Rapports

Rapport d’intelligence sur les arnaques mondiales 2026 de Bitdefender : les arnaques en ligne sont devenues une industrie cybercriminelle à plateforme croisÃĐe

mm
Ajouter Unite.AI à vos sources prÃĐfÃĐrÃĐes sur Google

Le rapport d’intelligence sur les arnaques mondiales 2026 de Bitdefender montre comment les arnaques en ligne ont ÃĐvoluÃĐ bien au-delà des courriels de phishing et des sites Web faux pour devenir une ÃĐconomie cybercriminelle coordonnÃĐe et industrialisÃĐe. En s’appuyant sur des activitÃĐs d’arnaque rÃĐelles observÃĐes entre le 1er janvier et le 31 dÃĐcembre 2025, le rapport analyse des donnÃĐes de tÃĐlÃĐmÃĐtrie couvrant des trillions d’URL, des milliards de messages, des ÃĐcosystÃĻmes publicitaires en direct, des piÃĻges à appels et des soumissions directes de consommateurs.

L’ampleur est frappante. Bitdefender cite environ 442 milliards de dollars de pertes dues aux arnaques pour les consommateurs en 2025, tout en prÃĐsentant les arnaques comme faisant partie d’un modÃĻle commercial criminel plus large d’un trillion de dollars. Son enquÊte auprÃĻs de 7 000 consommateurs dans sept pays a rÃĐvÃĐlÃĐ que 1 personne sur 7, soit 14 %, a ÃĐtÃĐ victime d’une arnaque au cours de la derniÃĻre annÃĐe, les États-Unis ÃĐtant en tÊte avec 17 %, suivis du Royaume-Uni et de l’Australie avec 16 % chacun.

Les arnaques sont maintenant la forme de cybercriminalitÃĐ Ã  croissance la plus rapide

L’avertissement central du rapport est que les arnaques ne sont plus des actes de dÃĐception isolÃĐs. Ils fonctionnent maintenant comme des entreprises structurÃĐes, utilisant des budgets marketing, une ciblage rÃĐgional, un suivi des performances, des horaires opÃĐrationnels et des playbooks rÃĐpÃĐtitifs pour atteindre les victimes à travers les publicitÃĐs sur les mÃĐdias sociaux, les SMS, WhatsApp, les appels vocaux, les courriels, les communautÃĐs de jeux et les faux avis.

En 2025, Bitdefender a scannÃĐ 2,8 billions d’URL courts, identifiÃĐ et bloquÃĐ 10 milliards d’URL de phishing, analysÃĐ 1,4 milliard de messages courts, suivi des publicitÃĐs d’arnaque atteignant 60 millions de personnes sur les plateformes de mÃĐdias sociaux et de vidÃĐos, et analysÃĐ 52 millions de numÃĐros de tÃĐlÃĐphone pour leur rÃĐputation. Les rÃĐsultats montrent un changement majeur : les mÃĐdias sociaux ont dÃĐpassÃĐ les courriels en tant que principal vecteur d’attaque, les arnaques financiÃĻres dominent tous les canaux, les opÃĐrations d’arnaque ressemblent de plus en plus à des entreprises lÃĐgitimes, et la confiance est devenue la vulnÃĐrabilitÃĐ centrale.

Les fausses informations sont intÃĐgrÃĐes au modÃĻle d’arnaque

Le rapport ne prÃĐsente pas les arnaques principalement à travers le prisme de la dÃĐsinformation politique ou de larges campagnes de dÃĐsinformation publique. Au lieu de cela, il montre comment la dÃĐception est utilisÃĐe de maniÃĻre opÃĐrationnelle : les arnaques crÃĐent de fausses confiances, de fausses urgences, de fausses raretÃĐs, de fausses identitÃĐs et de fausses lÃĐgitimitÃĐs pour amener les victimes à prendre une dÃĐcision financiÃĻre ou liÃĐe aux rÃĐfÃĐrences.

Cela fait des fausses informations une partie intÃĐgrante de l’ÃĐconomie d’arnaque moderne. Une publicitÃĐ d’investissement fausse n’est pas seulement un lien malveillant. C’est un rÃĐcit fabriquÃĐ. Un compte d’entreprise WhatsApp faux n’est pas seulement un message. C’est une fausse identitÃĐ institutionnelle. Un avis de cÃĐlÃĐbritÃĐ faux n’est pas seulement un artifice visuel. C’est un raccourci de confiance. Une arnaque liÃĐe à un ÃĐvÃĐnement d’actualitÃĐ n’est pas seulement opportuniste. C’est une tentative d’insÃĐrer la fraude dans un moment oÃđ les gens sont dÃĐjà ÃĐmotionnellement engagÃĐs ou recherchent activement des informations.

Le rapport de Bitdefender montre à plusieurs reprises que les arnaques les plus efficaces ne reposent pas toujours sur la sophistication technique seule. Ils reposent sur la manipulation du contexte. Les arnaques rencontrent les gens là oÃđ ils sont dÃĐjà, en utilisant des plateformes et des moments qui leur semblent suffisamment familiers pour rÃĐduire la mÃĐfiance.

