Check Point Research dévoile les tendances du phishing par marque au 2ème trimestre 2025

0
159

Check Point Research dévoile les tendances du phishing par marque au 2ème trimestre 2025 : Microsoft reste en tête, Spotify réapparaît dans le classement. Les technologies et services numériques dominent toujours le paysage du phishing, soulignant la menace croissante pour la confiance des consommateurs.

Tribune – Check Point Research (CPR), la division Renseignement sur les menaces de Check Point® Software Technologies Ltd., pionnier et leader mondial des solutions de cybersécurité, publie son dernier classement du phishing par marque pour le deuxième trimestre 2025. Ce rapport dresse la liste des marques les plus fréquemment usurpées par les cybercriminels pour dérober des informations personnelles et financières sensibles, soulignant l’évolution constante des tactiques de phishing.

Au T2 2025, Microsoft conserve sa place de marque la plus ciblée, apparaissant dans 25 % de toutes les tentatives de phishing. Google arrive en deuxième position avec 11 %, suivi d’Apple à 9 %. Événement notable : Spotify réapparaît dans le top 10 pour la première fois depuis le T4 2019, en se classant quatrième avec 6 % des activités de phishing. Le secteur Technologique reste le plus usurpé, suivi des réseaux sociaux et du secteur de la vente au détail.

Omer Dembinsky, Responsable de la recherche de données chez Check Point Software, commente :

« Les cybercriminels continuent d’exploiter la confiance que les utilisateurs placent dans les marques connues. Le retour de Spotify et la recrudescence des escroqueries liées aux voyages, notamment à l’approche des vacances d’été et des congés scolaires, montrent comment les attaques de phishing s’adaptent aux comportements des utilisateurs et aux tendances saisonnières. La sensibilisation, l’éducation et les contrôles de sécurité restent essentiels pour réduire les risques de compromission. »

Top 10 des marques les plus ciblées au T2 2025

Voici les marques les plus usurpées dans les attaques de phishing au cours du T2 2025 :

  • Microsoft – 25 %
  • Google – 11 %
  • Apple – 9 %
  • Spotify – 6 %
  • Adobe – 4 %
  • LinkedIn – 3 %
  • Amazon – 2 %
  • Booking – 2 %
  • WhatsApp – 2 %
  • Facebook – 2 %

Campagne de phishing ciblant Spotify

L’une des attaques de phishing les plus marquantes de ce trimestre a visé les utilisateurs de Spotify. Les cybercriminels ont mis en place une fausse page de connexion hébergée à l’adresse suivante :
premiumspotify[.]abdullatifmoustafa0[.]workers.dev, redirigeant vers :
activegate[.]online/id1357/DUVzTTavlOw/CgJiMcgc0fMOJY29SAg5JRoH?

Cette page frauduleuse reproduisait fidèlement l’interface de connexion officielle de Spotify, avec son design et sa charte graphique. Les victimes étaient invitées à saisir leurs identifiants, qui étaient ensuite redirigés vers une fausse page de paiement visant à dérober également leurs informations de carte bancaire.

Cette campagne marque la première réapparition de Spotify dans les classements de phishing depuis le T4 2019 — et met en lumière comment les services de divertissement sont désormais ciblés aussi fortement que les plateformes technologiques.

Page de connexion frauduleuse Spotify

Recrudescence des escroqueries de confirmation Booking.com

Autre tendance majeure au T2 : une hausse spectaculaire des domaines de phishing usurpant Booking.com, avec plus de 700 nouveaux domaines enregistrés au format confirmation-id**.com**, soit une augmentation de 1000 % par rapport au début de l’année.

Exemple de domaine frauduleux :

Beaucoup de ces domaines contenaient des données utilisateur réelles (noms, coordonnées) afin d’accroître leur crédibilité et susciter l’urgence. Bien que ces sites soient souvent éphémères, ils illustrent la personnalisation croissante des attaques de phishing.

Tendances sectorielles : les technologies et plateformes numériques toujours en ligne de mire

Le secteur technologique demeure le plus usurpé dans les attaques de phishing au T2 2025. Les géants comme Microsoft, Google et Apple sont des cibles privilégiées en raison de leur rôle central dans les processus d’authentification et de productivité.

Les plateformes sociales comme LinkedIn, WhatsApp et Facebook restent également des cibles à haut risque. Les secteurs du commerce en ligne et du voyage — notamment Amazon et Booking.com — sont exploités pour tirer parti des achats saisonniers et des périodes de forte activité touristique.

Le classement des marques ciblées par le phishing est publié chaque trimestre par Check Point, sur la base des données issues de ThreatCloud AI, la plus vaste plateforme collaborative de renseignement sur les cybermenaces au monde. Le rapport analyse les e-mails frauduleux, les sites contrefaits et les tentatives d’usurpation de marque sur plusieurs vecteurs.