eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plWiadomościTechnologieInternetAtakuje fałszywy ChatGPT. Hakerzy znaleźli nowy sposób na kradzież danych

Atakuje fałszywy ChatGPT. Hakerzy znaleźli nowy sposób na kradzież danych

2026-07-28 00:30

Atakuje fałszywy ChatGPT. Hakerzy znaleźli nowy sposób na kradzież danych

Fałszywy ChatGPT atakuje. Hakerzy znaleźli nowy sposób na kradzież danych © pexels

PRZEJDŹ DO GALERII ZDJĘĆ (2)

Fałszywy ChatGPT, podrobiony PayPal i idealnie odwzorowana strona logowania Apple iCloud - cyberprzestępcy coraz skuteczniej wykorzystują sztuczną inteligencję do tworzenia wiarygodnych pułapek. ChatGPT po raz pierwszy trafił do pierwszej dziesiątki marek, pod które najczęściej podszywają się cyberoszuści. AI pomaga hakerom przygotowywać wiadomości i stron, które coraz trudniej odróżnić od oryginału. Eksperci nie pozostawiają złudzeń - phishing będzie coraz trudniejszy do wykrycia.

Przeczytaj także: Brand phishing w I kw. 2025. Polowanie także na polskie serwisy

Z tego tekstu dowiesz się m.in.:

  • Dlaczego ChatGPT stał się nowym celem cyberprzestępców?
  • Jak działa phishing i w jaki sposób hakerzy wyłudzają dane?
  • Jak sztuczna inteligencja pomaga tworzyć fałszywe strony i wiadomości?
  • Jak rozpoznać phishing i chronić się przed cyberatakiem?

Światowi hakerzy wykorzystują najczęściej Microsoft jako wabik na ofiary ataków - wynika z analizy Check Point Research. Microsoft odpowiada za 22,6% wszystkich prób phishingu - niemal dwa razy więcej niż kolejna firma w zestawieniu.

Za nim znalazły się LinkedIn (11,6%), Google (6,7%), Apple (5,8%) oraz Amazon (5,2%). Łącznie pięć najczęściej fałszowanych marek odpowiadało za ponad połowę wszystkich ataków wykrytych w drugim kwartale 2026 roku – czytamy w raporcie.

fot. mat. prasowe

TOP10 najczęściej fałszowanych marek

Światowi hakerzy jako wabik na ofiary ataków najczęściej wykorzystują markę Microsoft


To nie przypadek. Cyberprzestępcy wybierają serwisy, z których korzystamy każdego dnia – pocztę elektroniczną, media społecznościowe, chmurę, systemy płatności czy narzędzia do pracy. Przejęcie danych logowania do takich usług często otwiera drogę do firmowych systemów, dokumentów i pieniędzy.

ChatGPT po raz pierwszy w pierwszej dziesiątce. AI trafiła na celownik cyberprzestępców


Największą niespodzianką raportu jest jednak debiut ChatGPT w pierwszej dziesiątce najczęściej podszywanych marek. Po raz pierwszy narzędzie AI znalazło się wśród najpopularniejszych przynęt wykorzystywanych przez cyberprzestępców, osiągając 1,1% udziału we wszystkich atakach phishingowych. Eksperci Check Point opisali kampanię, w której przestępcy rozsyłali wiadomości informujące o rzekomym problemie z płatnością za subskrypcję ChatGPT Plus. Ofiary trafiały na fałszywą stronę, gdzie proszono je o ponowne wpisanie danych karty płatniczej. W rzeczywistości wszystkie informacje trafiały prosto do cyberprzestępców. 

Phishing

- technika oszustwa, w której cyberprzestępcy podszywają się pod znane marki, instytucje lub osoby, aby nakłonić ofiarę do kliknięcia w fałszywy link, zalogowania się na spreparowanej stronie lub podania poufnych danych, takich jak hasła czy dane kart płatniczych.

Generatywna AI daje hakerom nowe możliwości


Raport pokazuje, że sztuczna inteligencja nie jest już wyłącznie celem ataków – staje się także narzędziem wykorzystywanym przez samych przestępców. Badacze opisali niemal idealne kopie stron logowania Apple iCloud oraz PayPala.

W przypadku fałszywej strony PayPal charakterystyczne, delikatnie zniekształcone logo może wskazywać, że do jej przygotowania wykorzystano materiały wygenerowane przez AI. W innym przypadku cyberprzestępcy stworzyli fałszywą stronę pomocy technicznej Microsoftu, która pod pozorem pilnej aktualizacji zabezpieczeń instalowała złośliwe oprogramowanie. 
Generatywna sztuczna inteligencja pozwala dziś masowo tworzyć niezwykle wiarygodne wiadomości e-mail, fałszywe strony internetowe i całe cyfrowe doświadczenia, przez co phishing staje się trudniejszy do wykrycia i łatwiejszy do prowadzenia na ogromną skalę - podkreśla Omer Dembinsky z Check Point Research.

Coraz trudniej odróżnić fałszywkę od oryginału


Dzisiejsze kampanie phishingowe nie przypominają już prymitywnych oszustw sprzed kilku lat. Cyberprzestępcy wykorzystują perfekcyjnie odwzorowane logotypy, łudząco podobne domeny, profesjonalne szablony wiadomości oraz presję czasu, aby skłonić ofiarę do natychmiastowego działania. Coraz częściej jedyną różnicą między prawdziwą a fałszywą stroną jest jeden znak w adresie internetowym.

To sprawia, że tradycyjne szkolenia z zakresu cyberbezpieczeństwa przestają wystarczać. Wg ekspertów Check Point organizacje muszą zakładać, że phishing będzie nadal zyskiwał zarówno na skali, jak i na jakości, a skuteczna ochrona wymaga wykrywania zagrożeń jeszcze zanim użytkownik kliknie w fałszywy link. 

oprac. : eGospodarka.pl eGospodarka.pl

Skomentuj artykuł Opcja dostępna dla zalogowanych użytkowników - ZALOGUJ SIĘ / ZAREJESTRUJ SIĘ

Komentarze (0)

DODAJ SWÓJ KOMENTARZ

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: