ChatGPT вошел в топ-10 брендов, которые чаще всего подделывают фишеры: как защититься

ChatGPT, популярный чат-бот от OpenAI, впервые вошел в десятку брендов, которые злоумышленники чаще всего подделывают в фишинговых атаках. Об этом говорится в отчете Check Point Research за первый квартал 2025 года. Согласно данным, на долю подделок под ChatGPT пришлось 2,8% всех выявленных фишингов

ChatGPT вошел в топ-10 брендов, которые чаще всего подделывают фишеры: как защититься

ChatGPT, популярный чат-бот от OpenAI, впервые вошел в десятку брендов, которые злоумышленники чаще всего подделывают в фишинговых атаках. Об этом говорится в отчете Check Point Research за первый квартал 2025 года. Согласно данным, на долю подделок под ChatGPT пришлось 2,8% всех выявленных фишинговых атак, связанных с имитацией брендов. Это ставит его на девятое место в рейтинге, опередив такие компании, как Netflix и PayPal. Пользователи по всему миру ежедневно взаимодействуют с ChatGPT, и злоумышленники активно используют эту популярность для кражи учетных данных и личной информации.

Почему ChatGPT стал мишенью для фишинга

Популярность ChatGPT сделала его идеальной приманкой. Миллионы людей по всему миру используют этот сервис ежедневно, и многие готовы перейти по ссылке, чтобы получить расширенные возможности. Злоумышленники создают поддельные страницы входа, которые практически неотличимы от настоящих, и собирают учетные данные жертв. Кроме того, атаки часто маскируются под письма от службы поддержки OpenAI с просьбой подтвердить аккаунт. В отчете Check Point отмечается, что атаки с использованием имени ChatGPT стали особенно заметны в конце 2024 года, когда злоумышленники начали массово регистрировать подставные домены, содержащие слова chatgpt, openai и gpt. Чаще всего пользователей заманивали обещаниями бесплатного доступа к платной версии ChatGPT Plus или раздачей токенов для генерации изображений.

Как отличить подделку от оригинала?

Эксперты Check Point рекомендуют обращать внимание на адресную строку браузера. Официальный сайт ChatGPT использует домен chat.openai.com, а не варианты вроде chatgpt-login.com или openai-verify.net. Также стоит проверять сертификаты безопасности и не переходить по ссылкам из непрошеных писем. OpenAI никогда не запрашивает пароль по email. Если вы получили подозрительное письмо, якобы от OpenAI, не нажимайте на ссылки и не вводите свои данные. Лучше самостоятельно перейдите на официальный сайт, введя адрес вручную.

Технические детали атак и методы защиты

Фишинговые кампании, имитирующие ChatGPT, используют несколько техник. Самая распространенная — создание точных копий страницы входа с последующей кражей логинов и паролей. В некоторых случаях злоумышленники внедряют вредоносное ПО через поддельные расширения для браузера, обещающие улучшить работу с ChatGPT. Check Point также выявил случаи, когда жертву перенаправляли на страницу, где требовалось ввести данные банковской карты для оплаты якобы подписки. Для защиты специалисты советуют использовать менеджеры паролей, которые автоматически распознают подлинные сайты, и включать двухфакторную аутентификацию. Корпоративным пользователям рекомендуется внедрять политики безопасности, блокирующие доступ к неавторизованным доменам, и проводить регулярные тренинги по кибербезопасности.

Какие еще бренды чаще всего подделывают фишеры?

В отчете Check Point Research за первый квартал 2025 года лидерами по числу фишинговых атак стали Microsoft, Google и Apple. ChatGPT впервые вошел в десятку, заняв девятое место. Другие бренды из топ-10 включают Amazon, Facebook, Netflix и PayPal. Интересно, что доля подделок под ChatGPT составила 2,8%, что превышает показатели некоторых традиционных целей. Это свидетельствует о растущем интересе злоумышленников к новым технологиям и сервисам.

Кого затронет и как

В первую очередь под угрозой находятся обычные пользователи ChatGPT, которые могут потерять доступ к аккаунту или стать жертвами кражи личных данных. Для компаний, использующих ChatGPT в бизнес-процессах, фишинг грозит утечкой конфиденциальной информации. В России и СНГ также зафиксированы случаи поддельных страниц ChatGPT, хотя в целом атаки менее распространены из-за ограниченного доступа к сервису. Тем не менее, пользователям VPN и альтернативных способов подключения стоит быть особенно внимательными. Злоумышленники часто используют региональные домены и локализованные страницы, чтобы обмануть жертв.

Что будет дальше

Эксперты прогнозируют, что число фишинговых атак с использованием бренда ChatGPT будет расти. OpenAI уже сотрудничает с Check Point и другими компаниями по кибербезопасности для выявления и блокировки подозрительных доменов. Однако злоумышленники постоянно адаптируются, поэтому пользователям необходимо сохранять бдительность. В ближайшие месяцы стоит ожидать появления новых схем, связанных с интеграцией ChatGPT в сторонние приложения и сервисы. Например, уже сейчас фишеры создают поддельные плагины для браузеров и мобильных приложений, которые якобы расширяют функционал ChatGPT.

Итог

ChatGPT стал новой мишенью для фишеров из-за своей огромной популярности. Пользователям важно помнить, что официальный доступ к сервису возможен только через домен OpenAI, и не доверять обещаниям бесплатных подписок или эксклюзивных функций. Следите за обновлениями безопасности и используйте базовые меры защиты, чтобы не стать жертвой мошенников. Регулярно проверяйте свои аккаунты на предмет подозрительной активности и сообщайте о фишинговых сайтах в службу поддержки OpenAI.