Phishing : les 50 marques les plus usurpées dans le monde
Selon l’étude menée par Cloudflare : AT&T Inc., PayPal et Microsoft sont les 3 marques les plus usurpées dans les URL de phishing.

Cloudflare, spécialiste des solutions d’amélioration de la sécurité, des performances et de la fiabilité d’Internet, publie la liste des 50 marques les plus usurpées pour réaliser des tentatives de phishing et analyse également les secteurs les plus touchés par l’usurpation d’identité.
Les 50 marques les plus usurpées pour les attaques de phishing
Le phishing est de plus en plus courant, et touche à la fois les particuliers et les entreprises. C’est la forme de cybercrime qui affiche actuellement la croissance la plus rapide. Les cybercriminels vont tenter de voler vos informations sensibles telles que vos numéros de carte bancaires en se faisant passer pour des entreprises connues. Ces tentatives peuvent être effectuées par email, SMS et via des URL de site web orthographiées d’une façon similaire au site officiel.
Les attaques de phishing exploitent notre confiance envers les marques que nous apprécions et que nous utilisons chaque jour. Elles se révèlent de plus en plus difficiles à repérer, même pour les utilisateurs les plus rompus à l’univers numérique, constate Matthew Prince, cofondateur et CEO de Cloudflare.
Voici le classement complet des 50 marques les plus usurpées (il s’agit d’un bilan de l’année 2022) :
- AT&T Inc.
- PayPal
- Microsoft
- DHL
- Facebook (Meta)
- Internal Revenue Service
- Verizon
- Mitsubishi UFJ NICOS Co., Ltd.
- Adobe
- Amazon
- Apple
- Wells Fargo & Company
- eBay, Inc.
- Swiss Post
- Naver
- Instagram (Meta)
- WhatsApp (Meta)
- Rakuten
- East Japan Railway Company
- American Express Company
- KDDI
- Office365 (Microsoft)
- Chase Bank
- AEON
- Singtel Optus Pty Limited
- Coinbase Global, Inc.
- Banco Bradesco S.A.
- Caixa Econômica Federal
- JCB Co., Ltd.
- ING Group
- HSBC Holdings plc
- Netflix Inc
- Sumitomo Mitsui Banking Corporation
- Nubank
- Bank Millennium SA
- National Police Agency Japan
- Allegro
- InPost
- Correos
- FedEx
- Linkedin (Microsoft)
- United States Postal Service
- Alphabet
- The Bank of America Corporation
- Deutscher Paketdienst
- Banco Itaú Unibanco S.A.
- Steam
- Swisscom AG
- LexisNexis
- Orange S.A.
Méthodologie : Cloudflare s’est servi des données de résolution du résolveur DNS 1.1.1.1 afin de trouver les domaines associés aux URL de phishing sur lesquelles les utilisateurs cliquent le plus souvent.
Les secteurs les plus impactés par l’usurpation d’identité
La finance, la technologie et les télécommunications sont les secteurs où les marques sont les plus usurpées.
Côté finance, les acteurs malveillants peuvent accéder « à des avantages financiers que les entreprises officiant dans le domaine des comptes bancaires, du courrier électronique, des réseaux sociaux et du téléphone peuvent donner ».
Côté technologie et télécommunications, les cybercriminels via leurs attaques de phishing peuvent « intercepter les e-mails et les SMS utilisés pour vérifier l’identité d’un utilisateur via l’authentification à deux facteurs. Par conséquent, ces tentatives de phishing peuvent également conduire à la compromission d’autres comptes. »
Source : Cloudflare