Les attaques de phishing : une référence analytique en 2026

12 minutes de lecture Dernière mise à jour : 13 mai 2026 Par Nudge Recherche

Une référence analytique sur le phishing en 2026 - données sur l'évolution des canaux, analyse d'impact de l'IA et ce que les chiffres révèlent sur le plus grand vecteur d'attaque dans la fraude moderne.

Dans cet article

Le paysage du phishing par les chiffres

Le phishing a représenté environ 84% des fraudes basées sur l’ingénierie sociale en 2025.La catégorie demeure le plus grand vecteur d’attaque sur la fraude des consommateurs et des entreprises, avec le Groupe de travail anti-phishing documentant environ 6,4 millions de sites de phishing uniques identifiés au cours de l’année.

84%
De la fraude basée sur l'ingénierie sociale utilise le phishing comme vecteur d'entrée
Source : Rapport du Groupe de travail anti-phishing (APWG) du quatrième trimestre 2025

Trois changements mesurables ont défini le paysage du phishing en 2025 :

Phishing paysage évolution 2022 → 2025
Dimensions20222025changement
Le courrier électronique du phishing78%61%- 17 pts
Partager les SMS de phishing9%23%+ de 14 pts
Le phishing partagé8%11%Plus de 3pp
Autres canaux (QR et social)5%5%Pas de changement
Les e-mails de phishing vaincent la détection basée sur le contenu~24%~47%Plus de 23pp
Les sites de phishing actifs identifiés chaque année~3.5M~6.4M+83%

La part des canaux calculée à partir des rapports d'APWG et de la FTC combinant des données de tentatives de phishing à travers plusieurs sources.

Les changements révèlent trois modèles structurels: le phishing s'est étendu sur de nouveaux canaux plutôt que de simplement croître en volume, la qualité du contenu compatible avec l'IA a considérablement érodé les signaux de détection traditionnels et l'échelle absolue des opérations a presque doublé malgré l'amélioration de l'infrastructure de détection.

Analyse de la marque Impersonation

Le modèle fonctionne parce que la plupart des destinataires ont en fait des comptes avec les services impersonés – ce qui crée une grande pertinence pour des pourcentages substantiels de toute campagne distribuée de masse.

Les Marques Les Plus Impersonnalisées En 2025 Phishing
BrandeauL’impersonnalisation de la marquePrincipaux prétextes
par Microsoft24%Office 365 Password expiration, suspension du compte
amazon18%Commande non autorisée, vérification de compte
apple11%Stockage iCloud, vérification de l’identifiant Apple
Paypal9%Limitations de compte, activité suspecte
Google à7%Drive sharing, sécurité des comptes
Netflix à5%Défaut de paiement, suspension du compte
Les banques (agrégées)14%Vérification des comptes, alertes de fraude
Autre12%Différents détaillants, services

Beaucoup d'opérations de phishing utilisent plusieurs prétextes de marque sur des vagues de campagnes.

La concentration dans les plateformes technologiques (Microsoft, Apple, Google) reflète leur portée universelle – pratiquement tous les adultes américains ont au moins un compte avec ces fournisseurs.

Le sous-ensemble de phishing bancaire présente des caractéristiques distinctes: perte plus élevée par tentative réussie (en raison de l'accès financier direct), plus d'utilisation du suivi vocal après le contact initial par courrier électronique / SMS, et une infrastructure plus sophistiquée, y compris des numéros de téléphone bancaires faux.

Le phishing par SMS

Le phishing par SMS a connu une croissance plus rapide que toute autre catégorie de phishing, passant de 9% des rapports de phishing en 2022 à 23% en 2025.

