URLs de phishing actives suivies à partir de PhishStats, une source de renseignement sur les menaces communautaire. Les domaines sont affichés sous une forme neutralisée (les points sont remplacés par [.]) et ne sont jamais générés sous forme de liens cliquables. Cette page est une référence de surveillance et non un outil de navigation.
La plupart des entrées ci-dessus reposent sur un domaine usurpé ou typosquatté conçu pour ressembler à s'y méprendre à une marque de confiance, souvent associé à une page de connexion clonée conçue pour récolter les identifiants dès qu'ils sont saisis. D'autres usurpent l'identité d'un éditeur de logiciels, d'une banque ou d'un service informatique interne pour déclencher un faux appel au support ou une réinitialisation de mot de passe frauduleuse, une technique qui continue de fonctionner même face à un personnel bien formé car elle exploite l'urgence plutôt qu'une faille technique.
La compromission de messagerie d'entreprise emprunte une voie différente, en usurpant l'identité d'un fournisseur ou d'un cadre supérieur pour rediriger une facture ou un paiement légitime, tandis que hameçonnage par code QR (quishing) déporte complètement le lien malveillant hors de l'écran vers un code scanné, contournant ainsi totalement les filtres de messagerie. Quel que soit le vecteur, le même réflexe s'applique : vérifier l'expéditeur et le destinataire par un second canal indépendant avant de saisir le moindre identifiant ou d'approuver le moindre paiement.
Contactez nos experts pour une évaluation personnalisée de votre surface d'attaque et de votre exposition cyber.
Les données sont agrégées automatiquement à partir de sources publiques.