Rapports
Rapport d’intelligence sur les arnaques mondiales 2026 de Bitdefender : les arnaques en ligne sont devenues une industrie cybercriminelle à plateforme croisÃĐe

Le rapport dâintelligence sur les arnaques mondiales 2026 de Bitdefender montre comment les arnaques en ligne ont ÃĐvoluÃĐ bien au-delà des courriels de phishing et des sites Web faux pour devenir une ÃĐconomie cybercriminelle coordonnÃĐe et industrialisÃĐe. En sâappuyant sur des activitÃĐs dâarnaque rÃĐelles observÃĐes entre le 1er janvier et le 31 dÃĐcembre 2025, le rapport analyse des donnÃĐes de tÃĐlÃĐmÃĐtrie couvrant des trillions dâURL, des milliards de messages, des ÃĐcosystÃĻmes publicitaires en direct, des piÃĻges à appels et des soumissions directes de consommateurs.
Lâampleur est frappante. Bitdefender cite environ 442 milliards de dollars de pertes dues aux arnaques pour les consommateurs en 2025, tout en prÃĐsentant les arnaques comme faisant partie dâun modÃĻle commercial criminel plus large dâun trillion de dollars. Son enquÊte auprÃĻs de 7 000 consommateurs dans sept pays a rÃĐvÃĐlÃĐ que 1 personne sur 7, soit 14 %, a ÃĐtÃĐ victime dâune arnaque au cours de la derniÃĻre annÃĐe, les Ãtats-Unis ÃĐtant en tÊte avec 17 %, suivis du Royaume-Uni et de lâAustralie avec 16 % chacun.
Les arnaques sont maintenant la forme de cybercriminalitÃĐ Ã croissance la plus rapide
Lâavertissement central du rapport est que les arnaques ne sont plus des actes de dÃĐception isolÃĐs. Ils fonctionnent maintenant comme des entreprises structurÃĐes, utilisant des budgets marketing, une ciblage rÃĐgional, un suivi des performances, des horaires opÃĐrationnels et des playbooks rÃĐpÃĐtitifs pour atteindre les victimes à travers les publicitÃĐs sur les mÃĐdias sociaux, les SMS, WhatsApp, les appels vocaux, les courriels, les communautÃĐs de jeux et les faux avis.
En 2025, Bitdefender a scannÃĐ 2,8 billions dâURL courts, identifiÃĐ et bloquÃĐ 10 milliards dâURL de phishing, analysÃĐ 1,4 milliard de messages courts, suivi des publicitÃĐs dâarnaque atteignant 60 millions de personnes sur les plateformes de mÃĐdias sociaux et de vidÃĐos, et analysÃĐ 52 millions de numÃĐros de tÃĐlÃĐphone pour leur rÃĐputation. Les rÃĐsultats montrent un changement majeur : les mÃĐdias sociaux ont dÃĐpassÃĐ les courriels en tant que principal vecteur dâattaque, les arnaques financiÃĻres dominent tous les canaux, les opÃĐrations dâarnaque ressemblent de plus en plus à des entreprises lÃĐgitimes, et la confiance est devenue la vulnÃĐrabilitÃĐ centrale.
Les fausses informations sont intÃĐgrÃĐes au modÃĻle dâarnaque
Le rapport ne prÃĐsente pas les arnaques principalement à travers le prisme de la dÃĐsinformation politique ou de larges campagnes de dÃĐsinformation publique. Au lieu de cela, il montre comment la dÃĐception est utilisÃĐe de maniÃĻre opÃĐrationnelle : les arnaques crÃĐent de fausses confiances, de fausses urgences, de fausses raretÃĐs, de fausses identitÃĐs et de fausses lÃĐgitimitÃĐs pour amener les victimes à prendre une dÃĐcision financiÃĻre ou liÃĐe aux rÃĐfÃĐrences.
Cela fait des fausses informations une partie intÃĐgrante de lâÃĐconomie dâarnaque moderne. Une publicitÃĐ dâinvestissement fausse nâest pas seulement un lien malveillant. Câest un rÃĐcit fabriquÃĐ. Un compte dâentreprise WhatsApp faux nâest pas seulement un message. Câest une fausse identitÃĐ institutionnelle. Un avis de cÃĐlÃĐbritÃĐ faux nâest pas seulement un artifice visuel. Câest un raccourci de confiance. Une arnaque liÃĐe à un ÃĐvÃĐnement dâactualitÃĐ nâest pas seulement opportuniste. Câest une tentative dâinsÃĐrer la fraude dans un moment oÃđ les gens sont dÃĐjà ÃĐmotionnellement engagÃĐs ou recherchent activement des informations.
Le rapport de Bitdefender montre à plusieurs reprises que les arnaques les plus efficaces ne reposent pas toujours sur la sophistication technique seule. Ils reposent sur la manipulation du contexte. Les arnaques rencontrent les gens là oÃđ ils sont dÃĐjà , en utilisant des plateformes et des moments qui leur semblent suffisamment familiers pour rÃĐduire la mÃĐfiance.