Pourquoi le phishing SMS dépasse les autres canaux
FacteurEffet
Éviter l’infrastructure de filtrage de courrier électroniqueDes frais de livraison plus élevés que le courrier électronique
Le contexte d’urgenceEncourage une action rapide sur une évaluation minutieuse
Formats courts de messageLimites des signaux visibles que les utilisateurs pourraient évaluer
Numéros de téléphone portable largement disponiblesL’infrastructure ciblée améliorée grâce aux violations de données
Capacité d’identification des spoofingPeut apparaître de n'importe quelle source, y compris des marques légitimes
Détection de fraude au niveau du transporteur moins matureSystèmes de détection d'infrastructures d'email

Le modèle de distribution de phishing SMS 2025 :

2025 SMS Phishing Modèle de Distribution
Le patternCommentaires sur Smishing ReportsObjectif de capture typique
Livraison de colis34%Informations de paiement via « frais de livraison »
Alerte bancaire21%Crédits de compte via le suivi vocal
Autorité fiscale14%Informations personnelles, paiement
Une urgence familiale11%Transfert par câble, paiement par carte cadeau
Violation de droits de douane/parking9%Informations de paiement
Vérification des comptes (diverses)7%Crédit
Autre4%divers

La prédominance du modèle de livraison de colis reflète le ciblage psychologique efficace - la plupart des Américains ont des colis en transit à tout moment, créant une grande pertinence de base pour les messages "problème de livraison". Le cadre d'urgence typique de ces messages ("Votre colis sera retourné dans 24 heures") encourage l'action immédiate au-delà d'une vérification minutieuse.

Analyse opérationnelle : L’efficacité de la fraude de livraison de colis révèle une asymétrie – les fraudeurs peuvent cibler des centaines de millions de destinataires avec un faible coût par tentative, tandis que les consommateurs font face à un jugement individuel sur chaque message en quelques secondes.
Pour des instructions pratiques de détection : Voir notre guide sur Reconnaître les messages de phishing.

L’infiltration de la qualité

2025 a été la première année à montrer l’impact mesurable de l’IA sur l’efficacité du phishing.

Impact de l'IA sur la détection de phishing (2022 vs 2025)
Détection heuristique2018 Efficacité2050 Efficacité
« Les erreurs de grammaire comme signe »hauteBasse (en grande partie obsolète)
« Détection de phrases »hautebasse
« Brand Template Mismatch »modéréeBasse (AI réplique avec précision)
Accueil » Suspicion »modéréeBasse (personnalisation à l’échelle)
« Reverse-image-search verification »hauteBasse (photos synthétiques)
« La résistance au clonage »N/ABas (outils de clonage accessibles)

Le paradigme traditionnel de détection de phishing s’appuyait sur des signaux de qualité de contenu au niveau de la surface – typos, phrases gênantes, formats évidemment faux.

Grammaire et phrasing : Les outils d'IA produisent une copie fluide et professionnelle.Le courrier électronique de phishing de 2025 se lit comme une communication légitime.Les analystes de sécurité des courriels rapportent que le pourcentage de courriels de phishing qui vaincent la détection basée sur le contenu a approximativement doublé depuis 2023.

Réplication de conception visuelle : Les outils de conception assistés par l’IA permettent une réplication précise de la marque.L’expérience visuelle d’un courrier électronique de phishing 2025 est fonctionnellement identique à une communication de marque légitime.

Le clonage vocal : Le phishing vocal a été transformé par le clonage accessible.Les fraudeurs peuvent maintenant générer des échantillons vocaux convaincants à partir de contenus de médias sociaux publiquement disponibles.Le modèle d'imagination des petits-enfants (95% des victimes 60+, perte moyenne de 9 000 $) a considérablement augmenté l'efficacité de l'accessibilité post-IA.

Personnalisation à l’échelle : Les campagnes de phishing ciblées de masse utilisent désormais l'IA pour personnaliser le contenu pour les destinataires individuels en fonction des informations publiquement disponibles.La barrière économique qui limitait auparavant le phishing ciblé à des cibles de haute valeur s'est largement dissous. "Hi John, votre récente commande Amazon #ABC123 a été expédiée" frappe avec beaucoup plus de crédibilité que les versions génériques - même lorsque les numéros de commande sont fabriqués.

