Testez gratuitement
MailSecure
🚹 Phishing en 2025 : des attaques toujours plus sophistiquĂ©es grĂące Ă  l’IA par MailSecure | Temps de lecture : 3 minutes

🚹 Phishing en 2025 : des attaques toujours plus sophistiquĂ©es grĂące Ă  l’IA

MailSecure
19 juin 2025 | Temps de lecture : 3 minutes

Une menace toujours d’actualitĂ© en 2025

Le phishing reste aujourd’hui l’un des vecteurs d’attaque les plus redoutables pour les entreprises et les particuliers. En mai et juin 2025, plusieurs rapports ont mis en lumiĂšre l’évolution inquiĂ©tante des techniques de phishing, dĂ©sormais enrichies par l’intelligence artificielle.

Que ce soit par des emails piĂ©gĂ©s, des liens vers des faux portails Office 365, ou des attaques via QR codes, les cybercriminels ne cessent d’innover pour contourner les dĂ©fenses traditionnelles.

Quelles sont les méthodes de phishing les plus utilisées récemment ?

1. Les fichiers HTML piĂ©gĂ©s toujours en tĂȘte

Selon les donnĂ©es publiĂ©es par l’ASEC (AhnLab Security Emergency Response Center), prĂšs de 72 % des campagnes de phishing observĂ©es en mai 2025 utilisaient des piĂšces jointes HTML, PDF ou ZIP.

L’objectif ? Rediriger la victime vers des faux formulaires de connexion, souvent dĂ©guisĂ©s en alertes Microsoft, banques ou services cloud.

âžĄïž Ces fichiers Ă©chappent souvent aux filtres classiques car ils ne contiennent pas directement d’URL dans l’email.

2. L’explosion du phishing par QR code

Les QR phishing attacks ou « quishing » sont de plus en plus rĂ©pandues. Le principe : intĂ©grer un QR code malveillant dans un fichier (Word, PDF ou image) qui redirige vers un site imitant une page d’authentification, souvent Microsoft ou Google.

Selon Barracuda Networks, 83 % des tentatives de phishing analysĂ©es en fĂ©vrier-mai 2025 exploitaient cette technique, notamment pour contourner les filtres de messagerie traditionnels.

3. L’émergence des attaques par IA gĂ©nĂ©rative

Depuis dĂ©but 2025, une nouvelle gĂ©nĂ©ration de phishing alimentĂ©e par l’intelligence artificielle a fait son apparition :

  • Emails personnalisĂ©s avec une parfaite orthographe et un ton adaptĂ© Ă  la cible.
  • Utilisation de deepfakes vocaux ou vidĂ©os dans les attaques ciblĂ©es (spear phishing).
  • CrĂ©ation automatisĂ©e de kits de phishing imitant parfaitement des sites comme Upwork, Slack ou Office 365.

👉 Ces attaques sont bien plus difficiles Ă  dĂ©tecter, mĂȘme pour des utilisateurs formĂ©s.

L’exemple du kit EvilProxy : phishing « multi-Ă©tapes »

En juin 2025, plusieurs experts en cybersĂ©curitĂ©, dont ceux de Barracuda et Proofpoint, ont mis en lumiĂšre la recrudescence d’un kit de phishing baptisĂ© EvilProxy :

  • UtilisĂ© pour contourner les protections 2FA/MFA,
  • Utilise une premiĂšre piĂšce jointe piĂ©gĂ©e pour diriger vers un faux portail Microsoft,
  • Puis une seconde attaque rĂ©colte les identifiants et token de session.

💡 Ce type de phishing en plusieurs temps est trĂšs difficile Ă  dĂ©tecter, car chaque Ă©tape semble lĂ©gitime et l’attaque peut s’étaler sur plusieurs jours.

Pourquoi les entreprises sont particuliÚrement visées ?

1. Les services cloud comme cible privilégiée

Les attaques ciblent prioritairement les services comme :

  • Microsoft 365
  • Google Workspace
  • Slack
  • SharePoint
  • Salesforce

Ces plateformes concentrent les donnĂ©es sensibles de l’entreprise et un accĂšs peut permettre une compromission Ă  large Ă©chelle.

2. L’usurpation de l’identitĂ© du support IT

Autre tactique observĂ©e en mai-juin : les pirates envoient des mails semblant venir du support informatique interne, avertissant d’une mise Ă  jour de mot de passe ou d’un problĂšme de quota d’email.

🎯 Objectif : rĂ©cupĂ©rer les identifiants rĂ©seau ou cloud pour pivoter vers d’autres services.

Comment se protéger efficacement face à ces attaques modernes ?

🔐 1. Mettre en place une Secure Email Gateway (SEG)

Les solutions SEG comme MailSecure permettent d’ajouter une couche de filtrage intelligente et externalisĂ©e en amont de la messagerie, bloquant :

  • Les emails contenant des fichiers HTML suspects,
  • Les liens redirigeant vers des domaines malveillants,
  • Les attaques exploitant les QR codes ou raccourcisseurs d’URL.

👁 2. IntĂ©grer une surveillance comportementale et l’IA

Les SEG les plus avancĂ©es (comme MailSecure) intĂšgrent des moteurs d’analyse comportementale couplĂ©s Ă  l’IA, capables de :

  • RepĂ©rer des comportements anormaux d’expĂ©diteurs,
  • DĂ©tecter les changements subtils dans les URL (typosquatting),
  • Identifier des rĂ©dactions artificielles gĂ©nĂ©rĂ©es par IA.

🎓 3. Former les utilisateurs aux nouvelles formes de phishing

Un utilisateur averti est la derniÚre ligne de défense. En 2025, les campagnes de sensibilisation doivent intégrer :

  • Des simulations de phishing avec piĂšces jointes HTML ou QR code,
  • Des scĂ©narios avec faux mails du support technique,
  • Des rappels rĂ©guliers sur les signes d’un email frauduleux.

💡 MailSecure : la solution française contre les nouvelles menaces de phishing

Face Ă  des campagnes de phishing toujours plus sophistiquĂ©es, MailSecure, solution antispam 100% Française, s’impose comme une solution anti-spam et anti-phishing de nouvelle gĂ©nĂ©ration.

  • ✅ Filtrage basĂ© sur l’intelligence artificielle, entraĂźnĂ©e sur les attaques rĂ©centes,
  • ✅ Blocage des piĂšces jointes suspectes (ZIP, HTML, QR phishing),
  • ✅ Protection cloud gateway compatible avec toutes les messageries (OVH, Office 365, Infomaniak
),
  • ✅ HĂ©bergement 100 % en France, respectueux du RGPD,
  • ✅ 15 jours d’essai gratuit pour tester l’efficacitĂ© en conditions rĂ©elles.

Les derniĂšres publications

Testez gratuitement MailSecure

Contactez-nous !

Cliquez-ici