Près de 900 millions de tentatives de phishing déjouées

25 février 2025 - 11:23

Le dernier rapport de Kaspersky, indique que près de 900 millions de tentatives de phishing ont été bloquées à travers le monde, avec une  une hausse de 26 % en comparaison avec l’année précédente.

Ces chiffres mettent  en lumière l’ingéniosité croissante des cybercriminels, qui élaborent des stratégies  pour voler des données personnelles et financières.

Les attaques de phishing, consistent à piéger les utilisateurs à travers de faux sites web ou emails frauduleux, les fraudeurs usurpent les identités de grandes plateformes comme Booking, Airbnb, TikTok ou Telegram et incitent les victimes à divulguer leurs informations d’identification ou à télécharger des logiciels malveillants.

Par ailleurs, des escroqueries exploitant des thèmes d’actualités en vogue, telles que les cryptomonnaies (comme le jeu Hamster Kombat et les portefeuilles TON), ont été largement répertoriées.

Le Maroc n’est pas en reste face à cette prolifération de cyberattaques. En 2024, plus de 6,4 millions de tentatives de phishing ont été neutralisées par les solutions de cybersécurité de Kaspersky, ainsi que plus de 1,6 million de pièces jointes malveillantes. Ces chiffres montrent une hausse de 3,23 % par rapport à l’année précédente, confirmant la vulnérabilité croissante des internautes et des infrastructures numériques du pays.

En 2024, les cybercriminels ont innové en utilisant des images deepfake de célébrités pour promouvoir de soi-disant cadeaux ou loteries en leur nom.

Ces arnaques, relayées sur les réseaux sociaux, ont dupé de nombreux utilisateurs croyant bénéficier d’une offre exclusive de leur idole.

Parallèlement, l’intelligence artificielle joue un rôle grandissant dans la conception de sites frauduleux d’une réalisme troublant. Les experts de Kaspersky alertent sur la capacité des pirates à combiner plusieurs marques dans une même campagne de phishing afin d’amplifier l’effet de réel et d’augmenter leurs chances de réussite.

Si la majorité de ces spams se limitent à de la publicité intrusive (outils d’intelligence artificielle, services de promotion, webinaires en ligne), une proportion non négligeable dissimule des menaces bien plus graves. De faux courriers juridiques, des notifications officielles contrefaites ou encore des offres d’emploi frauduleuses sont autant de moyens utilisés pour piéger les employés.

Partager l'article
-->