Phishing : les marques tech toujours dans la ligne de mire

Le brand phishing reste l’une des méthodes préférées des cybercriminels pour tromper les internautes et récupérer leurs données sensibles. Selon le rapport de Check Point Research pour le 1er trimestre 2025, Microsoft conserve Les attaques ciblent de plus en plus les secteurs de la tech, des réseaux sociaux et du e-commerce. L’ingéniosité des cybercriminels continue de croître, ce qui rend la vigilance plus nécessaire que jamais.

🔥 Nous recommandons McAfee

McAfee est le meilleur logiciel de protection grâce à sa défense proactive, son pare-feu intelligent, son VPN intégré et sa détection instantanée des menaces. Sécurité totale, performance préservée, tranquillité assurée.

J'en profite

Microsoft, Google et Apple, cibles constantes des campagnes de phishing

Le phishing de marque ne faiblit pas. Selon le dernier rapport publié par Check Point Research, Microsoft concentre à elle seule 36 % des tentatives d’hameçonnage au premier trimestre 2025. Une position qu’elle conserve pour le deuxième trimestre consécutif, preuve que les cybercriminels continuent de miser sur la notoriété de la firme pour piéger leurs victimes. Google (12 %) et Apple (8 %) complètent ce podium, ce qui confirme que les géants de la tech restent des cibles de choix.

Le phénomène n’est pas nouveau, mais il gagne en sophistication. Des copies quasi parfaites de pages de connexion circulent, comme cette version frauduleuse du portail OneDrive hébergée sur « login[.]onedrive-micrasoft[.]com ». L’objectif est clair : récupérer mots de passe, identifiants et accès à des services critiques pour infiltrer des comptes professionnels ou personnels.

Brand phishing

Mastercard dans le viseur : une nouvelle vague d’attaques ciblées

L’autre fait marquant du trimestre, c’est le retour de Mastercard dans le classement, avec 3 % des attaques recensées. Une percée inattendue, d’autant que la marque n’avait pas figuré dans le top 10 depuis mi-2023. Ce regain d’intérêt s’est traduit par une campagne de phishing active, particulièrement au Japon, où des sites clonés du portail Mastercard ont été repérés.

Ces domaines frauduleux, aujourd’hui désactivés, comme « mastercard-botan[.]aluui[.]cn » ou encore « mastercard-transish[.]gmkt7e[.]cn », visaient à subtiliser des données bancaires sensibles, notamment les numéros de carte et leurs codes de sécurité. Pour Omer Dembinsky, de Check Point, cette tendance souligne une réalité préoccupante : « Les services financiers restent des cibles de choix. Les utilisateurs doivent redoubler de prudence, surtout lors de connexions à des services sensibles. »

Tech, réseaux sociaux et e-commerce : les trois secteurs les plus usurpés

Les données de Check Point confirment une dynamique sectorielle persistante. La tech reste en tête des secteurs visés, suivie par les réseaux sociaux et le commerce en ligne. Cette hiérarchie reflète à la fois la valeur des données ciblées et le niveau de confiance que les internautes accordent à ces marques. Avec l’essor des services cloud, des outils collaboratifs et des plateformes de paiement en ligne, les attaquants disposent d’un terrain de jeu large et lucratif.

Brand phishing

Des marques comme WhatsApp, LinkedIn, Amazon ou Adobe figurent aussi parmi les dix entreprises les plus détournées dans ces campagnes de phishing. Ce rapport trimestriel rappelle, s’il en était besoin, que les cybercriminels adaptent sans cesse leurs méthodes. Ils profitent de la confiance des utilisateurs pour contourner les défenses techniques. Un phénomène qui appelle à une vigilance continue et à des efforts renouvelés en matière d’éducation numérique.

Article basé sur un communiqué de presse reçu par la rédaction.

ARTICLES SIMILAIRES

Phishing : l’IA réduit le volume des attaques mais décuple leur efficacité

Le phishing recule en volume mais gagne en efficacité grâce à l’intelligence artificielle. Les nouvelles

18 juin 2026

Le partage des responsabilités dans la sécurité du cloud

La sécurité dans le cloud ne repose pas uniquement sur le fournisseur de services. Elle

16 juin 2026

NPM 12 renforce la sécurité des chaînes d’approvisionnement

NPM 12 représente un changement majeur dans la gestion des scripts des dépendances. Ce mécanisme

15 juin 2026

Depi sécurise la chaîne d’approvisionnement en analysant toutes les dépendances logicielles

Depi sécurise la chaîne d’approvisionnement en analysant toutes les dépendances logicielles

Depi est une plateforme SaaS française qui évalue les risques dans les dépôts pipelines et

14 juin 2026

Microsoft rétablit les dépôts GitHub

Un incident de cybersécurité secoue la plateforme GitHub. Microsoft intervient en rétablissant certains dépôts. D’autres

9 juin 2026

Une vulnérabilité RCE permet à un attaquant de contrôler totalement votre infrastructure

L’exécution de code à distance ou RCE est l’une des vulnérabilités les plus critiques en

9 juin 2026