Le changement de paradigme : La détection qui dépend de la qualité du contenu au niveau de la surface échoue à mesure que l’IA s’améliore. La génération de conseils de fraude « spot the bad grammar » devient obsolète.La défense efficace se déplace vers la vérification structurelle – vérifier avec précision les domaines d’expéditeur, vérifier les URL par caractère, confirmer l’identité par des canaux indépendants.

Analyse de compromis de courrier électronique

Le compromis d’e-mail d’affaires (BEC) – le phishing ciblé visant les transactions financières d’affaires – représente une sous-catégorie distincte avec une économie opérationnelle substantiellement différente du phishing des consommateurs.

$1.4B
Les pertes commerciales américaines à BEC en 2025
Source : FBI Internet Crime Complaint Center (IC3)

BEC fonctionne à travers plusieurs modèles d’attaque distincts :

Distribution du modèle d'attaque BEC (2025 données IC3)
Le patternLes rapports de BECPerte moyenne
CEO / Impressionnement exécutif32%$32,000
Modification de la route de paiement du vendeur28%$45,000
Client remboursé fraude17%$18,000
Demande d’informations HR/payroll12%$8,000
Procureur / avocat juridique7%$28,000
Autre4%divers

La séquence opérationnelle: les fraudeurs compromettent soit l'e-mail de l'entreprise cible, soit l'e-mail du fournisseur (souvent par le biais d'un phishing antérieur), surveillent les communications pour comprendre les flux de travail des paiements, puis injectent des messages frauduleux "nous avons changé nos détails bancaires" en temps voulu pour coïncider avec le paiement légitime de la facture.

BEC diffère fondamentalement du phishing des consommateurs dans l'économie opérationnelle. Les pertes par incident ($25 000-$45 000 médiane par type de modèle) rendent la recherche ciblée économiquement viable. Là où le phishing des consommateurs opère sur l'économie de faible conversion de distribution de masse, BEC opère sur l'économie de haute conversion de recherche ciblée. Les deux modèles présentent donc des exigences défensives différentes.

Phishing vocal et ciblage démographique

Le phishing vocal ("vishing") a augmenté avec les capacités d'IA. Alors que le volume demeure inférieur à celui du phishing par courrier électronique ou par SMS, les pertes par incident sont nettement plus élevées - en particulier pour les populations plus âgées.

Analyse des schémas de phishing vocal (2025)
Le patternLa démographie primaireAVG pertetendance
Technique d'aide aux escroqueries73 % de plus de 50 ans$1,395stable
L’imagination de l’enfant95 % âgés de 60 ans$9,000+Le clonage de la voix (AI voice cloning)
Médecine / Impersonnalisation SSA87 % âgés de 60 ans$1,800stable
L’impersonation de l’IRSMixé$1,200Déclin de la conscience (conscience)
Fraude bancaire « détective »Mixé$4,800Augmentation

L'imagination des petits-enfants et les escroqueries Medicare/SSA sont spécialement conçues autour de la démographie des personnes âgées-adultes; leur répartition des victimes reflète la ciblage plutôt que la vulnérabilité aléatoire.

La forte hausse de 2025 du modèle d'imagination des petits-enfants suit l'accessibilité du clonage vocal d'IA. La mécanique du modèle:

  1. Appel initial avec narrative d'urgence
  2. La voix clonée de l'enfant implorant de l'aide
  3. « Procureur » ou « officier » prend le téléphone pour expliquer les exigences de paiement
  4. Demande d’argent immédiat, de virement ou de cartes-cadeaux
  5. Pression de ne pas contacter d’autres membres de la famille (« privacy » ou « embarras » framing)

Les fraudeurs peuvent maintenant générer des échantillons de voix convaincants à partir de contenus de médias sociaux publiquement disponibles - une vidéo publique TikTok, une apparence de podcast ou une vidéo familiale fournit suffisamment d'audio pour cloner.

