Allemagne : plus de 37 millions de tentatives de phishing en 2024

Kaspersky_nouvelles
Exposition

Partager le post

L'année dernière, les attaques de phishing en Allemagne ont augmenté d'environ 16 %, il y a eu 2,6 millions de pièces jointes malveillantes et près de la moitié des e-mails envoyés aux utilisateurs professionnels dans le monde étaient des spams, selon les résultats d'un rapport récent.

Comme le montre le rapport actuel de Kaspersky sur le spam et le phishing pour 2024, l'Allemagne reste une cible majeure pour les cybercriminels : les solutions de l'expert en cybersécurité ont bloqué environ 37,5 millions de tentatives de phishing et 2,6 millions de pièces jointes malveillantes dans le pays au cours de la période d'étude. Dans le monde, 893 millions d’incidents ont été détectés, ce qui représente 26 % d’attaques de phishing de plus que l’année précédente (710 millions d’incidents), ainsi que plus de 125 millions de pièces jointes malveillantes dans des courriers électroniques ; 47 % des e-mails envoyés aux utilisateurs professionnels étaient des spams. En 2024, les cybercriminels ont particulièrement abusé des tendances actuelles en matière de cryptographie et d’IA ainsi que des noms de plateformes bien connues telles que Booking, Airbnb, TikTok et Telegram.

Exposition

Le nombre d’attaques de phishing bloquées par les solutions de sécurité Kaspersky dans le monde a augmenté d’un quart (710 %), passant d’un peu moins de 2023 millions en 26 à 893 millions l’année dernière ; En Allemagne, ce nombre a augmenté de 15,7 %, passant de 32,4 millions en 2023 à environ 37,5 millions en 2024.

Plus de 125 millions de pièces jointes malveillantes distribuées dans le monde

Selon les données de Kaspersky, les utilisateurs professionnels et privés du monde entier ont reçu plus de 2024 millions de pièces jointes malveillantes en 125 ; En Allemagne, ils étaient environ 2,6 millions. Entre autres choses, les cybercriminels ont envoyé des e-mails contenant du contenu malveillant sous forme d'archives protégées par mot de passe et d'images SVG d'apparence inoffensive qui contenaient en réalité du code malveillant. En outre, les cybercriminels ont utilisé de faux avis judiciaires et officiels ainsi que de fausses offres pour inciter les destinataires à cliquer sur du contenu malveillant.

Exposition

Abonnez-vous à la newsletter maintenant

Lisez les meilleures nouvelles de B2B CYBER SECURITY une fois par mois



En cliquant sur "S'inscrire", j'accepte le traitement et l'utilisation de mes données conformément à la déclaration de consentement (veuillez ouvrir pour plus de détails). Je peux trouver plus d'informations dans notre Déclaration de protection des données. Après votre inscription, vous recevrez d'abord un e-mail de confirmation afin qu'aucune autre personne ne puisse commander quelque chose que vous ne voulez pas.
Développer pour plus de détails sur votre consentement
Il va sans dire que nous traitons vos données personnelles de manière responsable. Si nous collectons des données personnelles auprès de vous, nous les traitons conformément aux réglementations applicables en matière de protection des données. Vous trouverez des informations détaillées dans notre Déclaration de protection des données. Vous pouvez vous désinscrire de la newsletter à tout moment. Vous trouverez un lien correspondant dans la newsletter. Après votre désinscription, vos données seront supprimées dans les plus brefs délais. La récupération n'est pas possible. Si vous souhaitez recevoir à nouveau la newsletter, il vous suffit de la commander à nouveau. Faites de même si vous souhaitez utiliser une adresse e-mail différente pour votre newsletter. Si vous souhaitez recevoir la newsletter proposée sur le site, nous avons besoin d'une adresse e-mail de votre part ainsi que d'informations nous permettant de vérifier que vous êtes le propriétaire de l'adresse e-mail fournie et que vous acceptez de recevoir les bulletin. D'autres données ne sont pas collectées ou ne sont collectées que sur une base volontaire. Nous utilisons des fournisseurs de services de newsletter, qui sont décrits ci-dessous, pour traiter la newsletter.