La publicitÃĐ malveillante est devenue un champ de bataille majeur

L’une des sections les plus solides du rapport se concentre sur la publicitÃĐ malveillante. Bitdefender indique que, en 2025, la publicitÃĐ malveillante n’ÃĐtait plus une tactique de niche. Elle est devenue un mÃĐcanisme de distribution principal pour les arnaques et les logiciels malveillants.

Les laboratoires Bitdefender ont dÃĐcouvert des campagnes rÃĐpÃĐtÃĐes qui abusaient des ÃĐcosystÃĻmes publicitaires de Meta, Google (GOOGL ) et YouTube. Ces campagnes comprenaient de fausses publicitÃĐs ÂŦ TradingView Premium Âŧ qui sautaient d’une plateforme à l’autre, des extensions de navigateur ÂŦ Meta Verified Âŧ frauduleuses conçues pour voler des comptes, des logiciels malveillants de crypto-monnaies distribuÃĐs via des publications sponsorisÃĐes et de fausses invitations bÊta pour des jeux tels que Battlefield 6 et The Witcher 4.

Le fil conducteur est que les attaquants ont de plus en plus recours à l’infrastructure publicitaire lÃĐgitime pour distribuer du contenu malveillant. Cela compte car les publicitÃĐs payantes sont censÃĐes passer des contrÃīles de vÃĐrification et apparaissent souvent aux cÃītÃĐs de contenus lÃĐgitimes, de vidÃĐos, de rÃĐsultats de recherche et de flux. Les utilisateurs peuvent ne pas supposer qu’une publication sponsorisÃĐe est sÃŧre, mais le format porte encore une certaine approbation de la plateforme.

Le rapport montre ÃĐgalement que ces campagnes deviennent plus raffinÃĐes sur le plan technique. Certaines campagnes utilisaient des chaÃŪnes de logiciels malveillants à plusieurs ÃĐtapes, passaient d’un systÃĻme d’exploitation à l’autre et s’ÃĐtendaient des utilisateurs de bureau aux appareils Android. D’autres utilisaient une logique avant et arriÃĻre pour contourner la dÃĐtection, servant un contenu propre lorsque des outils d’analyse ou des paramÃĻtres d’analyse de publicitÃĐ manquants ÃĐtaient dÃĐtectÃĐs.

Les faux avis se sont transformÃĐs en armes

La section des mÃĐdias sociaux clarifie que les arnaques ne se contentent pas de poster des liens. Ils construisent des systÃĻmes de persuasion. Une campagne dÃĐcrite dans le rapport a lancÃĐ plus de 100 publicitÃĐs malveillantes en 24 heures à partir d’une seule page sur les plateformes Meta. Des centaines de comptes Facebook (META ) coordonnÃĐs ont promu des pages se faisant passer pour Binance, TradingView, MetaMask, ByBit, Gate.io, MEXC et SolFlare.

La campagne a utilisÃĐ de faux avis de cÃĐlÃĐbritÃĐs comme Elon Musk, Zendaya et Cristiano Ronaldo. Ces noms n’ÃĐtaient pas incidentels. Ils ont ÃĐtÃĐ utilisÃĐs comme raccourcis de crÃĐdibilitÃĐ pour rendre les offres à thÃĻme crypto plus familiÃĻres, excitantes et validÃĐes socialement.

À partir d’aoÃŧt 2025, la campagne s’est ÃĐtendue à Android, dÃĐployant un cheval de Troie Brokewell ÃĐvoluÃĐ capable de diffuser des ÃĐcrans, d’enregistrer les frappes au clavier, d’intercepter l’authentification à deux facteurs, de voler des portefeuilles et d’accÃĐder à la camÃĐra. Au moins 75 publicitÃĐs malveillantes ont atteint des dizaines de milliers d’utilisateurs de l’UE en quelques semaines.

C’est là que les fausses informations liÃĐes aux arnaques deviennent particuliÃĻrement dangereuses. La victime n’est pas seulement trompÃĐe par une page ou une application fausse. Elle est prÃĐsentÃĐe à un environnement soigneusement mis en scÃĻne dans lequel des marques familiÃĻres, des cÃĐlÃĐbritÃĐs, des publicitÃĐs sponsorisÃĐes et une conception native de la plateforme se combinent pour crÃĐer l’illusion de la lÃĐgitimitÃĐ.

Les arnaques ont dÃĐtournÃĐ des ÃĐvÃĐnements du monde rÃĐel en temps rÃĐel

Une autre tendance dÃĐfinissante dans le rapport est la vitesse. Bitdefender a constatÃĐ que les arnaques ont capitalisÃĐ sur les cycles d’information presque instantanÃĐment, s’insÃĐrant dans des ÃĐvÃĐnements du monde rÃĐel, des moments culturels, des vacances, des concerts, de l’hype de produits viraux et de la douleur publique.

