczywistości wszystkie informacje trafiały prosto do cyberprzestępców.
Generatywna AI daje hakerom nowe możliwości
Raport pokazuje, że sztuczna inteligencja nie jest już wyłącznie celem ataków – staje się także narzędziem wykorzystywanym przez samych przestępców. Badacze opisali niemal idealne kopie stron logowania Apple iCloud oraz PayPala. W przypadku fałszywej strony PayPal charakterystyczne, delikatnie zniekształcone logo może wskazywać, że do jej przygotowania wykorzystano materiały wygenerowane przez AI. W innym przypadku cyberprzestępcy stworzyli fałszywą stronę pomocy technicznej Microsoftu, która pod pozorem pilnej aktualizacji zabezpieczeń instalowała złośliwe oprogramowanie.
– Generatywna sztuczna inteligencja pozwala dziś masowo tworzyć niezwykle wiarygodne wiadomości e-mail, fałszywe strony internetowe i całe cyfrowe doświadczenia, przez co phishing staje się trudniejszy do wykrycia i łatwiejszy do prowadzenia na ogromną skalę – podkreśla Omer Dembinsky z Check Point Research.
Coraz trudniej odróżnić fałszywkę od oryginału
Dzisiejsze kampanie phishingowe nie przypominają już prymitywnych oszustw sprzed kilku lat. Cyberprzestępcy wykorzystują perfekcyjnie odwzorowane logotypy, łudząco podobne domeny, profesjonalne szablony wiadomości oraz presję czasu, aby skłonić ofiarę do natychmiastowego działania. Coraz częściej jedyną różnicą między prawdziwą a fałszywą stroną jest jeden znak w adresie internetowym.
To sprawia, że tradycyjne szkolenia z zakresu cyberbezpieczeństwa przestają wystarczać. Wg ekspertów Check Point organizacje muszą zakładać, że phishing będzie nadal zyskiwał zarówno na skali, jak i na jakości, a skuteczna ochrona wymaga wykrywania zagrożeń jeszcze zanim użytkownik kliknie w fałszywy link.




