Microsoft est restée la marque la plus usurpée lors des attaques de phishing au deuxième trimestre 2026, tandis que ChatGPT a fait son entrée dans le top 10 pour la première fois, les cybercriminels étendant leur champ d’action aux plateformes d’intelligence artificielle.
Le dernier classement des attaques de phishing par marque, publié par Check Point Research (CPR), la division de renseignement sur les menaces de Check Point Software Technologies, révèle que Microsoft a représenté 22,6 % de toutes les tentatives d’hameçonnage de marque enregistrées au cours du trimestre.
Ce chiffre est presque le double de celui de LinkedIn (11,6 %), classé deuxième.
Google suit avec 6,7 %, tandis qu’Apple et Amazon ont enregistré respectivement 5,8 % et 5,2 %. Adobe, Facebook, WhatsApp, PayPal et ChatGPT complètent la liste du top 10.
Selon le rapport, les cinq marques les plus usurpées ont représenté plus de la moitié de toutes les activités de phishing suivies au cours du trimestre.
Les chercheurs ont indiqué que les attaquants continuent de cibler les plateformes sur lesquelles des millions de personnes comptent quotidiennement pour le travail, la communication, les achats et les transactions financières.
Microsoft et l’IA : Cibles privilégiées du Phishing
Le rapport a également montré que le secteur technologique était la principale cible de l’usurpation de marque, suivi par les plateformes de réseaux sociaux et les services bancaires.
Check Point a expliqué que les criminels cherchaient principalement à voler les identifiants de connexion, les informations de paiement et d’autres données personnelles.
Une découverte notable du rapport est l’apparition de ChatGPT dans le top 10 pour la première fois.
Les chercheurs ont déclaré que l’utilisation croissante des outils d’IA pour les tâches professionnelles, les abonnements et les paiements en a fait des cibles attrayantes pour les campagnes de phishing.
Omer Dembinsky, responsable de la recherche de données chez Check Point Research, a déclaré : « L’hameçonnage de marque entre dans une nouvelle phase où les attaquants n’exploitent pas seulement la confiance dans les noms de technologies bien connus, mais se tournent également rapidement vers les plateformes d’IA sur lesquelles les gens commencent à compter chaque jour. »
« Alors que l’IA générative permet aux criminels de créer des e-mails plus crédibles, des sites web clonés et de fausses expériences numériques à grande échelle, les organisations doivent passer d’une réaction après un compromis à la prévention de ces menaces avant même que les utilisateurs n’interagissent avec elles. »
Exemples de Campagnes d’Hameçonnage Révélées
Le rapport a mis en lumière plusieurs campagnes de phishing découvertes au cours du trimestre.
Dans un cas, des attaquants ont envoyé de faux e-mails affirmant qu’un paiement d’abonnement ChatGPT Plus avait échoué. Les e-mails dirigeaient les victimes vers des pages de paiement frauduleuses conçues pour collecter leurs coordonnées de carte de crédit.
Les chercheurs ont également découvert une fausse boutique en ligne Michael Kors qui copiait fidèlement l’expérience d’achat authentique, y compris la navigation des produits, le panier et les pages de paiement, afin de voler les informations de paiement des clients.
Une autre campagne impliquait un faux site web régional UNIQLO opérant sur un marché où le détaillant n’a pas de présence officielle.
Les enquêteurs ont déclaré que les liens de médias sociaux inactifs sur le site faisaient partie des signes avant-coureurs qui ont révélé l’escroquerie.
Le rapport a également identifié une fausse page de connexion Apple iCloud portant la marque Apple.
Bien que la page semblait convaincante, les chercheurs ont remarqué que le bouton de connexion ne fonctionnait pas, suggérant que la campagne était encore en phase de test avant un déploiement plus large.
D’autres cas incluent une fausse page de connexion PayPal avec un logo déformé et une page de support Microsoft frauduleuse qui exhortait les utilisateurs à installer ce qu’elle décrivait comme une mise à jour de sécurité Office urgente.
Au lieu d’une mise à jour logicielle, les victimes ont téléchargé un fichier exécutable malveillant.
Prévention et Cybersécurité Face à l’Évolution des Menaces
Check Point a déclaré que les attaques de phishing réussissent parce qu’elles exploitent la confiance que les gens ont dans les marques familières.
Les attaquants créent généralement un sentiment d’urgence et utilisent des logos réalistes, des adresses web similaires, des liens non concordants, des boutons cassés et d’autres défauts subtils pour persuader les utilisateurs d’agir avant de repérer les signes avant-coureurs.
L’entreprise a averti que l’utilisation croissante de l’IA pour produire des e-mails convaincants, de faux sites web et du contenu numérique rend les campagnes de phishing plus faciles à lancer et plus difficiles à reconnaître pour les utilisateurs.
Par conséquent, les organisations ont besoin de mesures préventives plus solides pour arrêter les attaques avant que les employés n’interagissent avec des messages ou des sites web frauduleux.