Les avertissements pop-up, les appels froids de « techniciens de soutien » et les annonces de moteurs de recherche pour les faux numéros de téléphone de soutien sont tous dirigés vers l'installation de logiciels d'accès à distance, les « découvertes » diagnostiques fabriquées et le paiement des faux services. 73% des victimes sont 50+, la concentration démographique reflétant à la fois l'infrastructure ciblée (ci-après destinée spécifiquement aux personnes âgées) et la connaissance réduite de la façon dont fonctionne le support technique réel.

Pourquoi le phishing moderne vainc le scepticisme

Comprendre pourquoi le phishing réussit – en particulier contre des personnes qui « devraient savoir mieux » – informe une défense efficace au-delà des conseils de détection de surface.

La qualité s’est vraiment améliorée au-delà de la détection. Le cadre de scepticisme traditionnel s’appuyait sur les signaux de surface (grammaire, formatage, gênance). l’élimination de ces signaux par l’IA signifie que le cadre produit désormais de faux négatifs à des taux élevés.

La pression du temps dépasse la pensée critique. L’analyse du phishing réussi en 2025 révèle des éléments d’urgence cohérents :

Les cadres d’urgence pour un phishing réussi en 2025
Type d’urgenceLe succès du phishing
« Le compte sera suspendu dans [heures] »34%
« Paiement immédiat nécessaire pour éviter [la conséquence] »26%
"Activité suspecte détectée - vérifier maintenant"22%
« L’offre à durée limitée expire aujourd’hui »11%
"Le colis sera retourné s'il n'est pas adressé"7%

La familiarité heuristique agit contre la détection. L’imagination de marque réussit parce que la plupart des destinataires ont en fait des comptes avec les services personnalisés. Un courrier électronique de phishing « Microsoft Office 365 » atteint un pourcentage substantiel de destinataires qui sont en fait des utilisateurs Microsoft 365. La légitimité initiale présumée est amplifiée lorsque le phishing porte sur le contexte – recevoir un SMS « problème de livraison » tout en attendant effectivement un paquet, ou une alerte « activité suspecte » peu de temps après une activité légitime qui semble suspecte (comme un achat de voyage).

La personnalisation vainc la détection générale. Le phishing qui fait référence à de véritables renseignements personnels – nom d’employeur, achats récents, membres de la famille – détruit l’heuristique de détection «ceci ressemble à un courrier électronique de masse».La personnalisation à l’intelligence artificielle à l’échelle a rendu cette approche économiquement viable pour les fraudeurs opérant des campagnes de ciblage de masse.

L’urgence nous dit : Les organisations légitimes nécessitent rarement une action immédiate par courrier électronique ou par SMS pour des questions de compte importantes.Ils utilisent le courrier, les notifications dans l'application et les canaux de service à la clientèle pour des questions sensibles au temps.L'urgence dans la communication non sollicitée est elle-même un signal de fraude - peut-être le signal restant le plus fiable à mesure que les signaux de qualité du contenu se détériorent.

Ce que les données suggèrent va de l'avant

Plusieurs modèles 2025 sont susceptibles de définir le paysage de phishing de 2026 :

L’intelligence artificielle va continuer à dépasser la détection. La trajectoire 2022-2025 montre que la détection basée sur le contenu se détériore de ~76% à ~53% d'efficacité.

Le phishing de code QR va croître en catégorie. Le modèle « quishing » – les codes QR dans les e-mails, les signaux physiques ou les courriels dirigés vers les sites de phishing – exploite la nature visuelle des codes QR, où les utilisateurs ne peuvent pas voir les URL de destination avant de les scanner. Les menus de restaurants, les compteurs de stationnement et les contextes légitimes similaires ont normalisé l’utilisation des codes QR, fournissant une couverture pour les variantes frauduleuses.

Les attaques coordonnées sur plusieurs canaux deviennent la norme. Les opérations de phishing sophistiquées se coordonnent de plus en plus à travers les canaux – le courrier électronique initial crée le contexte, le renforcement des SMS, puis l’appel vocal d’un « représentant du support » qui a des connaissances des communications précédentes.

