Kaspersky : le phishing et les infostealers domineront les cyberattaques d'ici 2025

JAKARTA - Plus d’un million de comptes bancaires en ligne ont été piratages par des voleurs d’informations (infostealer) l’an dernier, car la menace cybernétique financée se dirige maintenant vers le vol de critériaux et la réutilisation des données.

Le dernier rapport de Kaspersky révèle que les attaquants s’appuient de plus en plus sur la social engineering, le phishing et les marchés du web sombre. Le phishing financier domine toujours. Les pages fausses qui imitent les boutiques en ligne atteignent 48,5 % en 2025, soit une hausse de 10,3 % par rapport à l’an dernier.

Entre-temps, les attaques visant les banques ont atteint 26,1% ou ont baissé de 16,5%, tandis que les paiements ont atteint 25,5% ou ont augmenté de 6,2% par rapport à l’an dernier.

La baisse du phishing bancaire montre que les services bancaires sont de plus en plus difficiles à falsifier, de sorte que les auteurs se tournent vers d'autres voies plus faciles.

Sur le plan régional, le Moyen-Orient est dominé par le phishing e-commerce à 85,8%, l’Afrique par le phishing bancaire à 53,75%. L’Asie-Pacifique et l’Europe montrent une diffusion relativement égale des attaques dans les trois catégories.

En plus du phishing, les infostealers sont devenus une composante majeure des attaques modernes en volant les identifiants de connexion, les cookies et les données des cartes de paiement. La détection des infostealers sur les PC a augmenté de 59 % dans le monde entier de 2024 à 2025, tandis que l’Asie-Pacifique a enregistré une hausse de 132 %.

Kaspersky a également noté que plus d’un million d’accoûts bancaires en ligne des 100 plus grandes banques mondiales ont été divulgués et distribús sur le dark web. Au total, 74 % des cartes de paiement volues sont encore valables jusqu’en mars 2026.

Polina Tretyak, analyste de Kaspersky Digital Footprint Intelligence, a déclaré que le dark web est désormais le centre du crime financier cybernétique qui permet de collecter, de vendre et de réutiliser massivement les identifiants volés. Il est donc potentiellement toujours mal utilisé à long terme.

Pour cela, Kaspersky recommande l'utilisation de l'authentification multifacteur, la création de mots de passe uniques et puissants, ainsi que leur stockage dans un gestionnaire de mots de passe.

Les utilisateurs sont également priés de ne pas cliquer sur des liens suspects et de vérifier l’adresse du site avant de saisir des identifiants ou des détails de carte.

Suivez la chaîne Whatsapp VOI