Brand Phishing

OpenAI steigt erstmals in Top 10 der imitierten Marken auf

OpenAI, openai codex, chatgpt codex, openai code, chatgpt code, Codex, ChatGPT
Bildquelle: Markus Mainka / Shutterstock.com

Check Point zeigt im Q2-2026-Bericht: Microsoft führt das Phishing-Ranking an, während ChatGPT von OpenAI erstmals unter den zehn meistimitierten Marken liegt.

Im zweiten Quartal 2026 blieb Microsoft die am häufigsten imitierte Marke bei Brand-Phishing-Angriffen. Nach Analysen von Check Point Research entfielen 23 Prozent aller erfassten Versuche zur Markenimitation auf den Softwarekonzern. Auf den weiteren Plätzen folgen LinkedIn mit 11,6 Prozent, Google mit 6,7 Prozent, Apple mit 5,8 Prozent und Amazon mit 5,2 Prozent. Auf die fünf führenden Marken entfiel zusammen mehr als die Hälfte aller weltweiten Angriffe.

Anzeige
Fingierte Support Seite von Microsoft die zu einem Office Sicherheitsupdate aufruft
Bildquelle: Check Point Research

Erstmals ist die Marke ChatGPT des Anbieters OpenAI mit einem Anteil von 1,1 Prozent in den Top 10 vertreten. Der Technologie-Sektor war insgesamt die am stärksten betroffene Branche, gefolgt von sozialen Netzwerken und dem Bankensektor.

RangMarkeAnteil an Phishing-Versuchen
1Microsoft23,0 %
2LinkedIn11,6 %
3Google6,7 %
4Apple5,8 %
5Amazon5,2 %
6WhatsApp2,2 %
7Roblox1,5 %
8Alibaba1,2 %
9Netflix1,2 %
10ChatGPT (OpenAI)1,1 %


Konkrete Betrugsszenarien mit KI-Anbietern und E-Commerce

Sicherheitsforscher dokumentierten im zweiten Quartal 2026 verschiedene Angriffsmuster. Bei ChatGPT beobachteten die Analysten gefälschte Benachrichtigungen zu angeblich fehlgeschlagenen Zahlungen für das Abonnement ChatGPT Plus.

Gefaelschte E Mail zur Aktualisierung der Zahlungsmethode einer vermeintlichen Rechnung von ChatGPT Plus
Bildquelle: Check Point Research

Anzeige

Die verlinkten Seiten dienten dem Diebstahl von Kreditkartendaten. Zudem registrierten die Forscher nachgeahmte Online-Shops von Marken wie Michael Kors und Uniqlo, gefälschte russische Anmeldeseiten für Apple iCloud sowie nachgeahmte PayPal-Logins mit KI-generierten grafischen Verzerrungen.

„Brand Phishing hat eine neue Stufe erreicht. Angreifer nutzen nicht mehr nur das Vertrauen in bekannte Technologiemarken aus, sondern imitieren nun auch KI-Chatbots, auf die sich die Menschen zunehmend im Alltag verlassen. Generative KI ermöglicht es Kriminellen in großem Umfang glaubwürdige E-Mails, geklonte Websites und gefälschte digitale Erlebnisse zu erstellen. Unternehmen müssen ihren Fokus verlagern: statt erst nach einem Angriff zu reagieren, müssen sie diese Bedrohungen verhindern, bevor Nutzer überhaupt mit diesen in Kontakt kommen.“

Omer Dembinsky, Data Research Manager bei Check Point Research


Merkmale gefälschter Webseiten und Präventionsmaßnahmen

Die analysierten Phishing-Versuche nutzen häufig künstlich erzeugten Handlungsdruck durch Zahlungsaufforderungen oder Sicherheitswarnungen. Typische Indikatoren für Manipulationen sind abweichende Webadressen, unvollständige Verlinkungen sowie optische Unstimmigkeiten bei Logos und Schaltflächen.

Phishing Variante der Login Maske von PayPal
Bildquelle: Check Point Resarch

Zur Verhinderung von Anmeldedaten-Diebstahl empfehlen Sicherheitsexperten die direkte Eingabe von Zieladressen im Browser, die Überprüfung von Verlinkungen per Mouseover, die Aktivierung von Mehrfaktor-Authentifizierung sowie den Einsatz KI-gestützter Filtermethoden auf Organisationsebene.

(Check Point Research/red)

Anzeige

Weitere Artikel

Newsletter
Newsletter Box

Mit Klick auf den Button "Jetzt Anmelden" stimme ich der Datenschutzerklärung zu.