Le rapport cite des campagnes d’arnaque liÃĐes à la mort du pape François et au dÃĐcÃĻs tragique de Diogo Jota de Liverpool. Des moments saisonniers tels que PÃĒques, Halloween, Vendredi noir et NoÃŦl ont ÃĐgalement ÃĐtÃĐ exploitÃĐs. L’hype viral autour de la tasse Bearista de Starbucks (SBUX ) est devenu un appÃĒt. Les tournÃĐes de concerts de Metallica et de The Weeknd ont ÃĐtÃĐ transformÃĐes en arnaques de billets faux. Les pics de voyages pendant les vacances ont dÃĐclenchÃĐ des campagnes de logiciels malveillants visant les partenaires de Booking.com.

Ceci est un modÃĻle de dÃĐsinformation particuliÃĻrement important. Les arnaques surveillent ce que les gens recherchent dÃĐjà, puis utilisent cette attention pour livrer la fraude. L’arnaque fonctionne car le sujet est rÃĐel, mÊme si l’offre, le lien, le billet, la promotion, l’investissement ou l’appel à don est faux.

Cette fusion d’ÃĐvÃĐnements rÃĐels avec une infrastructure frauduleuse rend la dÃĐtection plus difficile pour les utilisateurs ordinaires. Une personne peut Être sceptique vis-à-vis des messages alÃĐatoires, mais moins sceptique lorsqu’une arnaque semble liÃĐe à quelque chose qui domine dÃĐjà son fil, sa boÃŪte de rÃĐception ou son comportement de recherche.

Le phishing reste la menace ancre mondiale

MalgrÃĐ l’essor des arnaques sur les mÃĐdias sociaux et de la publicitÃĐ malveillante, le phishing reste la catÃĐgorie d’arnaque dominante au niveau mondial. Bitdefender a constatÃĐ que le phishing reprÃĐsentait environ 24,5 % des incidents signalÃĐs dans le monde. Il est suivi des arnaques financiÃĻres et d’investissement à 10,7 %, des arnaques de magasins et de publicitÃĐ fausses à 9,3 %, et des arnaques d’emploi à 8,7 %.

Les arnaques sur les mÃĐdias sociaux reprÃĐsentaient 7 %, tandis que les arnaques de livraison reprÃĐsentaient 5,9 %. Les arnaques de romance, de crypto, de frais d’avance et de sondage complÃĐtaient le top 10 mondial.

Le rapport souligne que les trois premiÃĻres catÃĐgories reprÃĐsentent à elles seules prÃĻs de la moitiÃĐ de l’ensemble des activitÃĐs signalÃĐes. Cette concentration suggÃĻre que les criminels se concentrent fortement sur des modÃĻles ÃĐvolutifs qui peuvent Être reproduits à travers les rÃĐgions et les plateformes.

À l’ÃĐchelle rÃĐgionale, le phishing ÃĐtait constamment la principale menace dans les marchÃĐs analysÃĐs, mais son poids variait d’un pays à l’autre, dÃĐpassant 30 % du volume total des arnaques dans certains endroits. Les arnaques financiÃĻres et d’investissement se sont bien comportÃĐes dans plusieurs marchÃĐs occidentaux, tandis que les campagnes publicitaires et les magasins faux se sont classÃĐs en tÊte dans plusieurs rÃĐgions, renforçant l’importance des plateformes sociales et des publicitÃĐs en ligne en tant que canaux de distribution.

Les SMS restent un canal de confiance ÃĐlevÃĐ pour la fraude

Le rapport donne une vue dÃĐtaillÃĐe des arnaques basÃĐes sur les SMS, montrant que la messagerie texte reste l’un des canaux de communication numÃĐrique les plus intimes et les plus dangereux. Contrairement aux courriels ou au contenu Web, les messages SMS arrivent directement sur les appareils personnels aux cÃītÃĐs de communications lÃĐgitimes provenant de banques, de services de livraison, de membres de la famille, d’employeurs et d’agences gouvernementales.

Bitdefender a observÃĐ 140 000 grappes d’arnaque, 260 000 campagnes à risque et 92 millions de messages à risque. Sur l’ensemble des agrÃĐgats de SMS analysÃĐs, 5,16 % de l’ensemble du trafic SMS ÃĐtait associÃĐ Ã  des campagnes à risque. En d’autres termes, environ 1 message SMS sur 20 analysÃĐ prÃĐsentait des caractÃĐristiques cohÃĐrentes avec l’infrastructure d’arnaque ou la fraude coordonnÃĐe.

La catÃĐgorie d’arnaque SMS la plus courante ÃĐtait la finance, reprÃĐsentant 36 % de la distribution. Le divertissement reprÃĐsentait 22 %, la livraison 12 %, les arnaques de prix 11 %, les arnaques gouvernementales 9 %, les soins de santÃĐ 5 %, les assurances 3 % et les taxes de pÃĐage 2 %.

Cette ventilation montre comment les arnaques utilisent les SMS pour se faire passer pour des institutions et des services que les gens s’attendent dÃĐjà à contacter. Un faux avertissement bancaire, un avis de livraison, un message de soins de santÃĐ, un avertissement de taxe de pÃĐage ou une notification de prix peut sembler plausible car le canal est dÃĐjà utilisÃĐ pour des communications transactionnelles urgentes.

Les arnaques financiÃĻres dominent parce qu’elles raccourcissent le chemin vers la perte

Les arnaques financiÃĻres dominent sur les SMS, les publicitÃĐs sociales, WhatsApp, les appels vocaux et les courriels parce qu’elles compressent le processus de prise de dÃĐcision de la victime. Un message de phishing bancaire crÃĐe de l’urgence. Une publicitÃĐ d’investissement crypto fausse dÃĐclenche la peur de manquer une occasion. Un appel frauduleux d’une prÃĐtendue institution financiÃĻre crÃĐe une autoritÃĐ. Un compte d’entreprise WhatsApp peut faire d’une opportunitÃĐ d’investissement fausse une interaction commerciale lÃĐgitime.

Le rapport montre que les arnaques d’investissement, le phishing bancaire et les arnaques à thÃĻme crypto apparaissent rÃĐguliÃĻrement sur les canaux. L’appÃĒt spÃĐcifique change en fonction de la plateforme, mais l’objectif reste le mÊme : amener la victime à prendre une dÃĐcision financiÃĻre avant que la mÃĐfiance n’intervienne.

C’est l’une des raisons pour lesquelles les arnaques ressemblent de plus en plus à des tunnels de vente. Une victime peut d’abord voir une publicitÃĐ, puis atterrir sur un site Web faux, puis recevoir un message, puis Être contactÃĐe par un ÂŦ fermetureur Âŧ. Chaque ÃĐtape est conçue pour accroÃŪtre la confiance, rÃĐduire les frictions et pousser vers le paiement, le vol de rÃĐfÃĐrences, la compromission de portefeuille ou la prise de contrÃīle de compte.

Les arnaques sur les mÃĐdias sociaux exploitent la confiance de la plateforme

Les rÃĐsultats de Bitdefender sur les mÃĐdias sociaux montrent comment la publicitÃĐ payante change la psychologie des arnaques. Contrairement aux courriels de phishing, les arnaques publicitaires sur les mÃĐdias sociaux n’arrivent pas dans la boÃŪte de rÃĐception d’une victime. Ils apparaissent à cÃītÃĐ de contenus lÃĐgitimes dans les flux, les vidÃĐos et les publications sponsorisÃĐes.

Le rapport a trouvÃĐ un taux d’interaction global avec les arnaques sur les mÃĐdias sociaux de 36 %. Les catÃĐgories les mieux performantes ÃĐtaient la santÃĐ, le style et la beautÃĐ, et le divertissement, qui ont toutes surpassÃĐ la moyenne. La Roumanie se dÃĐmarquait, avec plus de 40 % de la population ayant vu au moins une publicitÃĐ d’arnaque. Le rapport estime ÃĐgalement l’exposition à l’ÃĐchelle de la population, y compris 18,2 millions d’AmÃĐricains, 11,1 millions d’Allemands et 8,5 millions de personnes au Royaume-Uni.

Les catÃĐgories qui ont sous-performÃĐ, comme les jeux et la finance, n’ÃĐtaient pas pour autant sans danger. Leur taux d’engagement plus faible peut reflÃĐter une mÃĐfiance ou un filtrage de plateforme plus ÃĐlevÃĐs, et non une absence de risque. Ceci est important car les arnaques sur les mÃĐdias sociaux n’ont pas besoin de taux de conversion extrÊmement ÃĐlevÃĐs pour Être rentables. À l’ÃĐchelle de la plateforme, mÊme des taux d’interaction modestes peuvent produire de grands bassins de victimes.

Les comptes d’entreprise WhatsApp sont devenus une infrastructure d’arnaque

La section WhatsApp du rapport est l’un des exemples les plus clairs de la maniÃĻre dont les arnaques utilisent la lÃĐgitimitÃĐ. Bitdefender a constatÃĐ que 60 % des conversations WhatsApp à risque dans le monde provenaient de comptes d’entreprise. En Inde seul, l’entreprise a dÃĐtectÃĐ plus de 310 000 conversations WhatsApp à risque pendant la pÃĐriode analysÃĐe.

WhatsApp Business donne aux arnaques des outils qui ressemblent à une infrastructure de service client lÃĐgitime. Un compte d’entreprise peut afficher un nom de marque au lieu d’un numÃĐro de tÃĐlÃĐphone alÃĐatoire. Il peut ajouter un logo, une description d’entreprise, un catalogue, des rÃĐponses rapides, des salutations automatisÃĐes, des ÃĐtiquettes et des intÃĐgrations CRM. Dans certains cas, des indicateurs vÃĐrifiÃĐs tels que des coches bleues peuvent encore accroÃŪtre la lÃĐgitimitÃĐ perçue.

Pour une opÃĐration d’arnaque gÃĐrant des centaines de conversations à la fois, ces fonctionnalitÃĐs sont puissantes. Les arnaques peuvent automatiser les interactions initiales, scripter les flux de phishing, trier les rÃĐponses et faire monter les cibles à forte valeur vers des opÃĐrateurs humains. Le rapport dÃĐcrit cela comme un tunnel de vente armÃĐ, qui est exactement la maniÃĻre dont de nombreuses arnaques modernes fonctionnent maintenant.

L’utilisation de WhatsApp Business varie ÃĐgalement selon la rÃĐgion. Dans certaines parties de l’AmÃĐrique latine, de l’Inde, du Moyen-Orient et de l’Asie du Sud-Est, WhatsApp est un canal de communication d’affaires par dÃĐfaut. Les petits dÃĐtaillants, les banques, les services de livraison et les bureaux gouvernementaux peuvent l’utiliser pour un support de premiÃĻre ligne. Sur ces marchÃĐs, un compte d’entreprise peut sembler normal plutÃīt que suspect.

L’arnaque ÂŦ Votez pour moi Âŧ montre comment la prise de contrÃīle de compte se propage

Une ÃĐtude de cas WhatsApp dans le rapport se concentre sur l’arnaque ÂŦ Votez pour moi Âŧ. Dans ce scÃĐnario, les arnaques contactent les victimes potentielles sur WhatsApp et leur envoient des liens vers des sites Web fautifs leur demandant de voter pour des enfants dans un concours promettant des bourses à l’ÃĐtranger.

Les victimes sont prÃĐsentÃĐes à un site Web professionnel avec des photos de jeunes danseurs pour renforcer l’illusion de lÃĐgitimitÃĐ. Pour voter, les visiteurs sont invitÃĐs à entrer leur numÃĐro de tÃĐlÃĐphone et un code de vÃĐrification. Mais le code est en rÃĐalitÃĐ le code d’autorisation WhatsApp de la victime. Une fois saisi, il donne aux arnaques le contrÃīle du compte.

L’anatomie de l’arnaque est simple mais efficace. La victime reçoit un message d’un contact ou d’un compte ayant l’air familier, suit un lien vers un site Web soignÃĐ, entre son numÃĐro de tÃĐlÃĐphone, reçoit un code, puis entre ce code pour confirmer le vote. À ce moment-là, l’arnaqueur prend le contrÃīle.

Les dÃĐgÃĒts ne s’arrÊtent pas à la premiÃĻre victime. Une fois qu’un compte est pris en main, les arnaques peuvent l’utiliser pour contacter les amis, la famille et les groupes de la victime. L’arnaque se propage à travers les relations de confiance plutÃīt que par une approche froide.

L’arnaque du calendrier de l’Avent Sephora a transformÃĐ les victimes en distributeurs

Une autre ÃĐtude de cas WhatsApp se concentre sur une arnaque du calendrier de l’Avent Sephora. Contrairement à l’arnaque ÂŦ Votez pour moi Âŧ, celle-ci reposait moins sur la prise de contrÃīle de compte et plus sur des mÃĐcanismes d’incitation virale.

Les victimes ÃĐtaient proposÃĐes un ÂŦ calendrier de l’Avent de luxe gratuit Âŧ de Sephora. Pour le rÃĐclamer, les utilisateurs ÃĐtaient invitÃĐs à transmettre le message à leurs contacts WhatsApp. Certaines arnaques utilisaient des seuils plus rÃĐalistes, comme demander aux utilisateurs d’envoyer le message à 20 contacts au lieu de leur liste de contacts entiÃĻre, pour rendre la demande plus crÃĐdible.

Ce type d’arnaque fonctionne car il transforme les victimes en distributeurs. La campagne se propage à travers l’endossement social et non par l’usurpation d’identitÃĐ seule. Un message transmis par un contact rÃĐel est plus susceptible d’Être ouvert, fait confiance et agi que celui provenant d’un numÃĐro inconnu.

Le rapport identifie ÃĐgalement d’autres thÃĻmes d’arnaque WhatsApp rÃĐcurrents, notamment des demandes d’aide pour des projets, des offres promotionnelles de Black Friday, des opportunitÃĐs d’investissement Bitcoin, des petites opportunitÃĐs d’investissement et des allÃĐgations de subventions gouvernementales ou institutionnelles.

Les arnaques de jeux utilisent l’hype, la raretÃĐ et l’urgence

Le rapport met ÃĐgalement en ÃĐvidence les joueurs comme un groupe cible majeur en 2025. La culture des jeux s’est avÃĐrÃĐe attrayante pour les cybercriminels car les comptes de jeux contiennent souvent des actifs numÃĐriques de valeur, des mÃĐthodes de paiement enregistrÃĐes et des achats en jeu.

Des invitations beta fausses, des promesses d’accÃĻs anticipÃĐ et des ÂŦ versions exclusives Âŧ de jeux ont ÃĐtÃĐ utilisÃĐes pour voler des informations d’identification Steam et dÃĐployer des logiciels d’information. Des titres à gros succÃĻs ont gÃĐnÃĐrÃĐ des vagues de fraude prÃĐvisibles. Le rapport rÃĐsume la formule comme l’hype, la raretÃĐ et l’urgence.

Ceci est un autre exemple de tromperie native de la plateforme. Un joueur impatient d’accÃĐder en premier à un grand titre peut ne pas interprÃĐter une invitation beta de la mÊme maniÃĻre qu’un courriel de phishing bancaire suspect. L’arnaque rÃĐussit en correspondant au langage, au moment et au contexte ÃĐmotionnel de la communautÃĐ de jeux.

Les arnaques d’appel vocal fonctionnent toujours car elles ajoutent de la pression

Les appels vocaux restent l’un des canaux de livraison d’arnaque les plus efficaces car ils crÃĐent de l’urgence, de la pression ÃĐmotionnelle et une interaction immÃĐdiate. Contrairement aux courriels ou aux SMS, un appel tÃĐlÃĐphonique permet à l’arnaqueur de s’adapter en temps rÃĐel, de rÃĐpondre à l’hÃĐsitation, d’augmenter la persuasion et de maintenir la victime engagÃĐe suffisamment longtemps pour extraire des donnÃĐes ou de l’argent.

Bitdefender a analysÃĐ prÃĻs de 150 millions d’appels entrants tout au long de 2025. Plus de 23,5 millions ont ÃĐtÃĐ classÃĐs comme indÃĐsirables, reprÃĐsentant plus de 15 % de l’ensemble des appels entrants reçus dans le monde. L’entreprise a traitÃĐ des appels provenant de plus de 52 millions de numÃĐros de tÃĐlÃĐphone uniques, dont plus de 550 000 ont ÃĐtÃĐ identifiÃĐs comme des numÃĐros indÃĐsirables.

Le rapport dÃĐcrit les opÃĐrations d’arnaque vocale comme industrialisÃĐes. L’infrastructure de robocall gÃĻre l’ÃĐchelle, le spoofing local renforce la crÃĐdibilitÃĐ et les opÃĐrateurs humains prennent le relais lorsque une victime s’engage. Les leads sont gÃĐnÃĐrÃĐs via des robocalls ou des fuites de donnÃĐes, les appelants suivent des flux de gÃĐnie social scriptÃĐs et les transferts rÃĐussis sont escaladÃĐs vers des ÂŦ fermetureurs Âŧ formÃĐs pour extraire des rÃĐfÃĐrences, un accÃĻs à distance ou des paiements directs.

Cette structure ressemble à celle d’un centre de vente ou de support lÃĐgitime sortant. La diffÃĐrence est que le produit est la fraude.

Les deepfakes font dÃĐjà partie des opÃĐrations de fraude d’investissement

MÊme si les deepfakes ne constituent pas l’objet principal du rapport, ils apparaissent dans un cas notable d’arnaque vocale. Bitdefender cite un cas de fin 2024 à Chișinău, oÃđ 24 suspects ont ÃĐtÃĐ dÃĐtenus pour avoir dirigÃĐ plusieurs centres d’appel soupçonnÃĐs d’utiliser des deepfakes pour arnaquer des victimes.

Selon le rapport, les arnaques ont utilisÃĐ des deepfakes de personnalitÃĐs politiques, d’hommes d’affaires et de journalistes pour persuader les victimes d’ÂŦ investir Âŧ dans des sociÃĐtÃĐs inexistantes. La mÊme opÃĐration aurait ÃĐgalement utilisÃĐ des tests de dÃĐtecteur de mensonges lors de l’embauche pour dÃĐpister les agents de police infiltrÃĐs.

Cet exemple est important car il montre comment les deepfakes peuvent Être intÃĐgrÃĐs à une machine de fraude plus large. Le deepfake ne remplace pas l’opÃĐration d’arnaque. Il renforce la couche de persuasion. Lorsqu’il est associÃĐ Ã  des centres d’appel, des scripts, des rÃĐcits d’investissement faux et des fermetureurs formÃĐs, les mÃĐdias synthÃĐtiques deviennent un autre outil pour fabriquer la confiance.

Cela rend les deepfakes particuliÃĻrement dangereux dans les arnaques d’investissement. Les victimes ne sont pas seulement invitÃĐes à croire un appelant anonyme. Elles peuvent Être montrÃĐes ou informÃĐes qu’une figure publique reconnaissable, un dirigeant, un journaliste ou un personnage politique valide l’opportunitÃĐ.

Les centres d’arnaque fonctionnent comme des entreprises

La section du contexte mondial du rapport ajoute une autre couche en discutant des arrestations massives et de l’activitÃĐ des forces de l’ordre dans des pays comme le Cambodge et la Birmanie, ainsi que des cas de centres d’appel en Europe et aux États-Unis.

