NEWS #Digitale : envie de recevoir nos meilleurs articles ?  Inscription → 

Quelles sont les marques les plus ciblées par le phishing ?

Protégez-vous du phishing : apprenez quelles sont les 50 marques principales cibles de cette arnaque.

Malgré les efforts pour lutter contre la cybercriminalité, le phishing demeure une menace majeure en 2024. Datant du premier cas enregistré en 1995, cette méthode d’usurpation d’identité a depuis lors pris différentes formes, s’étendant des courriels aux réseaux sociaux. Dans cet article nous vous donnons les 50 marques les plus ciblées par cette arnaque.
Phishing

Les marques les plus touchées par l’usurpation d’identité

Pour mieux comprendre les tactiques de phishing et protéger les marques contre cette menace, une méthodologie spécifique a été adoptée pour analyser les marques les plus fréquemment imitées.

Cette approche a impliqué l’analyse des requêtes DNS traitées par un service spécifique, en l’occurrence le 1.1.1.1, pour identifier les sites web potentiellement liés à des campagnes de phishing.

Un soin particulier a été apporté pour distinguer les domaines légitimes des frauduleux, en éliminant ceux hébergés sur des plateformes communes comme Google, Amazon ou GoDaddy, à moins qu’ils ne soient clairement associés à des tentatives de phishing.

Cette méthodologie a permis de cibler avec précision les marques souvent usurpées dans des activités de phishing, offrant ainsi une meilleure compréhension des stratégies utilisées par les fraudeurs pour tromper les utilisateurs.

Le classement des 50 marques les plus usurpées

  1. AT&T Inc
  2. PayPal
  3. Microsoft
  4. DHL
  5. Facebook (Meta)
  6. Internal Revenue Service
  7. Verizon
  8. Mitsubishi UFJ NICOS Co., Ltd.
  9. Adobe
  10. Amazon
  11. Apple
  12. Wells Fargo & Company
  13. eBay, Inc.
  14. Swiss Post
  15. Naver
  16. Instagram (Meta)
  17. WhatsApp (Meta)
  18. Rakuten
  19. East Japan Railway Company
  20. American Express Company
  21. KDDI
  22. Office365 (Microsoft)
  23. Chase Bank
  24. AEON
  25. Singtel Optus Pty Limited
  26. Coinbase Global, Inc.
  27. Banco Bradesco S.A.
  28. Caixa Econômica Federal
  29. JCB Co., Ltd.
  30. ING Group
  31. HSBC Holdings plc
  32. Netflix Inc
  33. Sumitomo Mitsui Banking Corporation
  34. Nubank
  35. Bank Millennium SA
  36. National Police Agency Japan
  37. Allegro
  38. InPost
  39. Correos
  40. FedEx
  41. Linkedin (Microsoft)
  42. United States Postal Service
  43. Alphabet
  44. The Bank of America Corporation
  45. Deutscher Paketdienst
  46. Banco Itaú Unibanco S.A.
  47. Steam
  48. Swisscom AG
  49. LexisNexis
  50. Orange S.A.

On trouve également dans ce classement des banques telles que Bank of America et Chase ainsi que des prestataires de services numériques comme Facebook, e-Bay ou encore PayPal.

Les secteurs les plus exposés

CyberGuard360 a également analysé les secteurs les plus touchés par l’usurpation d’identité. Il apparait que le secteur financier, le commerce en ligne et les télécommunications sont les plus visés.

En effet, ces domaines ont un fort potentiel d’accès aux informations sensibles des victimes : coordonnées bancaires, identifiants personnels, etc. Les cybercriminels profitent donc de cette vulnérabilité pour tenter de dérober ces données.

Afin de se protéger contre ces menaces, il est important pour les entreprises comme pour les particuliers de se former et mettre en place des mesures adéquates. La cyberhygiène, notamment, permet d’éviter de potentielles attaques.

Le phishing aujourd’hui

Les pièces jointes malveillantes dans les emails de phishing (ou hameçonnage) sont encore une menace de sécurité courante.

Proofpoint, une entreprise spécialisée en cybersécurité, a étudié 183 millions de cas de phishing. Ils ont découvert que dans leurs simulations, un destinataire sur six ouvrait la pièce jointe d’un email de phishing.

Il y a aussi une autre méthode de phishing utilisée : des liens dans les emails.

Ces liens peuvent amener la personne à une fausse page de réinitialisation de mot de passe, ou à une page qui les incite à télécharger des logiciels malveillants, comme des ransomwares (logiciels de rançon).

Cette technique a eu un taux de réussite de 11 % selon l’étude de Proofpoint.

Seulement 18 % des personnes qui ont été ciblées par ces simulations de phishing ont rapporté l’incident. Ce faible taux de signalement rend le phishing plus dangereux, car cela peut permettre à ces logiciels malveillants de se propager davantage.

Avant de se quitter…

Si cet article sur les marques les plus usurpées dans le phishing vous a plu, n’hésitez pas à le partager sur les réseaux sociaux, à vous abonner à notre newsletter digitale et/ou à nous suivre sur Google Actualités pour recevoir nos prochains articles.

Vous pouvez également suivre nos meilleurs articles via notre flux RSS : https://www.leptidigital.fr/tag/newsletter-digitale/feed/ (il vous suffit de l’insérer dans votre lecteur de flux RSS préféré (ex : Feedly)).

Nous sommes aussi actifs sur LinkedIn, X, Facebook, Threads et YouTube. On s’y retrouve ?

Un avis ? post

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *