Les voleurs d'informations deviennent la charge utile de phishing privilégiée

| 3 juin 2026
Le phishing à grande échelle

L’hameçonnage a évolué. Lentement mais sûrement, les cybercriminels se tournent désormais vers le vol d’informations.

Le phishing traditionnel est loin d'avoir disparu. Cependant, de nombreux pirates ne se contentent plus d'inciter leurs victimes à saisir leurs identifiants sur de fausses pages de connexion. Ils utilisent désormais des logiciels espions pour collecter discrètement mots de passe, cookies, données de navigation et autres informations sensibles sur les appareils infectés.

Cette approche est intéressante car elle est facilement adaptable et réduit les obstacles. Au lieu de demander à la victime de saisir ses identifiants sur un faux site, le logiciel malveillant peut récupérer les identifiants déjà enregistrés dans les navigateurs, les jetons de session, les données de remplissage automatique, les informations des portefeuilles de cryptomonnaies, et même des fichiers contenant des informations utiles.

Cela rend la chaîne d'attaque moins visible. Un courriel d'hameçonnage classique laisse souvent des indices évidents : un lien suspect, une fausse page de connexion ou une pièce jointe étrange. Les logiciels espions, quant à eux, fonctionnent différemment. Ils peuvent se propager via des publicités en ligne malveillantes (malvertising), des logiciels piratés, de fausses mises à jour de navigateur, des codes de triche pour les jeux vidéo ou des sites de téléchargement douteux. Une fois installés, ils agissent en arrière-plan, dérobant les données stockées sur l'appareil de la victime.

Ce changement pourrait s'expliquer en partie par l'adoption généralisée de l'authentification multifacteurs (AMF) . En volant les cookies de session , les cybercriminels peuvent contourner l'AMF et accéder ainsi aux comptes sans mot de passe ni code d'authentification.

Un autre facteur est l'essor de l'écosystème du malware-as-a-service (MaaS). Les logiciels de vol d'informations sont peu coûteux à déployer, faciles à mettre à l'échelle et très rentables. Plutôt que de construire eux-mêmes une chaîne d'attaque complète, de nombreux criminels achètent auprès de fournisseurs clandestins l'accès à des kits de vol d'informations, des chargeurs ou des services d'accès initial prêts à l'emploi. Cela abaisse les barrières à l'entrée et permet à des attaquants moins expérimentés de mener des opérations de vol d'identifiants.

Dans de nombreux cas, les voleurs d'informations ne représentent que la première étape d'une opération criminelle de plus grande envergure. Les données volées sont collectées, conditionnées et vendues à d'autres criminels intéressés par ces informations. Ces acheteurs peuvent être spécialisés dans la fraude, le piratage de comptes, la compromission de messageries professionnelles ou les rançongiciels. Une seule machine infectée peut générer de multiples sources de revenus : identifiants pour un acheteur, cookies de session pour un autre et accès à des entreprises ou données de portefeuille électronique pour un troisième.

Cette division du travail explique en partie la persistance des voleurs d'informations. Les opérateurs peuvent mettre à jour leur code, renouveler leur infrastructure et lancer de nouvelles campagnes avec un minimum d'efforts, tandis que leurs affiliés se chargent de la distribution par le biais de l'hameçonnage, de la publicité malveillante, de faux téléchargements ou d'appâts sur les réseaux sociaux.

Comment rester en sécurité

Les logiciels malveillants volent souvent des données via des publicités malveillantes, de fausses mises à jour de navigateur et des téléchargements en un clic. Il est donc important de se méfier des publicités et des fenêtres contextuelles. Mon conseil : ne cliquez jamais sur les publicités sponsorisées. Privilégiez plutôt les sites web officiels et téléchargez les logiciels uniquement depuis des sources fiables, comme les sites des éditeurs ou les boutiques d'applications.

Une autre technique de plus en plus répandue est ClickFix , une attaque d'ingénierie sociale qui incite les utilisateurs à infecter leurs propres appareils. N'exécutez jamais de commandes ou de scripts copiés depuis des sites web, des courriels ou des messages, sauf si vous faites confiance à la source et comprenez le but de l'action. Si un site web vous demande d'exécuter une commande ou d'effectuer une action technique, consultez la documentation officielle ou contactez le support technique avant de poursuivre.



Les logiciels piratés, les codes de triche pour les jeux vidéo et les outils crackés restent parmi les méthodes de diffusion les plus courantes utilisées par les voleurs d'informations. Ces téléchargements contiennent souvent des logiciels malveillants qui s'installent en même temps que le logiciel que vous souhaitiez obtenir. La même prudence s'applique à de nombreuses extensions et modules complémentaires de navigateur qui promettent des fonctionnalités supplémentaires ou un confort d'utilisation accru. Privilégiez les extensions provenant de développeurs réputés, vérifiez attentivement les avis et les autorisations, et évitez d'installer tout module complémentaire qui demande plus d'accès que nécessaire.

Les courriels d'hameçonnage représentent toujours une menace importante, mais il est possible d'en repérer un grand nombre en prenant son temps et en vérifiant avant de cliquer. Même si un courriel semble provenir d'une marque de confiance, soyez prudent avec les pièces jointes et les liens non sollicités, surtout s'ils vous incitent à ouvrir un fichier, à installer un logiciel en urgence ou à résoudre un problème de facturation. En cas de doute, vérifiez l'adresse de l'expéditeur, recherchez les fautes d'orthographe ou les formulations inhabituelles, et confirmez la demande par un autre moyen, comme le site web officiel de l'entreprise, plutôt que par le lien contenu dans le courriel.


Du signalement des menaces à leur suppression.

Les risques de cybersécurité ne devraient jamais dépasser le stade de la simple mention dans les médias. Protégez vos appareils des menaces en téléchargeant Malwarebytes dès aujourd'hui .

À propos de l'auteur

Pieter Arntz

Chercheur en renseignements sur les logiciels malveillants

A été MVP Microsoft en sécurité grand public pendant 12 années consécutives. Parle quatre langues. Exhale un parfum d'acajou et de livres reliés cuir.