Le Cambodge a consacrÃĐ une grande partie de 2025 à mener l’une des plus grandes campagnes de rÃĐpression des arnaques de la rÃĐgion. Les autoritÃĐs ont menÃĐ des raids coordonnÃĐs dans les provinces, fermÃĐ des centaines de compounds d’arnaque en ligne suspects, arrÊtÃĐ des milliers de suspects et saisi du matÃĐriel utilisÃĐ pour les opÃĐrations de fraude. Le rapport note ÃĐgalement un aspect humanitaire : de nombreux travailleurs libÃĐrÃĐs ou ayant fui des compounds d’arnaque se sont retrouvÃĐs dans des abris avec un soutien minimal aprÃĻs des rÃĐductions de l’aide ÃĐtrangÃĻre, crÃĐant une crise secondaire autour des victimes du travail d’arnaque.

La situation en Birmanie ÃĐtait plus compliquÃĐe en raison de la politique et du conflit. Les centres d’arnaque, en particulier de grands hubs comme KK Park prÃĻs de la frontiÃĻre thaÃŊlandaise, ont ÃĐtÃĐ l’objet d’une activitÃĐ des forces de l’ordre. La junte militaire a affirmÃĐ avoir nettoyÃĐ KK Park, libÃĐrÃĐ plus de 2 000 travailleurs et saisi du matÃĐriel d’internet par satellite souvent utilisÃĐ pour soutenir les opÃĐrations d’arnaque. La vÃĐrification indÃĐpendante de l’efficacitÃĐ de l’application de la loi variait.

En Europe et dans les AmÃĐriques, le rapport fait rÃĐfÃĐrence à des centres d’appel d’arnaque d’investissement en Espagne et au Portugal, à des centres d’appel de type ÂŦ chaudiÃĻre Âŧ pour des investissements de crypto en Allemagne, à des rÃĐseaux amÃĐricains impliquant un support technique et une usurpation d’identitÃĐ de l’IRS, ainsi qu’au cas du centre d’appel de Chișinău liÃĐ aux deepfakes.

Ces exemples montrent ensemble que l’ÃĐconomie de l’arnaque a une infrastructure physique ainsi qu’une infrastructure numÃĐrique. DerriÃĻre les liens malveillants, les publicitÃĐs fausses et les messages trompeurs se trouvent souvent des ÃĐquipes organisÃĐes avec des bureaux, une paie, des scripts, des gestionnaires, des indicateurs de performance et des stratÃĐgies rÃĐgionales.

La confiance est la vulnÃĐrabilitÃĐ centrale

À travers chaque canal, le thÃĻme rÃĐcurrent est la confiance. Les SMS fonctionnent car les gens font confiance aux messages provenant de banques, de services de livraison et d’employeurs. Les arnaques WhatsApp fonctionnent car les gens font confiance aux contacts et aux comptes d’entreprise. Les arnaques sur les mÃĐdias sociaux fonctionnent car les gens font confiance aux publicitÃĐs placÃĐes à l’intÃĐrieur de plateformes familiÃĻres. Les arnaques vocales fonctionnent car l’interaction en temps rÃĐel crÃĐe de l’urgence et de l’autoritÃĐ. Les arnaques avec deepfakes fonctionnent car des figures reconnaissables peuvent Être utilisÃĐes pour fabriquer la crÃĐdibilitÃĐ.

La principale constatation du rapport est que les arnaques exploitent de plus en plus les modÃĻles normaux de la vie numÃĐrique. Elles n’ont pas toujours l’air ÃĐtrangÃĻres à la plateforme. Elles ressemblent souvent à des ÃĐlÃĐments natifs. Une publicitÃĐ d’arnaque ressemble à une publicitÃĐ. Une arnaque d’entreprise WhatsApp ressemble à un service client. Une offre de billet faux ressemble à une promotion de concert. Une arnaque de crypto ressemble à une opportunitÃĐ d’investissement. Une arnaque de livraison ressemble à une mise à jour de colis.

C’est pourquoi la frontiÃĻre entre la cybersÃĐcuritÃĐ et la dÃĐsinformation devient de plus en plus difficile à sÃĐparer. Les arnaques modernes ne sont pas seulement des infrastructures malveillantes. Ce sont de fausses histoires livrÃĐes à travers des systÃĻmes de confiance.

Comment les consommateurs peuvent rÃĐduire les risques

Les conseils de Bitdefender sont axÃĐs sur le ralentissement avant d’agir. Les arnaques reposent souvent sur l’urgence, la peur, l’aviditÃĐ ou la curiositÃĐ, donc tout message exigeant une action immÃĐdiate doit Être traitÃĐ avec prudence.

Les consommateurs ne devraient jamais partager des mots de passe, des codes à usage unique, des PIN, des phrases de rÃĐcupÃĐration, ou installer un logiciel d’accÃĻs à distance à la demande d’un appelant. Les demandes impliquant des cartes-cadeaux, des crypto-monnaies, des virements, des frais de traitement ou des transferts doivent Être considÃĐrÃĐes comme des drapeaux rouges importants. Les messages concernant la banque, la livraison, les impÃīts, les investissements, les prix ou les problÃĻmes de compte doivent Être vÃĐrifiÃĐs via des sites Web officiels ou des numÃĐros de tÃĐlÃĐphone, et non via des liens ou des numÃĐros fournis dans le message.

