Le 22 janvier 2025, Check Point Research (CPR) a publié une étude sur les tentatives de phishing dans le monde au quatrième trimestre 2024.
Tout d’abord, BDM souligne que le phishing, ou hameçonnage, qui «… consiste pour le cybercriminel à usurper l’identité d’un organisme ou d’une personne de confiance, est une des cybermenaces les plus fréquentes au monde. »
Au cours des dernières années, les criminels ont affiné et perfectionné leurs méthodes de phishing, au point de rendre «… la distinction entre une communication légitime et une usurpation de plus en plus difficile », indique notre source.
Dans le cadre d’une étude, Check Point Research s’est donc intéressé aux marques les plus ciblées par les tentatives de hameçonnage au cours du quatrième trimestre de 2024. Pour cela, il s’est appuyé sur ses données internes.
Dans ce jeu dangereux, les marques de la tech sont les touchées par les tentatives de phishing. On y trouve les “MAGL“ – pour Microsoft, Apple, Google et LinkedIn (propriété de Microsoft) qui concentrent à eux seuls 67 % des tentatives de phishing.
Il faut dire que « les sites trompeurs sont particulièrement difficiles à repérer ». La distinction est presque impossible.
Les cybercriminels en ont profité pour voler quelques pixels aux images de Check Point Research.
Voici le top 10 des marques les plus ciblées par les attaques de phishing dans le monde, au quatrième trimestre 2024 :
- Microsoft : représente 32 % des tentatives de phishing;
- Apple : 12 %;
- Google : 12 %;
- LinkedIn : 11 %;
- Alibaba : 4 %;
- WhatsApp : 2 %;
- Amazon : 2 %;
- X : 2 %;
- Facebook : 2 %;
- Adobe : 1 %.
Selon l’étude de Check Point Rearch, les périodes de fête sont les moments les plus propices pour le hameçonnage des personnes, des entreprises ou des marques.
Par conséquent, Check Point Research prodigue trois conseils ou règles élémentaires pour se protéger contre les attaques de phishing, à savoir :
- Installer un logiciel de sécurité à jour : assurez-vous que votre antivirus et vos logiciels de protection sont régulièrement mis à jour pour détecter les nouvelles menaces.
- Identifier les signes de fraude dans les messages inattendus : apprenez à repérer les indices tels que les fautes d’orthographe, les demandes urgentes ou les adresses douteuses.
- Éviter de cliquer sur des liens suspects : passez toujours votre curseur sur les liens pour vérifier leur destination avant de cliquer, surtout dans les emails ou SMS inconnus.