ChatGPT 首度躋身網路釣魚最常被冒充品牌前十名

台灣產經新聞網/台灣產經新聞網 新聞中心
10 分鐘前

ChatGPT 首度躋身釣魚仿冒前十 AI 熱潮成資安新餌

資安公司 Check Point 最新發布的 2026 年第二季品牌釣魚報告顯示,OpenAI 的 ChatGPT 首度進入全球最常被仿冒品牌前十名,顯示生成式 AI 的普及,正迅速被網路犯罪集團轉化為詐騙素材。 報告指出,ChatGPT 在該季佔所有品牌釣魚攻擊的 1.1%,雖然比重不高,但已足以反映攻擊者開始鎖定 AI 工具背後的龐大用戶基礎。

Microsoft 仍居霸主

在整體排名方面,Microsoft 依舊是最常被冒用的品牌,第二季占比達 22.6%,幾乎是第二名 LinkedIn 的兩倍。 Google 以 6.7% 排名第三,Apple 與 Amazon 分別為 5.8% 與 5.2%,前五大品牌合計已占超過半數的品牌釣魚活動。 報告並列出 Adobe、Facebook、WhatsApp、PayPal 與 ChatGPT 等品牌,反映攻擊者仍偏好利用高辨識度、日常接觸頻繁的服務名稱製造信任感。

假付款通知成典型手法

Check Point 提到,ChatGPT 首次上榜的案例之一,是詐騙郵件偽裝成「ChatGPT Plus」帳單通知,聲稱付款失敗並引導使用者前往假付款頁面,進一步竊取信用卡資料。 這類手法延續了釣魚攻擊的老套路:先營造緊迫感,再迫使收件人在未仔細核實前就點擊連結或輸入敏感資訊。 研究人員指出,這類頁面往往會複製官方介面、付款流程與品牌視覺,讓受害者在第一時間難以分辨真假。

AI 工具成為新目標

報告所傳遞的訊號不只在於 ChatGPT 被仿冒,更在於 AI 工具本身已被納入攻擊者的品牌清單。 另一則來自 Microsoft 的資安觀察也指出,攻擊者正在利用「AI 熱潮」作為社交工程誘餌,將受害者對新科技的好奇與信任轉化為點擊動機。 這意味著,AI 不僅是提升攻擊效率的工具,也正在成為詐騙內容的一部分,形成「用 AI 來騙 AI 用戶」的新型態風險。

釣魚手法持續升級

近來安全研究也顯示,攻擊者不只仿冒品牌名稱,還開始利用 AI 內容產生與提示注入等技術,讓看似正常的網頁摘要、連結或警示訊息,在 AI 介面中直接變成可點擊的陷阱。 研究人員警告,當使用者要求 AI 摘要網頁時,若原始頁面被植入惡意指令,就可能在回覆中出現偽造警示與釣魚連結。 這代表未來的資安風險,已從電子郵件延伸到 AI 對話框、瀏覽器與工作協作環境。

風險管理回到基本功

從財經與企業風控角度看,ChatGPT 上榜不只是單一品牌事件,而是數位信任結構正在被重新定價的警訊。 對企業與個人而言,最重要的仍是基本防護:確認寄件人、不要直接點擊郵件連結、改由官方網站登入,並啟用多因素驗證。 在 AI 應用快速普及的背景下,品牌辨識度越高,越容易成為詐騙集團的流量入口,這也使資安防線從技術問題,進一步升級為品牌信任與使用者教育的競賽。