Microsoft staat bovenaan in de nieuwste Brand Phishing Ranking van Check Point Research: 22 procent van alle phishingpogingen in het eerste kwartaal van 2026 maakte gebruik van de naam van het bedrijf. Apple en Google volgen op de tweede en derde plek. De top vier merken samen zijn goed voor bijna de helft van alle geregistreerde phishingpogingen.
Check Point Research (CPR) meldt dat cybercriminelen in het eerste kwartaal van 2026 opnieuw massaal grote technologiemerken misbruikten om gebruikers te misleiden. Microsoft blijft het vaakst geïmiteerde merk met 22 procent van alle phishingpogingen, gevolgd door Apple met 11 procent en Google met 9 procent. Amazon staat op de vierde plaats met 7 procent, LinkedIn klimt naar de vijfde plek met 6 procent.
De technologiesector is het meest geïmiteerd, gevolgd door sociale netwerken en de bankensector. Dat LinkedIn stijgt naar de vijfde positie wijst volgens CPR op een groeiende interesse van aanvallers in professionele identiteiten en toegang tot werkomgevingen.
Vier campagnes uitgelicht
CPR identificeerde in het eerste kwartaal meerdere actieve phishingcampagnes. Bij Microsoft werd een kwaadaardige inlogpagina gevonden die de authenticatiedienst van het bedrijf imiteerde. De aanvallers verwerken de merknaam in lange subdomeinen onder niet-gerelateerde hoofddomeinen, waardoor gebruikers de volledige URL eerder over het hoofd zien.
Via een nep-PlayStation-webshop op het domein playstation-stores[.]com werden slachtoffers door een ogenschijnlijk normaal aankoopproces geleid, om hen vervolgens te vragen via een directe bankoverschrijving te betalen. Kapotte links en onverwachte doorverwijzingen duidden op verdere kwaadaardige intenties.
Een phishingpagina die WhatsApp Web imiteerde, vroeg gebruikers een QR-code te scannen. CPR stelt dat slachtoffers hierdoor hun account koppelden aan sessies die aanvallers beheerden, wat ongeautoriseerde toegang tot gesprekken en accountactiviteiten mogelijk maakt.
Tot slot ontdekte CPR een pagina die zich voordeed als Adobe Acrobat. Gebruikers werden verleid een installatiebestand te downloaden dat een Remote Access Trojan (RAT) installeerde, waarmee aanvallers op afstand controle konden krijgen over besmette systemen.
Cloudtoegang maakt één account waardevol doelwit
De dominantie van grote technologiemerken in de ranking hangt nauw samen met hun centrale rol in identiteitsbeheer, cloudopslag en productiviteitstools. CPR geeft aan dat één gecompromitteerd account toegang kan geven tot e-mail, samenwerkingstools, financiële gegevens of bedrijfsnetwerken, wat merkphishing tot een veelgebruikte methode maakt achter zowel consumentenfraude als datalekken binnen organisaties.
Omer Dembinsky, Data Research Manager bij Check Point Research, stelt dat phishingaanvallen toenemen in schaal en complexiteit, met steeds overtuigendere merkimitaties en subtiele manipulatie van domeinnamen. Dembinsky benadrukt dat organisaties een preventie-eerste aanpak nodig hebben die AI-gedreven threat intelligence combineert met proactieve bescherming van e-mail, webomgevingen en samenwerkingsplatforms.