Darktrace : le phishing a bondi de 620 % du 1er au 27 nov., Amazon, marque la plus usurpée
Darktrace a signalé une hausse de 620 % des tentatives de phishing jusqu'en novembre, culminant pendant la période du 25 au 27 novembre, les attaquants utilisant des domaines promotionnels fabriqués et de fausses notifications de livraison pour cibler les acheteurs de fin d'année. Des commentateurs en cybersécurité ont averti que l'ampleur et la sophistication augmentent les risques de prise de contrôle de comptes lors des pics d'achats saisonniers.
Darktrace a publié des données sectorielles montrant une augmentation spectaculaire de l'activité de phishing en novembre 2025, signalant une hausse de 620 % des courriels malveillants et des tentatives d'usurpation d'identité depuis le début du mois. L'analyse pour la fenêtre du 25 au 27 nov. a identifié Amazon comme la marque la plus usurpée, et les attaquants ont de plus en plus recours à des domaines éphémères liés à des promotions ou livraisons, à des pages d'atterrissage clonées et à des messages d'ingénierie sociale promettant des réductions limitées dans le temps. Le rapport a souligné l'utilisation de l'enregistrement automatisé de domaines, la propagation rapide via les canaux sociaux et des techniques de tromperie en couches telles que l'usurpation convaincante de l'expéditeur et des sous-domaines ressemblants pour échapper aux filtrages de base. Des commentateurs en sécurité ont insisté sur le fait que cette sophistication à thème festif amplifie le risque de vol d'identifiants et de prise de contrôle de comptes, en particulier lorsque les consommateurs réutilisent des mots de passe ou ne disposent pas de protections multifactor. Darktrace a conseillé aux organisations et aux particuliers de surveiller les enregistrements de domaines, d'appliquer des normes d'authentification des courriels strictes et d'éduquer les acheteurs à traiter avec scepticisme les notifications de promotions non sollicitées. L'analyse souligne comment le commerce saisonnier accélère le retour sur investissement des attaquants, entraînant des campagnes de phishing plus ciblées et à fort volume autour des événements commerciaux clés.
Arnaques similaires
Articles liés
Singapore police arrest three in probe linked to alleged Prince Group syndicate; warrant issued for Cambodia-based suspect — Mar 4–5, 2026
Taipei indicts 62 people, 13 companies tied to Cambodia-based Prince Group scam network — Mar 4, 2026