La publicitÃĐ malveillante est devenue un champ de bataille majeur
Lâune des sections les plus solides du rapport se concentre sur la publicitÃĐ malveillante. Bitdefender indique que, en 2025, la publicitÃĐ malveillante nâÃĐtait plus une tactique de niche. Elle est devenue un mÃĐcanisme de distribution principal pour les arnaques et les logiciels malveillants.
Les laboratoires Bitdefender ont dÃĐcouvert des campagnes rÃĐpÃĐtÃĐes qui abusaient des ÃĐcosystÃĻmes publicitaires de Meta, Google (GOOGL ) et YouTube. Ces campagnes comprenaient de fausses publicitÃĐs ÂŦ TradingView Premium Âŧ qui sautaient dâune plateforme à lâautre, des extensions de navigateur ÂŦ Meta Verified Âŧ frauduleuses conçues pour voler des comptes, des logiciels malveillants de crypto-monnaies distribuÃĐs via des publications sponsorisÃĐes et de fausses invitations bÊta pour des jeux tels que Battlefield 6 et The Witcher 4.
Le fil conducteur est que les attaquants ont de plus en plus recours à lâinfrastructure publicitaire lÃĐgitime pour distribuer du contenu malveillant. Cela compte car les publicitÃĐs payantes sont censÃĐes passer des contrÃīles de vÃĐrification et apparaissent souvent aux cÃītÃĐs de contenus lÃĐgitimes, de vidÃĐos, de rÃĐsultats de recherche et de flux. Les utilisateurs peuvent ne pas supposer quâune publication sponsorisÃĐe est sÃŧre, mais le format porte encore une certaine approbation de la plateforme.
Le rapport montre ÃĐgalement que ces campagnes deviennent plus raffinÃĐes sur le plan technique. Certaines campagnes utilisaient des chaÃŪnes de logiciels malveillants à plusieurs ÃĐtapes, passaient dâun systÃĻme dâexploitation à lâautre et sâÃĐtendaient des utilisateurs de bureau aux appareils Android. Dâautres utilisaient une logique avant et arriÃĻre pour contourner la dÃĐtection, servant un contenu propre lorsque des outils dâanalyse ou des paramÃĻtres dâanalyse de publicitÃĐ manquants ÃĐtaient dÃĐtectÃĐs.
Les faux avis se sont transformÃĐs en armes
La section des mÃĐdias sociaux clarifie que les arnaques ne se contentent pas de poster des liens. Ils construisent des systÃĻmes de persuasion. Une campagne dÃĐcrite dans le rapport a lancÃĐ plus de 100 publicitÃĐs malveillantes en 24 heures à partir dâune seule page sur les plateformes Meta. Des centaines de comptes Facebook (META ) coordonnÃĐs ont promu des pages se faisant passer pour Binance, TradingView, MetaMask, ByBit, Gate.io, MEXC et SolFlare.
La campagne a utilisÃĐ de faux avis de cÃĐlÃĐbritÃĐs comme Elon Musk, Zendaya et Cristiano Ronaldo. Ces noms nâÃĐtaient pas incidentels. Ils ont ÃĐtÃĐ utilisÃĐs comme raccourcis de crÃĐdibilitÃĐ pour rendre les offres à thÃĻme crypto plus familiÃĻres, excitantes et validÃĐes socialement.
à partir dâaoÃŧt 2025, la campagne sâest ÃĐtendue à Android, dÃĐployant un cheval de Troie Brokewell ÃĐvoluÃĐ capable de diffuser des ÃĐcrans, dâenregistrer les frappes au clavier, dâintercepter lâauthentification à deux facteurs, de voler des portefeuilles et dâaccÃĐder à la camÃĐra. Au moins 75 publicitÃĐs malveillantes ont atteint des dizaines de milliers dâutilisateurs de lâUE en quelques semaines.
Câest là que les fausses informations liÃĐes aux arnaques deviennent particuliÃĻrement dangereuses. La victime nâest pas seulement trompÃĐe par une page ou une application fausse. Elle est prÃĐsentÃĐe à un environnement soigneusement mis en scÃĻne dans lequel des marques familiÃĻres, des cÃĐlÃĐbritÃĐs, des publicitÃĐs sponsorisÃĐes et une conception native de la plateforme se combinent pour crÃĐer lâillusion de la lÃĐgitimitÃĐ.
Les arnaques ont dÃĐtournÃĐ des ÃĐvÃĐnements du monde rÃĐel en temps rÃĐel
Une autre tendance dÃĐfinissante dans le rapport est la vitesse. Bitdefender a constatÃĐ que les arnaques ont capitalisÃĐ sur les cycles dâinformation presque instantanÃĐment, sâinsÃĐrant dans des ÃĐvÃĐnements du monde rÃĐel, des moments culturels, des vacances, des concerts, de lâhype de produits viraux et de la douleur publique.
Le rapport cite des campagnes dâarnaque liÃĐes à la mort du pape François et au dÃĐcÃĻs tragique de Diogo Jota de Liverpool. Des moments saisonniers tels que PÃĒques, Halloween, Vendredi noir et NoÃŦl ont ÃĐgalement ÃĐtÃĐ exploitÃĐs. Lâhype viral autour de la tasse Bearista de Starbucks (SBUX ) est devenu un appÃĒt. Les tournÃĐes de concerts de Metallica et de The Weeknd ont ÃĐtÃĐ transformÃĐes en arnaques de billets faux. Les pics de voyages pendant les vacances ont dÃĐclenchÃĐ des campagnes de logiciels malveillants visant les partenaires de Booking.com.
Ceci est un modÃĻle de dÃĐsinformation particuliÃĻrement important. Les arnaques surveillent ce que les gens recherchent dÃĐjà , puis utilisent cette attention pour livrer la fraude. Lâarnaque fonctionne car le sujet est rÃĐel, mÊme si lâoffre, le lien, le billet, la promotion, lâinvestissement ou lâappel à don est faux.
Cette fusion dâÃĐvÃĐnements rÃĐels avec une infrastructure frauduleuse rend la dÃĐtection plus difficile pour les utilisateurs ordinaires. Une personne peut Être sceptique vis-à -vis des messages alÃĐatoires, mais moins sceptique lorsquâune arnaque semble liÃĐe à quelque chose qui domine dÃĐjà son fil, sa boÃŪte de rÃĐception ou son comportement de recherche.
Le phishing reste la menace ancre mondiale
MalgrÃĐ lâessor des arnaques sur les mÃĐdias sociaux et de la publicitÃĐ malveillante, le phishing reste la catÃĐgorie dâarnaque dominante au niveau mondial. Bitdefender a constatÃĐ que le phishing reprÃĐsentait environ 24,5 % des incidents signalÃĐs dans le monde. Il est suivi des arnaques financiÃĻres et dâinvestissement à 10,7 %, des arnaques de magasins et de publicitÃĐ fausses à 9,3 %, et des arnaques dâemploi à 8,7 %.
Les arnaques sur les mÃĐdias sociaux reprÃĐsentaient 7 %, tandis que les arnaques de livraison reprÃĐsentaient 5,9 %. Les arnaques de romance, de crypto, de frais dâavance et de sondage complÃĐtaient le top 10 mondial.
Le rapport souligne que les trois premiÃĻres catÃĐgories reprÃĐsentent à elles seules prÃĻs de la moitiÃĐ de lâensemble des activitÃĐs signalÃĐes. Cette concentration suggÃĻre que les criminels se concentrent fortement sur des modÃĻles ÃĐvolutifs qui peuvent Être reproduits à travers les rÃĐgions et les plateformes.
à lâÃĐchelle rÃĐgionale, le phishing ÃĐtait constamment la principale menace dans les marchÃĐs analysÃĐs, mais son poids variait dâun pays à lâautre, dÃĐpassant 30 % du volume total des arnaques dans certains endroits. Les arnaques financiÃĻres et dâinvestissement se sont bien comportÃĐes dans plusieurs marchÃĐs occidentaux, tandis que les campagnes publicitaires et les magasins faux se sont classÃĐs en tÊte dans plusieurs rÃĐgions, renforçant lâimportance des plateformes sociales et des publicitÃĐs en ligne en tant que canaux de distribution.
Les SMS restent un canal de confiance ÃĐlevÃĐ pour la fraude
Le rapport donne une vue dÃĐtaillÃĐe des arnaques basÃĐes sur les SMS, montrant que la messagerie texte reste lâun des canaux de communication numÃĐrique les plus intimes et les plus dangereux. Contrairement aux courriels ou au contenu Web, les messages SMS arrivent directement sur les appareils personnels aux cÃītÃĐs de communications lÃĐgitimes provenant de banques, de services de livraison, de membres de la famille, dâemployeurs et dâagences gouvernementales.
Bitdefender a observÃĐ 140 000 grappes dâarnaque, 260 000 campagnes à risque et 92 millions de messages à risque. Sur lâensemble des agrÃĐgats de SMS analysÃĐs, 5,16 % de lâensemble du trafic SMS ÃĐtait associÃĐ Ã des campagnes à risque. En dâautres termes, environ 1 message SMS sur 20 analysÃĐ prÃĐsentait des caractÃĐristiques cohÃĐrentes avec lâinfrastructure dâarnaque ou la fraude coordonnÃĐe.
La catÃĐgorie dâarnaque SMS la plus courante ÃĐtait la finance, reprÃĐsentant 36 % de la distribution. Le divertissement reprÃĐsentait 22 %, la livraison 12 %, les arnaques de prix 11 %, les arnaques gouvernementales 9 %, les soins de santÃĐ 5 %, les assurances 3 % et les taxes de pÃĐage 2 %.
Cette ventilation montre comment les arnaques utilisent les SMS pour se faire passer pour des institutions et des services que les gens sâattendent dÃĐjà à contacter. Un faux avertissement bancaire, un avis de livraison, un message de soins de santÃĐ, un avertissement de taxe de pÃĐage ou une notification de prix peut sembler plausible car le canal est dÃĐjà utilisÃĐ pour des communications transactionnelles urgentes.
Les arnaques financiÃĻres dominent parce quâelles raccourcissent le chemin vers la perte
Les arnaques financiÃĻres dominent sur les SMS, les publicitÃĐs sociales, WhatsApp, les appels vocaux et les courriels parce quâelles compressent le processus de prise de dÃĐcision de la victime. Un message de phishing bancaire crÃĐe de lâurgence. Une publicitÃĐ dâinvestissement crypto fausse dÃĐclenche la peur de manquer une occasion. Un appel frauduleux dâune prÃĐtendue institution financiÃĻre crÃĐe une autoritÃĐ. Un compte dâentreprise WhatsApp peut faire dâune opportunitÃĐ dâinvestissement fausse une interaction commerciale lÃĐgitime.
Le rapport montre que les arnaques dâinvestissement, le phishing bancaire et les arnaques à thÃĻme crypto apparaissent rÃĐguliÃĻrement sur les canaux. LâappÃĒt spÃĐcifique change en fonction de la plateforme, mais lâobjectif reste le mÊme : amener la victime à prendre une dÃĐcision financiÃĻre avant que la mÃĐfiance nâintervienne.
Câest lâune des raisons pour lesquelles les arnaques ressemblent de plus en plus à des tunnels de vente. Une victime peut dâabord voir une publicitÃĐ, puis atterrir sur un site Web faux, puis recevoir un message, puis Être contactÃĐe par un ÂŦ fermetureur Âŧ. Chaque ÃĐtape est conçue pour accroÃŪtre la confiance, rÃĐduire les frictions et pousser vers le paiement, le vol de rÃĐfÃĐrences, la compromission de portefeuille ou la prise de contrÃīle de compte.
Les arnaques sur les mÃĐdias sociaux exploitent la confiance de la plateforme
Les rÃĐsultats de Bitdefender sur les mÃĐdias sociaux montrent comment la publicitÃĐ payante change la psychologie des arnaques. Contrairement aux courriels de phishing, les arnaques publicitaires sur les mÃĐdias sociaux nâarrivent pas dans la boÃŪte de rÃĐception dâune victime. Ils apparaissent à cÃītÃĐ de contenus lÃĐgitimes dans les flux, les vidÃĐos et les publications sponsorisÃĐes.
Le rapport a trouvÃĐ un taux dâinteraction global avec les arnaques sur les mÃĐdias sociaux de 36 %. Les catÃĐgories les mieux performantes ÃĐtaient la santÃĐ, le style et la beautÃĐ, et le divertissement, qui ont toutes surpassÃĐ la moyenne. La Roumanie se dÃĐmarquait, avec plus de 40 % de la population ayant vu au moins une publicitÃĐ dâarnaque. Le rapport estime ÃĐgalement lâexposition à lâÃĐchelle de la population, y compris 18,2 millions dâAmÃĐricains, 11,1 millions dâAllemands et 8,5 millions de personnes au Royaume-Uni.
Les catÃĐgories qui ont sous-performÃĐ, comme les jeux et la finance, nâÃĐtaient pas pour autant sans danger. Leur taux dâengagement plus faible peut reflÃĐter une mÃĐfiance ou un filtrage de plateforme plus ÃĐlevÃĐs, et non une absence de risque. Ceci est important car les arnaques sur les mÃĐdias sociaux nâont pas besoin de taux de conversion extrÊmement ÃĐlevÃĐs pour Être rentables. à lâÃĐchelle de la plateforme, mÊme des taux dâinteraction modestes peuvent produire de grands bassins de victimes.
Les comptes dâentreprise WhatsApp sont devenus une infrastructure dâarnaque
La section WhatsApp du rapport est lâun des exemples les plus clairs de la maniÃĻre dont les arnaques utilisent la lÃĐgitimitÃĐ. Bitdefender a constatÃĐ que 60 % des conversations WhatsApp à risque dans le monde provenaient de comptes dâentreprise. En Inde seul, lâentreprise a dÃĐtectÃĐ plus de 310 000 conversations WhatsApp à risque pendant la pÃĐriode analysÃĐe.
WhatsApp Business donne aux arnaques des outils qui ressemblent à une infrastructure de service client lÃĐgitime. Un compte dâentreprise peut afficher un nom de marque au lieu dâun numÃĐro de tÃĐlÃĐphone alÃĐatoire. Il peut ajouter un logo, une description dâentreprise, un catalogue, des rÃĐponses rapides, des salutations automatisÃĐes, des ÃĐtiquettes et des intÃĐgrations CRM. Dans certains cas, des indicateurs vÃĐrifiÃĐs tels que des coches bleues peuvent encore accroÃŪtre la lÃĐgitimitÃĐ perçue.
Pour une opÃĐration dâarnaque gÃĐrant des centaines de conversations à la fois, ces fonctionnalitÃĐs sont puissantes. Les arnaques peuvent automatiser les interactions initiales, scripter les flux de phishing, trier les rÃĐponses et faire monter les cibles à forte valeur vers des opÃĐrateurs humains. Le rapport dÃĐcrit cela comme un tunnel de vente armÃĐ, qui est exactement la maniÃĻre dont de nombreuses arnaques modernes fonctionnent maintenant.
Lâutilisation de WhatsApp Business varie ÃĐgalement selon la rÃĐgion. Dans certaines parties de lâAmÃĐrique latine, de lâInde, du Moyen-Orient et de lâAsie du Sud-Est, WhatsApp est un canal de communication dâaffaires par dÃĐfaut. Les petits dÃĐtaillants, les banques, les services de livraison et les bureaux gouvernementaux peuvent lâutiliser pour un support de premiÃĻre ligne. Sur ces marchÃĐs, un compte dâentreprise peut sembler normal plutÃīt que suspect.
Lâarnaque ÂŦ Votez pour moi Âŧ montre comment la prise de contrÃīle de compte se propage
Une ÃĐtude de cas WhatsApp dans le rapport se concentre sur lâarnaque ÂŦ Votez pour moi Âŧ. Dans ce scÃĐnario, les arnaques contactent les victimes potentielles sur WhatsApp et leur envoient des liens vers des sites Web fautifs leur demandant de voter pour des enfants dans un concours promettant des bourses à lâÃĐtranger.
Les victimes sont prÃĐsentÃĐes à un site Web professionnel avec des photos de jeunes danseurs pour renforcer lâillusion de lÃĐgitimitÃĐ. Pour voter, les visiteurs sont invitÃĐs à entrer leur numÃĐro de tÃĐlÃĐphone et un code de vÃĐrification. Mais le code est en rÃĐalitÃĐ le code dâautorisation WhatsApp de la victime. Une fois saisi, il donne aux arnaques le contrÃīle du compte.
Lâanatomie de lâarnaque est simple mais efficace. La victime reçoit un message dâun contact ou dâun compte ayant lâair familier, suit un lien vers un site Web soignÃĐ, entre son numÃĐro de tÃĐlÃĐphone, reçoit un code, puis entre ce code pour confirmer le vote. à ce moment-là , lâarnaqueur prend le contrÃīle.
Les dÃĐgÃĒts ne sâarrÊtent pas à la premiÃĻre victime. Une fois quâun compte est pris en main, les arnaques peuvent lâutiliser pour contacter les amis, la famille et les groupes de la victime. Lâarnaque se propage à travers les relations de confiance plutÃīt que par une approche froide.
Lâarnaque du calendrier de lâAvent Sephora a transformÃĐ les victimes en distributeurs
Une autre ÃĐtude de cas WhatsApp se concentre sur une arnaque du calendrier de lâAvent Sephora. Contrairement à lâarnaque ÂŦ Votez pour moi Âŧ, celle-ci reposait moins sur la prise de contrÃīle de compte et plus sur des mÃĐcanismes dâincitation virale.
Les victimes ÃĐtaient proposÃĐes un ÂŦ calendrier de lâAvent de luxe gratuit Âŧ de Sephora. Pour le rÃĐclamer, les utilisateurs ÃĐtaient invitÃĐs à transmettre le message à leurs contacts WhatsApp. Certaines arnaques utilisaient des seuils plus rÃĐalistes, comme demander aux utilisateurs dâenvoyer le message à 20 contacts au lieu de leur liste de contacts entiÃĻre, pour rendre la demande plus crÃĐdible.
Ce type dâarnaque fonctionne car il transforme les victimes en distributeurs. La campagne se propage à travers lâendossement social et non par lâusurpation dâidentitÃĐ seule. Un message transmis par un contact rÃĐel est plus susceptible dâÊtre ouvert, fait confiance et agi que celui provenant dâun numÃĐro inconnu.
Le rapport identifie ÃĐgalement dâautres thÃĻmes dâarnaque WhatsApp rÃĐcurrents, notamment des demandes dâaide pour des projets, des offres promotionnelles de Black Friday, des opportunitÃĐs dâinvestissement Bitcoin, des petites opportunitÃĐs dâinvestissement et des allÃĐgations de subventions gouvernementales ou institutionnelles.
Les arnaques de jeux utilisent lâhype, la raretÃĐ et lâurgence
Le rapport met ÃĐgalement en ÃĐvidence les joueurs comme un groupe cible majeur en 2025. La culture des jeux sâest avÃĐrÃĐe attrayante pour les cybercriminels car les comptes de jeux contiennent souvent des actifs numÃĐriques de valeur, des mÃĐthodes de paiement enregistrÃĐes et des achats en jeu.
Des invitations beta fausses, des promesses dâaccÃĻs anticipÃĐ et des ÂŦ versions exclusives Âŧ de jeux ont ÃĐtÃĐ utilisÃĐes pour voler des informations dâidentification Steam et dÃĐployer des logiciels dâinformation. Des titres à gros succÃĻs ont gÃĐnÃĐrÃĐ des vagues de fraude prÃĐvisibles. Le rapport rÃĐsume la formule comme lâhype, la raretÃĐ et lâurgence.
Ceci est un autre exemple de tromperie native de la plateforme. Un joueur impatient dâaccÃĐder en premier à un grand titre peut ne pas interprÃĐter une invitation beta de la mÊme maniÃĻre quâun courriel de phishing bancaire suspect. Lâarnaque rÃĐussit en correspondant au langage, au moment et au contexte ÃĐmotionnel de la communautÃĐ de jeux.
Les arnaques dâappel vocal fonctionnent toujours car elles ajoutent de la pression
Les appels vocaux restent lâun des canaux de livraison dâarnaque les plus efficaces car ils crÃĐent de lâurgence, de la pression ÃĐmotionnelle et une interaction immÃĐdiate. Contrairement aux courriels ou aux SMS, un appel tÃĐlÃĐphonique permet à lâarnaqueur de sâadapter en temps rÃĐel, de rÃĐpondre à lâhÃĐsitation, dâaugmenter la persuasion et de maintenir la victime engagÃĐe suffisamment longtemps pour extraire des donnÃĐes ou de lâargent.
Bitdefender a analysÃĐ prÃĻs de 150 millions dâappels entrants tout au long de 2025. Plus de 23,5 millions ont ÃĐtÃĐ classÃĐs comme indÃĐsirables, reprÃĐsentant plus de 15 % de lâensemble des appels entrants reçus dans le monde. Lâentreprise a traitÃĐ des appels provenant de plus de 52 millions de numÃĐros de tÃĐlÃĐphone uniques, dont plus de 550 000 ont ÃĐtÃĐ identifiÃĐs comme des numÃĐros indÃĐsirables.
Le rapport dÃĐcrit les opÃĐrations dâarnaque vocale comme industrialisÃĐes. Lâinfrastructure de robocall gÃĻre lâÃĐchelle, le spoofing local renforce la crÃĐdibilitÃĐ et les opÃĐrateurs humains prennent le relais lorsque une victime sâengage. Les leads sont gÃĐnÃĐrÃĐs via des robocalls ou des fuites de donnÃĐes, les appelants suivent des flux de gÃĐnie social scriptÃĐs et les transferts rÃĐussis sont escaladÃĐs vers des ÂŦ fermetureurs Âŧ formÃĐs pour extraire des rÃĐfÃĐrences, un accÃĻs à distance ou des paiements directs.
Cette structure ressemble à celle dâun centre de vente ou de support lÃĐgitime sortant. La diffÃĐrence est que le produit est la fraude.
Les deepfakes font dÃĐjà partie des opÃĐrations de fraude dâinvestissement
MÊme si les deepfakes ne constituent pas lâobjet principal du rapport, ils apparaissent dans un cas notable dâarnaque vocale. Bitdefender cite un cas de fin 2024 à ChiČinÄu, oÃđ 24 suspects ont ÃĐtÃĐ dÃĐtenus pour avoir dirigÃĐ plusieurs centres dâappel soupçonnÃĐs dâutiliser des deepfakes pour arnaquer des victimes.
Selon le rapport, les arnaques ont utilisÃĐ des deepfakes de personnalitÃĐs politiques, dâhommes dâaffaires et de journalistes pour persuader les victimes dâÂŦ investir Âŧ dans des sociÃĐtÃĐs inexistantes. La mÊme opÃĐration aurait ÃĐgalement utilisÃĐ des tests de dÃĐtecteur de mensonges lors de lâembauche pour dÃĐpister les agents de police infiltrÃĐs.
Cet exemple est important car il montre comment les deepfakes peuvent Être intÃĐgrÃĐs à une machine de fraude plus large. Le deepfake ne remplace pas lâopÃĐration dâarnaque. Il renforce la couche de persuasion. Lorsquâil est associÃĐ Ã des centres dâappel, des scripts, des rÃĐcits dâinvestissement faux et des fermetureurs formÃĐs, les mÃĐdias synthÃĐtiques deviennent un autre outil pour fabriquer la confiance.
Cela rend les deepfakes particuliÃĻrement dangereux dans les arnaques dâinvestissement. Les victimes ne sont pas seulement invitÃĐes à croire un appelant anonyme. Elles peuvent Être montrÃĐes ou informÃĐes quâune figure publique reconnaissable, un dirigeant, un journaliste ou un personnage politique valide lâopportunitÃĐ.
Les centres dâarnaque fonctionnent comme des entreprises
La section du contexte mondial du rapport ajoute une autre couche en discutant des arrestations massives et de lâactivitÃĐ des forces de lâordre dans des pays comme le Cambodge et la Birmanie, ainsi que des cas de centres dâappel en Europe et aux Ãtats-Unis.
Le Cambodge a consacrÃĐ une grande partie de 2025 à mener lâune des plus grandes campagnes de rÃĐpression des arnaques de la rÃĐgion. Les autoritÃĐs ont menÃĐ des raids coordonnÃĐs dans les provinces, fermÃĐ des centaines de compounds dâarnaque en ligne suspects, arrÊtÃĐ des milliers de suspects et saisi du matÃĐriel utilisÃĐ pour les opÃĐrations de fraude. Le rapport note ÃĐgalement un aspect humanitaire : de nombreux travailleurs libÃĐrÃĐs ou ayant fui des compounds dâarnaque se sont retrouvÃĐs dans des abris avec un soutien minimal aprÃĻs des rÃĐductions de lâaide ÃĐtrangÃĻre, crÃĐant une crise secondaire autour des victimes du travail dâarnaque.
La situation en Birmanie ÃĐtait plus compliquÃĐe en raison de la politique et du conflit. Les centres dâarnaque, en particulier de grands hubs comme KK Park prÃĻs de la frontiÃĻre thaÃŊlandaise, ont ÃĐtÃĐ lâobjet dâune activitÃĐ des forces de lâordre. La junte militaire a affirmÃĐ avoir nettoyÃĐ KK Park, libÃĐrÃĐ plus de 2 000 travailleurs et saisi du matÃĐriel dâinternet par satellite souvent utilisÃĐ pour soutenir les opÃĐrations dâarnaque. La vÃĐrification indÃĐpendante de lâefficacitÃĐ de lâapplication de la loi variait.
En Europe et dans les AmÃĐriques, le rapport fait rÃĐfÃĐrence à des centres dâappel dâarnaque dâinvestissement en Espagne et au Portugal, à des centres dâappel de type ÂŦ chaudiÃĻre Âŧ pour des investissements de crypto en Allemagne, à des rÃĐseaux amÃĐricains impliquant un support technique et une usurpation dâidentitÃĐ de lâIRS, ainsi quâau cas du centre dâappel de ChiČinÄu liÃĐ aux deepfakes.
Ces exemples montrent ensemble que lâÃĐconomie de lâarnaque a une infrastructure physique ainsi quâune infrastructure numÃĐrique. DerriÃĻre les liens malveillants, les publicitÃĐs fausses et les messages trompeurs se trouvent souvent des ÃĐquipes organisÃĐes avec des bureaux, une paie, des scripts, des gestionnaires, des indicateurs de performance et des stratÃĐgies rÃĐgionales.
La confiance est la vulnÃĐrabilitÃĐ centrale
à travers chaque canal, le thÃĻme rÃĐcurrent est la confiance. Les SMS fonctionnent car les gens font confiance aux messages provenant de banques, de services de livraison et dâemployeurs. Les arnaques WhatsApp fonctionnent car les gens font confiance aux contacts et aux comptes dâentreprise. Les arnaques sur les mÃĐdias sociaux fonctionnent car les gens font confiance aux publicitÃĐs placÃĐes à lâintÃĐrieur de plateformes familiÃĻres. Les arnaques vocales fonctionnent car lâinteraction en temps rÃĐel crÃĐe de lâurgence et de lâautoritÃĐ. Les arnaques avec deepfakes fonctionnent car des figures reconnaissables peuvent Être utilisÃĐes pour fabriquer la crÃĐdibilitÃĐ.
La principale constatation du rapport est que les arnaques exploitent de plus en plus les modÃĻles normaux de la vie numÃĐrique. Elles nâont pas toujours lâair ÃĐtrangÃĻres à la plateforme. Elles ressemblent souvent à des ÃĐlÃĐments natifs. Une publicitÃĐ dâarnaque ressemble à une publicitÃĐ. Une arnaque dâentreprise WhatsApp ressemble à un service client. Une offre de billet faux ressemble à une promotion de concert. Une arnaque de crypto ressemble à une opportunitÃĐ dâinvestissement. Une arnaque de livraison ressemble à une mise à jour de colis.
Câest pourquoi la frontiÃĻre entre la cybersÃĐcuritÃĐ et la dÃĐsinformation devient de plus en plus difficile à sÃĐparer. Les arnaques modernes ne sont pas seulement des infrastructures malveillantes. Ce sont de fausses histoires livrÃĐes à travers des systÃĻmes de confiance.
Comment les consommateurs peuvent rÃĐduire les risques
Les conseils de Bitdefender sont axÃĐs sur le ralentissement avant dâagir. Les arnaques reposent souvent sur lâurgence, la peur, lâaviditÃĐ ou la curiositÃĐ, donc tout message exigeant une action immÃĐdiate doit Être traitÃĐ avec prudence.
Les consommateurs ne devraient jamais partager des mots de passe, des codes à usage unique, des PIN, des phrases de rÃĐcupÃĐration, ou installer un logiciel dâaccÃĻs à distance à la demande dâun appelant. Les demandes impliquant des cartes-cadeaux, des crypto-monnaies, des virements, des frais de traitement ou des transferts doivent Être considÃĐrÃĐes comme des drapeaux rouges importants. Les messages concernant la banque, la livraison, les impÃīts, les investissements, les prix ou les problÃĻmes de compte doivent Être vÃĐrifiÃĐs via des sites Web officiels ou des numÃĐros de tÃĐlÃĐphone, et non via des liens ou des numÃĐros fournis dans le message.
Les utilisateurs doivent ÃĐgalement ÃĐviter de supposer que les publicitÃĐs sponsorisÃĐes, les comptes dâentreprise, lâidentifiant dâappel ou les badges à lâair vÃĐrifiÃĐs sont lÃĐgitimes. Une authentification multifacteur solide, des vÃĐrifications de domaine prudentes et une habitude de vÃĐrification via un deuxiÃĻme canal peuvent rÃĐduire considÃĐrablement le risque de tomber victime.
La technologie est devenue nÃĐcessaire car la dÃĐfense manuelle ne peut pas Être mise à lâÃĐchelle
Le rapport soutient que les opÃĐrations dâarnaque sont industrialisÃĐes, utilisant lâautomatisation, le contenu gÃĐnÃĐrÃĐ par lâIA, lâinfrastructure contrefaite et la publicitÃĐ payante pour lancer des attaques à grande ÃĐchelle contre des millions de cibles. Les consommateurs ne peuvent pas rÃĐalistiquement analyser manuellement chaque appel, message, lien, publicitÃĐ et compte.
La technologie aide à ÃĐgaliser les chances en appliquant lâintelligence sur les menaces en temps rÃĐel, lâanalyse du comportement, le scoring de rÃĐputation, les moteurs anti-phishing, les systÃĻmes anti-fraude, le blocage dâappels, la protection Web et les outils de validation dâarnaque soumis par les utilisateurs. Lâobjectif est de dÃĐplacer la protection plus tÃīt, en bloquant lâexposition malveillante avant quâun consommateur ne soit forcÃĐ de prendre une dÃĐcision.
Ceci est particuliÃĻrement important à mesure que les arnaques se dÃĐplacent sur les canaux. Un utilisateur peut rencontrer la mÊme opÃĐration criminelle via une publicitÃĐ sponsorisÃĐe, un site Web faux, un message WhatsApp et un appel vocal. Les dÃĐfenses doivent comprendre que ces ÃĐlÃĐments ne sont pas des ÃĐvÃĐnements distincts, mais des parties du mÊme pipeline dâarnaque.
Une menace transplateforme qui continuera à sâadapter
Le rapport dâintelligence sur les arnaques mondiales 2026 de Bitdefender montre que les arnaques en ligne sont devenues une industrie cybercriminelle mondiale construite autour de la vitesse, de lâÃĐchelle, de la persuasion et de la manipulation de la confiance. Les arnaques les plus dangereuses ne sont plus confinÃĐes à des courriels suspects ou à des sites Web faux ÃĐvidents. Elles sont intÃĐgrÃĐes dans les publicitÃĐs, les applications de messagerie, les appels tÃĐlÃĐphoniques, les flux de mÃĐdias sociaux, les communautÃĐs de jeux, les rÃĐcits financiers et les cycles dâinformation en temps rÃĐel.
Le rapport souligne ÃĐgalement que les fausses informations, les tactiques de dÃĐsinformation et les deepfakes ne doivent pas dominer chaque catÃĐgorie dâarnaque pour avoir de lâimportance. Les arnaques utilisent dÃĐjà des avis faux, des marques contrefaites, des ÃĐvÃĐnements publics dÃĐtournÃĐs, des comptes dâentreprise trompeurs, des mÃĐdias synthÃĐtiques et des preuves sociales manipulÃĐes pour crÃĐer des rÃĐalitÃĐs convaincantes autour dâoffres frauduleuses.
Comme le dÃĐmontre le rapport, la prochaine phase de la prÃĐvention des arnaques dÃĐpendra de la comprÃĐhension des arnaques comme des systÃĻmes connectÃĐs. La menace nâest pas seulement un mauvais lien, un message faux ou un appel suspect. Câest un moteur de tromperie industrialisÃĐ conçu pour atteindre les gens à travers les plateformes, les ÃĐvÃĐnements, les marques et les relations quâils font dÃĐjà confiance.












