04 28 29 07 75 contact@global-si.fr

Les nouvelles techniques de phishing : une menace sophistiquée et persistante



Phishing — Le phishing est une technique de cyberattaque qui consiste à usurper l’identité d’un interlocuteur de confiance — banque, fournisseur, collègue — pour voler des identifiants ou déclencher un virement. En 2025, les attaques utilisent l’IA, la voix et la vidéo pour tromper même les utilisateurs avertis.

Le phishing est loin d’être une vieille méthode d’attaque. En 2025, il devient de plus en plus sophistiqué, exploitant les nouvelles technologies pour tromper les utilisateurs. Les cybercriminels adaptent leurs techniques, rendant leur détection plus difficile. Il est crucial de rester informé et vigilant. Voici un tour d’horizon des évolutions du phishing à surveiller.

Les 5 évolutions majeures du phishing en 2025

1. Vishing : Le phishing vocal s’intensifie

Le vishing, ou phishing vocal, consiste à usurper l’identité d’une entreprise ou d’une institution légitime par téléphone. En 2025, grâce à l’IA, les appels deviennent plus réalistes, rendant difficile la détection. Les victimes croient souvent parler à un représentant officiel et se laissent facilement manipuler.

2. Smishing : Les SMS trompeurs

Le smishing utilise des SMS pour inciter à cliquer sur des liens malveillants. Cette méthode se développe rapidement, car de plus en plus d’utilisateurs ne se méfient pas des messages envoyés par SMS. Les attaques se cachent derrière des alertes de sécurité ou des offres alléchantes.

3. Phishing par email : Toujours plus ciblé

Le spear-phishing est une méthode plus précise et personnalisée. Les cybercriminels s’attaquent désormais à des cibles spécifiques, en utilisant des informations personnelles récoltées sur les réseaux sociaux. En 2025, attendez-vous à des emails imitant à la perfection les communications d’entreprises avec lesquelles vous travaillez.

4. Deepfake et Phishing vidéo : L’attaque de demain ?

Avec l’essor des deepfakes, le phishing vidéo est en pleine expansion. Les cybercriminels peuvent recréer des vidéos authentiques de collègues ou d’instances officielles pour obtenir des informations sensibles. Cette nouvelle forme d’attaque est particulièrement insidieuse et difficile à détecter.

5. Phishing en réalité augmentée : Un futur proche ?

Bien que rare pour l’instant, le phishing en réalité augmentée (AR) est en développement. Il pourrait permettre aux cybercriminels de superposer des messages frauduleux dans des environnements virtuels. À l’avenir, ce type d’attaque pourrait se faire passer pour une interaction légitime dans des applications AR.

Protégez-vous contre ces nouvelles menaces

Le phishing ne montre aucun signe de ralentissement. À mesure que la technologie avance, les attaques deviennent plus créatives et plus difficiles à repérer. Restez vigilant, formez-vous aux nouvelles techniques d’attaque, et assurez-vous de bien sécuriser vos comptes. Ne prenez pas ces menaces à la légère !

Pour une PME, la meilleure défense combine des outils techniques (filtrage email, authentification forte, EDR) et une protection cybersécurité adaptée aux PME. Mais la technologie seule ne suffit pas — c’est la vigilance de vos équipes qui fait la différence au quotidien.

Pas sûr que vos équipes repéreraient un phishing bien fait ?

Notre auto-diagnostic cybersécurité gratuit (CyberScan) vous donne une photo de votre niveau de protection en 5 minutes. Demandez votre CyberScan →

Questions fréquentes sur le phishing en entreprise

Comment reconnaître un email de phishing en 2025 ?

Les signaux classiques (fautes d’orthographe, adresses suspectes) ne suffisent plus. Les emails de phishing modernes sont souvent irréprochables. Vérifiez systématiquement l’adresse d’expédition complète, survolez les liens avant de cliquer et méfiez-vous de toute demande urgente impliquant un paiement ou des identifiants. Selon Cybermalveillance.gouv.fr, le phishing reste la première menace cyber pour les entreprises françaises.

Les PME sont-elles ciblées par le phishing ?

Oui, et de plus en plus. Les PME représentent une cible de choix pour les cybercriminels : elles détiennent des données sensibles (clients, fournisseurs, comptabilité) mais disposent rarement de la même protection qu’un grand groupe. En 2024, 43 % des cyberattaques en France visaient des entreprises de moins de 250 salariés, selon l’ANSSI.

Que faire si un collaborateur a cliqué sur un lien de phishing ?

Agissez dans les minutes qui suivent : déconnectez le poste du réseau, changez immédiatement les mots de passe des comptes potentiellement compromis, et prévenez votre prestataire informatique ou votre équipe IT. Chez Global SI, nos contrats d’infogérance incluent l’assistance en cas d’incident — un technicien intervient à distance dans l’heure pour isoler la menace et vérifier l’étendue de la compromission.