Le clonage vocal accélérera la croissance des vices. L'efficacité du modèle d'imagination des petits-enfants avec le clonage vocal de l'IA rend le modèle économiquement attrayant pour l'expansion criminelle.Résultats attendus: plus d'opérations ciblant ce démographique, des pertes plus élevées par incident à mesure que le clonage s'améliore, et l'érosion de la défense "J'aurais reconnu leur voix".

La personnalisation continuera à démocratiser les attaques ciblées. La personnalisation de masse activée par l’IA a dissous la barrière économique entre le phishing de masse et ciblé.L’impact: les attaques ciblées (référencant des détails personnels réels, spécifiques aux destinataires individuels) deviendront viables à l’échelle de masse.

La détection par la qualité du contenu, la reconnaissance des modèles de marque, la familiarité vocale et la suspicion de contenu générique se détériorent simultanément.La défense efficace nécessite soit une amélioration substantielle de l’alphabétisation technique (une attente irréaliste dans la population générale) soit des outils accessibles qui vérifient la légitimité des communications au niveau de l’infrastructure.

Pour les consommateurs qui ont besoin de vérifier si un message est légitime : notre Guide de détection de phishing les pratiques de vérification actuelles.

Sources et méthodologie

Lectures liées

Questions fréquemment posées

Quelle est la prévalence du phishing dans le paysage de la fraude de 2026?

Le phishing représente environ 84% des fraudes basées sur l'ingénierie sociale et demeure le plus grand vecteur d'attaque sur les fraudes des consommateurs et des entreprises.Le Groupe de travail anti-phishing a documenté environ 6,4 millions de sites de phishing uniques identifiés en 2025 - une augmentation de 83% par rapport à ~ 3,5 millions en 2022.

Pourquoi le phishing par SMS se développe-t-il plus rapidement que le phishing par courrier électronique ?

Les facteurs structurels qui favorisent la croissance : contournement de l’infrastructure de filtrage de courrier électronique (taux de livraison plus élevés), contexte mobile encourage une action rapide, limites de format de messages courts aux signaux visibles que les utilisateurs peuvent évaluer, numéros mobiles personnels largement disponibles à travers des violations de données, capacités de fraude d’identification des expéditeurs et détection de fraude au niveau du transporteur moins matures que l’infrastructure de courrier électronique.

Quelles sont les marques les plus fréquemment impersonées dans le phishing?

La part d’impression de marque 2025 : Microsoft (24%), Amazon (18%), Apple (11%), PayPal (9%), Google (7%), Netflix (5%), banques agrégées (14%), et d’autres détaillants/services (12%).La concentration dans les plateformes technologiques reflète leur portée universelle – pratiquement tous les adultes américains ont des comptes avec ces fournisseurs, créant une grande pertinence de base pour toute campagne de masse.

Comment l’IA a-t-elle modifié l’efficacité du phishing ?

2025 a été la première année qui a montré l'impact mesurable de l'IA. L'efficacité de la détection basée sur le contenu est tombée de ~76% en 2022 à ~53% en 2025. Impacts spécifiques: grammatical / phrasing raconte largement éliminé, la réplication visuelle de la marque presque parfaite grâce à la conception assistée par l'IA, le clonage vocal permettant des appels convaincants, les photos de profil synthétiques vaincant la recherche d'image inverse et la personnalisation à l'échelle vaincant la détection de contenu générique.

Quel est le phishing SMS le plus courant ?

Les escroqueries de livraison de colis représentent 34% des rapports de phishing SMS de 2025 - la plus grande catégorie unique. Le modèle fonctionne parce que la plupart des Américains ont des colis en transit à tout moment, créant une pertinence de base élevée. Le framing d'urgence ('retourné en 24 heures') encourage l'action immédiate. Les petits montants de frais ($2,99-$5,99) battent les seuils de suspicion.

Combien les entreprises perdent-elles sur le compromis de courrier électronique d’affaires (BEC)?