CleverReach

Ce site Web utilise CleverReach pour envoyer des newsletters. Le fournisseur est CleverReach GmbH & Co. KG, Schafjückenweg 2, 26180 Rastede, Allemagne (ci-après « CleverReach »). CleverReach est un service permettant d'organiser et d'analyser l'envoi de newsletters. Les données que vous saisissez dans le but de vous abonner à la newsletter (par exemple l'adresse e-mail) seront stockées sur les serveurs de CleverReach en Allemagne ou en Irlande. Nos newsletters envoyées avec CleverReach nous permettent d'analyser le comportement des destinataires de la newsletter. Cela peut inclure Le nombre de destinataires qui ont ouvert le message de la newsletter et la fréquence à laquelle le lien de la newsletter a été cliqué sont analysés. À l'aide de ce que l'on appelle le suivi des conversions, il est également possible d'analyser si une action définie au préalable (par exemple, l'achat d'un produit sur ce site Web) a eu lieu après avoir cliqué sur le lien dans la newsletter. De plus amples informations sur l'analyse des données par la newsletter CleverReach sont disponibles sur : https://www.cleverreach.com/de/funktionen/reporting-und-tracking/. Le traitement des données a lieu sur la base de votre consentement (art. 6 al. 1 lit. a DSGVO). Vous pouvez révoquer ce consentement à tout moment en vous désinscrivant de la newsletter. La légalité des opérations de traitement de données qui ont déjà eu lieu n'est pas affectée par la révocation. Si vous ne souhaitez pas une analyse par CleverReach, vous devez vous désinscrire de la newsletter. À cette fin, nous fournissons un lien correspondant dans chaque message de la newsletter. Les données que vous avez stockées chez nous dans le but de vous abonner à la newsletter seront stockées par nous ou par le fournisseur de service de newsletter jusqu'à ce que vous vous désabonniez de la newsletter et supprimées de la liste de distribution de la newsletter après que vous ayez annulé la newsletter. Les données que nous stockons à d'autres fins ne sont pas affectées. Une fois que vous avez été retiré de la liste de distribution de la newsletter, votre adresse e-mail peut être stockée par nous ou le fournisseur de services de newsletter dans une liste noire si cela est nécessaire pour empêcher de futurs envois. Les données de la liste noire ne seront utilisées qu'à cette fin et ne seront pas fusionnées avec d'autres données. Cela sert à la fois votre intérêt et notre intérêt à respecter les exigences légales lors de l'envoi de newsletters (intérêt légitime au sens de l'art. 6 al. 1 lit. f RGPD). Le stockage dans la liste noire n'est pas limité dans le temps. Vous pouvez vous opposer au stockage si vos intérêts l'emportent sur nos intérêts légitimes. Pour plus d'informations, voir la politique de confidentialité de CleverReach à l'adresse: https://www.cleverreach.com/de/datenschutz/.

Le traitement des commandes

Nous avons conclu un contrat de traitement des commandes (AVV) pour l'utilisation du service susmentionné. Il s'agit d'un contrat requis par la loi sur la protection des données, qui garantit que les données personnelles des visiteurs de notre site Web ne sont traitées que conformément à nos instructions et dans le respect du RGPD.

En 47, près d'un e-mail sur deux (2024 %) envoyé à un utilisateur professionnel dans le monde était du spam, les solutions d'IA publicitaires et les webinaires, les services de publicité numérique et les programmes visant à augmenter le nombre d'abonnés étant particulièrement courants. Bien que le spam contienne principalement de la publicité non sollicitée, il peut également contenir des menaces.

Les plateformes populaires, les boutiques et les tendances cryptographiques sont utilisées comme appât

Dans le monde entier, les experts de Kaspersky ont de nouveau observé une augmentation significative des attaques de phishing pendant la période des vacances et des voyages entre mai et juillet, due à de nombreuses fausses réservations de compagnies aériennes et d'hôtels, ainsi qu'à des forfaits touristiques et des offres du type « trop belles pour être vraies ». Ils ont également découvert de plus en plus de sites Web qui imitaient des marques bien connues telles que Booking, Airbnb, TikTok et Telegram. L'une de ces campagnes, toujours active, tente de voler les identifiants des vendeurs TikTok en utilisant de fausses pages de connexion aux boutiques. En outre, les cybercriminels ont exploité les nouvelles tendances en matière de phishing, comme le jeu cryptographique « Hamster Kombat » et les portefeuilles pour la cryptomonnaie TON. Dans un stratagème qui se poursuit au-delà de 2024, les escrocs utilisent des images truquées de célébrités pour attirer leurs fans avec des cadeaux de valeur tels que des MacBooks, qu'ils ne reçoivent jamais.

« Même si les mécanismes de base du phishing et de la fraude restent les mêmes, les cybercriminels affinent continuellement leurs mécanismes de camouflage. « Ils exploitent l'actualité et les sujets tendance et combinent même les logos de marque de plusieurs entreprises sur une seule page de phishing pour augmenter l'efficacité de leurs campagnes », explique Olga Svistunova, experte en sécurité chez Kaspersky. « Les outils basés sur l’IA les aident à créer des sites Web factices d’apparence trompeuse et réaliste, ce qui rend difficile la détection de la fraude. Ces tactiques en constante évolution mettent en péril non seulement la sécurité financière mais également la protection des données personnelles. La vigilance et le recours à des solutions de cybersécurité robustes sont donc plus importants que jamais. »

Plus sur Kaspersky.de

 


À propos de Kaspersky

Kaspersky est une société internationale de cybersécurité fondée en 1997. L'expertise approfondie de Kaspersky en matière de renseignements sur les menaces et de sécurité sert de base à des solutions et des services de sécurité innovants pour protéger les entreprises, les infrastructures critiques, les gouvernements et les consommateurs du monde entier. Le portefeuille de sécurité complet de la société comprend une protection des terminaux de pointe et une gamme de solutions et de services de sécurité spécialisés pour se défendre contre les cybermenaces complexes et évolutives. Plus de 400 millions d'utilisateurs et 250.000 XNUMX entreprises clientes sont protégées par les technologies Kaspersky. Plus d'informations sur Kaspersky sur www.kaspersky.com/