Microsoft avertizează că brandurile de inteligență artificială au devenit una dintre cele mai eficiente momele pentru campaniile moderne de phishing și malware. Într-o analiză publicată pe 10 septembrie 2026, echipa Microsoft Security descrie mai multe campanii care au folosit numele ChatGPT, Claude, DeepSeek și Copilot pentru a câștiga încrederea utilizatorilor și a-i determina să introducă date sensibile, să descarce software malițios sau să autorizeze sesiuni frauduloase.
Unul dintre cazurile urmărite de Microsoft a folosit o campanie cu tematică ChatGPT care a ajuns până la aproximativ 100.000 de mesaje într-o singură zi. Mesajele pretindeau că este necesară actualizarea informațiilor de plată pentru ChatGPT Plus și direcționau victimele către pagini construite pentru furtul datelor personale și al informațiilor de card.
Microsoft a observat și campanii care imitau Claude și foloseau tehnici adversary-in-the-middle pentru furtul credențialelor și tokenurilor de acces, reclame malițioase pentru un presupus plugin AI de Windows care instala Vidar stealer, precum și instalatoare DeepSeek false distribuite prin GitHub.
Elementul important este că aceste atacuri nu indică o compromitere a serviciilor AI impersonate. Atacatorii exploatează în schimb notorietatea și curiozitatea din jurul acestor produse. În practică, mecanismul este similar phishingului clasic cu facturi, curieri sau notificări bancare, dar tema AI poate avea acum o rată de succes mai mare în organizații în care angajații testează frecvent instrumente noi.
Microsoft spune că Defender combină filtre anti-phishing, Safe Links, Safe Attachments, semnale de identitate și endpoint și funcții automate de attack disruption. Compania afirmă că aceste mecanisme izolează lunar peste 81.000 de conturi compromise și întrerup mai mult de 45.000 de atacuri adversary-in-the-middle.
Pentru organizații, implicația practică este că mesajele despre „activarea”, „actualizarea” sau „plata” unor servicii AI trebuie tratate la fel de strict ca mesajele bancare sau cele legate de resetarea parolelor. Domeniul expeditorului, URL-ul final, fluxul de autentificare și orice instalator descărcat trebuie verificate independent înainte de utilizare.