Les utilisateurs doivent ÃĐgalement ÃĐviter de supposer que les publicitÃĐs sponsorisÃĐes, les comptes d’entreprise, l’identifiant d’appel ou les badges à l’air vÃĐrifiÃĐs sont lÃĐgitimes. Une authentification multifacteur solide, des vÃĐrifications de domaine prudentes et une habitude de vÃĐrification via un deuxiÃĻme canal peuvent rÃĐduire considÃĐrablement le risque de tomber victime.

La technologie est devenue nÃĐcessaire car la dÃĐfense manuelle ne peut pas Être mise à l’ÃĐchelle

Le rapport soutient que les opÃĐrations d’arnaque sont industrialisÃĐes, utilisant l’automatisation, le contenu gÃĐnÃĐrÃĐ par l’IA, l’infrastructure contrefaite et la publicitÃĐ payante pour lancer des attaques à grande ÃĐchelle contre des millions de cibles. Les consommateurs ne peuvent pas rÃĐalistiquement analyser manuellement chaque appel, message, lien, publicitÃĐ et compte.

La technologie aide à ÃĐgaliser les chances en appliquant l’intelligence sur les menaces en temps rÃĐel, l’analyse du comportement, le scoring de rÃĐputation, les moteurs anti-phishing, les systÃĻmes anti-fraude, le blocage d’appels, la protection Web et les outils de validation d’arnaque soumis par les utilisateurs. L’objectif est de dÃĐplacer la protection plus tÃīt, en bloquant l’exposition malveillante avant qu’un consommateur ne soit forcÃĐ de prendre une dÃĐcision.

Ceci est particuliÃĻrement important à mesure que les arnaques se dÃĐplacent sur les canaux. Un utilisateur peut rencontrer la mÊme opÃĐration criminelle via une publicitÃĐ sponsorisÃĐe, un site Web faux, un message WhatsApp et un appel vocal. Les dÃĐfenses doivent comprendre que ces ÃĐlÃĐments ne sont pas des ÃĐvÃĐnements distincts, mais des parties du mÊme pipeline d’arnaque.

Une menace transplateforme qui continuera à s’adapter

Le rapport d’intelligence sur les arnaques mondiales 2026 de Bitdefender montre que les arnaques en ligne sont devenues une industrie cybercriminelle mondiale construite autour de la vitesse, de l’ÃĐchelle, de la persuasion et de la manipulation de la confiance. Les arnaques les plus dangereuses ne sont plus confinÃĐes à des courriels suspects ou à des sites Web faux ÃĐvidents. Elles sont intÃĐgrÃĐes dans les publicitÃĐs, les applications de messagerie, les appels tÃĐlÃĐphoniques, les flux de mÃĐdias sociaux, les communautÃĐs de jeux, les rÃĐcits financiers et les cycles d’information en temps rÃĐel.

Le rapport souligne ÃĐgalement que les fausses informations, les tactiques de dÃĐsinformation et les deepfakes ne doivent pas dominer chaque catÃĐgorie d’arnaque pour avoir de l’importance. Les arnaques utilisent dÃĐjà des avis faux, des marques contrefaites, des ÃĐvÃĐnements publics dÃĐtournÃĐs, des comptes d’entreprise trompeurs, des mÃĐdias synthÃĐtiques et des preuves sociales manipulÃĐes pour crÃĐer des rÃĐalitÃĐs convaincantes autour d’offres frauduleuses.

Comme le dÃĐmontre le rapport, la prochaine phase de la prÃĐvention des arnaques dÃĐpendra de la comprÃĐhension des arnaques comme des systÃĻmes connectÃĐs. La menace n’est pas seulement un mauvais lien, un message faux ou un appel suspect. C’est un moteur de tromperie industrialisÃĐ conçu pour atteindre les gens à travers les plateformes, les ÃĐvÃĐnements, les marques et les relations qu’ils font dÃĐjà confiance.

Antoine est un leader visionnaire et associÃĐ fondateur d'Unite.AI, animÃĐ par une passion inÃĐbranlable pour façonner et promouvoir l'avenir de l'IA et de la robotique. Un entrepreneur en sÃĐrie, il croit que l'IA sera aussi perturbatrice pour la sociÃĐtÃĐ que l'ÃĐlectricitÃĐ, et se fait souvent prendre en train de vanter le potentiel des technologies perturbatrices et de l'AGI.

En tant que futuriste, il se consacre à explorer comment ces innovations vont façonner notre monde. En outre, il est le fondateur de Securities.io, une plateforme axÃĐe sur l'investissement dans les technologies de pointe qui redÃĐfinissent l'avenir et remodelent des secteurs entiers.