Surveillance du hameçonnage

Phishing

URLs de phishing actives suivies à partir de PhishStats, une source de renseignement sur les menaces communautaire. Les domaines sont affichés sous une forme neutralisée (les points sont remplacés par [.]) et ne sont jamais générés sous forme de liens cliquables. Cette page est une référence de surveillance et non un outil de navigation.

Chargement...

Pays les plus touchés

Chargement de la carte…

Volume quotidien — 30 derniers jours

Chargement...

Distribution des scores de confiance — 30 derniers jours

Chargement...

Principaux TLD

Chargement...

Principaux ASN / Fournisseurs d'hébergement

Chargement...

Entrées récentes

Chargement...

Techniques courantes de phishing

La plupart des entrées ci-dessus reposent sur un domaine usurpé ou typosquatté conçu pour ressembler à s'y méprendre à une marque de confiance, souvent associé à une page de connexion clonée conçue pour récolter les identifiants dès qu'ils sont saisis. D'autres usurpent l'identité d'un éditeur de logiciels, d'une banque ou d'un service informatique interne pour déclencher un faux appel au support ou une réinitialisation de mot de passe frauduleuse, une technique qui continue de fonctionner même face à un personnel bien formé car elle exploite l'urgence plutôt qu'une faille technique.

La compromission de messagerie d'entreprise emprunte une voie différente, en usurpant l'identité d'un fournisseur ou d'un cadre supérieur pour rediriger une facture ou un paiement légitime, tandis que hameçonnage par code QR (quishing) déporte complètement le lien malveillant hors de l'écran vers un code scanné, contournant ainsi totalement les filtres de messagerie. Quel que soit le vecteur, le même réflexe s'applique : vérifier l'expéditeur et le destinataire par un second canal indépendant avant de saisir le moindre identifiant ou d'approuver le moindre paiement.

Votre organisation est-elle exposée ?

Contactez nos experts pour une évaluation personnalisée de votre surface d'attaque et de votre exposition cyber.

Contactez-nous
Sources : PhishStats
Les données sont agrégées automatiquement à partir de sources publiques. À titre d'information uniquement. Les domaines sont affichés neutralisés et ne sont pas cliquables.

Les données sont agrégées automatiquement à partir de sources publiques.