BEC a généré 1,4 milliard de dollars de pertes commerciales aux États-Unis en 2025.Les pertes par incident sont considérablement plus élevées que le phishing des consommateurs - les pertes moyennes par modèle: changement de route de paiement des fournisseurs (45 000 $), impersonation du PDG/exécutif (32 000 $), impersonation de l'avocat/avocat-avocat (28 000 $), fraude au remboursement des clients (18 000 $), demande d'informations sur les ressources humaines / salaires (8 000 $).

Pourquoi les personnes âgées sont-elles disproportionnellement touchées par le phishing vocal ?

La concentration démographique reflète l'infrastructure ciblée plutôt que la vulnérabilité aléatoire. escroqueries de soutien technique: 73% de l'âge de 50+. impersonation des petits-enfants: 95% de l'âge de 60+. impersonation de Medicare/SSA: 87% de l'âge de 60+. Ces modèles sont spécifiquement conçus autour de la démographie des personnes âgées-adultes - le contenu des scripts, les modèles de référence de l'autorité et l'inconnaissance supposée des messages d'erreur technologiques sont tous calibrés à cette cohorte.

Comment le clonage vocal de l'IA a-t-il affecté la tromperie d'imagination des petits-enfants?

La forte hausse du modèle d'imagination des petits-enfants en 2025 suit l'accessibilité du clonage vocal de l'IA. Les fraudeurs peuvent maintenant générer des échantillons de voix convaincants à partir de contenus de médias sociaux publiquement disponibles - une vidéo publique TikTok, une apparence de podcast ou une vidéo familiale fournit suffisamment d'audio pour cloner. La défense "J'aurais reconnu leur voix" que les personnes âgées protégées historiquement ont été considérablement érodées.

Quel rôle joue l’urgence dans le phishing réussi?

Pratiquement toutes les attaques de phishing efficaces comprennent le framing d'urgence. 2025 analyse du phishing réussi: "Le compte sera suspendu" (34%), "Paiement immédiat requis" (26%), "Activité suspecte détectée - vérifiez maintenant" (22%), "L'offre à temps limité expire aujourd'hui" (11%), "Le paquet sera retourné" (7%). L'urgence contourne la pensée critique et force la prise de décision rapide.

Qu’est-ce que le « phishing » ou « quishing » ?

Une catégorie émergente où les codes QR sont intégrés dans les e-mails, les signaux physiques ou les courriels imprimés directement sur les sites de phishing. Le modèle exploite la nature visuelle des codes QR – les utilisateurs ne peuvent pas voir les URL de destination avant de les scanner. Les menus de restaurants, les compteurs de stationnement et les contextes légitimes similaires ont normalisé l'utilisation des codes QR, fournissant une couverture pour les variantes frauduleuses. Environ 2% des phishing de 2025 mais la trajectoire suggère un potentiel de croissance substantiel.

Pourquoi les méthodes de détection de phishing basées sur le contenu deviennent-elles moins efficaces?

La trajectoire d'efficacité de 2022-2025 montre que la détection basée sur le contenu se détériore de ~76% à ~53%. L'IA générative a systématiquement battu chaque signal de contenu traditionnel: la grammaire et la phrase disent éliminés, la réplication visuelle de la marque presque parfaite, la recherche d'image inverse vaincue par des photos synthétiques, le clonage vocal éliminant les signaux de familiarité audio et la personnalisation à l'échelle vaincant la détection de contenu générique.

Quelle est la différence entre le phishing de masse et l'économie de phishing ciblée (BEC)?

Le phishing des consommateurs fonctionne sur une économie de faible conversion de distribution de masse – des millions de messages avec de faibles taux de réussite génèrent des rendements agrégés.BEC fonctionne sur une économie de haute conversion de recherche ciblée – des opérations de recherche intensive contre des cibles commerciales spécifiques avec une extraction de masse élevée par incident.La personnalisation de masse activée par l’IA dissout la barrière économique entre ces modèles – les attaques de style ciblé (référencant des détails personnels réels) devenant viables à l’échelle représente la trajectoire majeure de 2026.