Mois de la sensibilisation à la cybersécurité : Le hameçonnage, méthode de cyberattaque principale
La société de cybersécurité AV-TEST souligne la menace persistante du hameçonnage, avec des milliards d'e-mails malveillants envoyés quotidiennement. Malgré les filtres, un nombre important atteint les boîtes de réception, représentant un risque constant.

La société de cybersécurité allemande AV-TEST a publié des données soulignant le statut du hameçonnage (phishing) comme la méthode de cyberattaque la plus répandue au monde.
On estime que 390 milliards d'e-mails sont envoyés chaque jour dans le monde, dont près de la moitié est classée comme spam. Parmi ces spams, environ 3 à 5 % sont des tentatives de hameçonnage, ce qui équivaut à jusqu'à 9 milliards d'e-mails par jour. Bien que des filtres robustes en bloquent un grand nombre, même un taux de réussite de 1 % signifie que 90 millions d'e-mails de hameçonnage pourraient atteindre les boîtes de réception chaque jour.
Microsoft a enregistré 8,3 milliards de menaces provenant d'e-mails de hameçonnage rien qu'au premier trimestre 2026. Les experts d'AV-TEST collectent et analysent en permanence les spams et les e-mails de hameçonnage. Leurs conclusions indiquent que plus de 60 % des 10 000 e-mails de spam examinés contenaient un lien dangereux, et 30 % des pièces jointes malveillantes.
Le hameçonnage repose sur des attaquants qui se font passer pour des entités de confiance afin de tromper les victimes et de les inciter à divulguer des informations sensibles telles que des identifiants de connexion ou des détails de paiement. Cette menace de longue date continue d'évoluer, avec des méthodes telles que le smishing (par SMS), le quishing (par codes QR) et le vishing (par appels vocaux) qui élargissent les vecteurs d'attaque. La technique "ClickFix" est notée comme une méthode particulièrement insidieuse qui incite les utilisateurs à exécuter des commandes malveillantes en affichant de faux messages d'erreur techniques.