ブランドフィッシング調査レポート2026年第2四半期
2026年7月23日、チェック・ポイント・リサーチが発表した最新のブランドフィッシングレポートでは、Microsoftが引き続き最も多く利用されるブランドとしての地位を保つ一方、ChatGPTが初めてトップ10に名を連ねました。この動向は、サイバー犯罪の進化を象徴するものであり、人々の日常に浸透するAIプラットフォームへの攻撃が増加していることを示しています。
Microsoftの圧倒的な存在感
報告によれば、2026年第2四半期にブランドフィッシング攻撃に利用されたブランドの中で、Microsoftが占める割合は約23%にも達しました。これに次ぐのはLinkedInで11.6%、Googleが6.7%、Appleが5.8%、Amazonが5.2%と続きます。上位5ブランドで、全体のフィッシング活動の半数以上を占めており、特にMicrosoftに対しての信頼が非常に高く、不正利用が多発しています。
ChatGPTの新たな課題
衝撃的なのは、OpenAIの提供するChatGPTが初めてなりすましのターゲットとして選ばれたことです。このことは、AIツールが一般的なサブスクリプションや業務タスクで利用される中で、サイバー犯罪者の注目を集めていることを暗示しています。特に、ChatGPTが1.1%の割合でフィッシング攻撃に利用されるという結果は、日常生活に近づくにつれて、攻撃者がどのように新たなターゲットを模索しているかを示しています。
サイバーセキュリティの現状
テクノロジー業界がブランドフィッシングの主な攻撃対象であることは変わらず、ソーシャルネットワークや銀行業界も危険な状態です。このような状況は、攻撃者がユーザーの信頼を悪用し、IDや職業的なつながりを持つプラットフォームを狙っていることを示します。CPRのデータリサーチマネージャー、オマー・デンビンスキー氏は、ブランドフィッシングは新たな局面に移行していると警告しています。彼は、AIプラットフォームへの信頼が攻撃者にとって新たなターゲットとなる理由を説明する中で、従来のテクノロジーブランドと同様の信頼をもってユーザーに寄り添う存在となりつつあることを指摘しました。
新たなフィッシング手法
調査では、サイバー犯罪者が採用する新たなフィッシング手法も明らかになりました。偽の支払い通知や模倣のオンラインストア、偽ログインページなどが確認されており、特にChatGPTに関連するサブスクリプション詐欺が目立っています。このような手口で、攻撃者はクレジットカード情報を狙っています。
信頼の悪用
ブランドフィッシングは、組織に対するユーザーの信頼を悪用し、効果的に不正なメッセージやウェブサイトの信憑性を高めます。このため、攻撃者は緊急性を持たせ、ユーザーに迅速な行動を促す戦略をとります.
また、生成AIによって制作された比較的高品質な偽サイトやメールの増加は、ますます見破りにくい状況を生み出しています。デジタル環境における信頼そのものが主要なターゲットとなっているため、組織はこの脅威に対抗するための対策を講じる必須があるとしています。
今後の対策について
ブランドフィッシングに対抗するためには、ユーザー教育と警戒が不可欠です。特に、企業内でのサイバーセキュリティ教育の強化や、フィッシング攻撃の早期警戒システムの導入が有効です。デジタル時代における安全な取引や情報取扱いの重要性を自覚し、ユーザーに自衛策を促す必要があります。
この調査から明らかになったサイバー犯罪の動向に対して、企業や個人がどのように立ち向かうかが今後の課題となります。