Microsoft продължава да бъде най-имитираната марка през второто тримесечие на 2026 г., като на нея се падат 23% от всички опити за фишинг с имитиране на марки. LinkedIn, Google, Apple и Amazon я следват, като петте марки заедно съставляват повече от половината от всички проследени опити за фишинг на марки през тримесечието, според Доклада за фишинг на марки на Check Point за Q2 2026 г.
Технологичният сектор остава основната цел, но...
Фишингът с имитиране на марки експлоатира доверени брандове, които хората разпознават и използват всеки ден. Според Check Point технологичният сектор остава най-имитираният сектор, следван от социалните мрежи и банковото дело. Тези индустрии управляват самоличността, финансите и професионалните отношения на потребителите, което ги прави ценна мишена за атакуващите и представлява акаунтите, които хората биха защитили най-бързо, ако знаеха, че се провежда атака.
ChatGPT влезе в списъка на 10-те най-имитирани марки за първи път, а от Check Point заявяват, че трябва да очакваме AI платформите да продължат да се изкачват в списъка през следващите тримесечия.
„Тъй като инструментите с изкуствен интелект преминават от новост към ежедневен навик за милиони хора, които управляват абонаменти, плащания и работни задачи чрез тях, те стават също толкова привлекателна мишена, колкото всяка банка или технологичен гигант“, отбелязва компанията.
Документираните през това тримесечие фишинг кампании са насочени както към потребители, така и към организации. Киберпрестъпниците имитират познати компании чрез имейли, фалшиви уебсайтове или и двете, за да откраднат идентификационни данни за вход, данни за плащане и лична информация.
Обикновено обаче има издайнически знаци, които могат да помогнат на потребителите да идентифицират фишинг страници и имейли: изкривени лога, бутони и връзки, които не работят, домейни, които не съвпадат или очевидно не са свързани с имитираната марка, правописни грешки.
Някои от тези неща могат да бъдат забелязани веднага, докато откриването на други изисква от потребителите да направят по-щателен преглед. Едно от нещата, които трябва да подтикнат потребителите към последното, са имейли, които създават чувство за спешност.
„Неуспешни плащания, предупреждения за сигурност и изисквани актуализации – всичко това ви подтиква да действате, преди да спрете да мислите, което е точно целта на злонамерените субекти“, казват от Check Point. Те посочват също, че тъй като атакуващите все по-често използват инструменти с изкуствен интелект за създаване на лога и уеб страници, „фините изкривявания и несъответствия се превръщат в надеждни индикатори, че даден сайт е измамен“.