Technologie

GMX et web.de alertent : le phishing assisté par l'IA se cible mieux alors que le spam chute de 45 %

GMX et web.de : spam -45 % au 1er semestre 2026, phishing plus ciblé et assisté par l'IA. Fausses factures, QR frauduleux, piratage de comptes.

Phishing GMX web.de Cybersécurité IA Allemagne Sécurité des e-mails
GMX et web.de alertent : le phishing assisté par l'IA se cible mieux alors que le spam chute de 45 % — PanoPoints

Le lundi 10 août 2026, les fournisseurs de messagerie allemands GMX et web.de ont annoncé que le volume de spam a chuté d’environ 45 % au premier semestre — tout en avertissant que les attaques de phishing restantes sont de plus en plus personnalisées et assistées par l’IA, ce qui a suscité une large couverture dans les médias allemands. Le courrier suspect hebdomadaire serait passé d’environ 1,8 milliard de messages sur la période de l’année précédente à environ 990 millions, selon les fournisseurs, tandis que la qualité des tentatives de fraude a fortement augmenté.

Note de la rédaction : Cet article s’appuie sur des déclarations de GMX et web.de du 10 août 2026, relayées par l’AFP via t-online.de, ad-hoc-news.de et Zeit Heute, ainsi que sur des briefings de sécurité antérieurs de la salle de presse GMX sur les tactiques de phishing générées par l’IA en 2026.

Ce que GMX et web.de ont rapporté

GMX et web.de — deux des plus grandes marques de messagerie grand public en Allemagne, exploitées sous United Internet — ont publié des chiffres de sécurité du premier semestre 2026 montrant une forte baisse du spam de masse et un changement des tactiques criminelles.

IndicateurDétail
Baisse du spam (1er semestre 2026 vs. année précédente)Environ 45 %
Volume hebdomadaire d’e-mails suspectsDe ~1,8 milliard à ~990 millions par semaine
Hausse à long terme (2021–fin 2024)Le spam détecté chez les deux fournisseurs a augmenté d’environ 146 % avant l’inversion récente
Inversion de tendanceLes fournisseurs indiquent que le volume baisse depuis l’été 2025

Les entreprises attribuent cette évolution au filtrage en plusieurs étapes et aux normes d’authentification adoptées à l’échelle du secteur par les grands fournisseurs mondiaux, qui rendent plus difficile la diffusion de spam de masse à grande échelle.

Pourquoi le phishing est plus difficile à repérer

Malgré un volume global de spam plus faible, GMX et web.de ont indiqué que les attaquants envoient moins de messages de masse identiques et davantage de tentatives de fraude ciblées et personnalisées. Les outils génératifs d’IA aident les criminels à produire des textes fluides et contextualisés avec moins d’erreurs grammaticales, des mises en page soignées et un sentiment d’urgence convaincant — rendant les courriels malveillants plus difficiles à distinguer d’une correspondance légitime.

Les fournisseurs ont listé plusieurs schémas d’arnaque actifs :

  • Fausses factures adressées au destinataire par son nom
  • Fraude par code QR intégrée dans des messages par ailleurs crédibles
  • Tentatives de prise de contrôle de compte visant des boîtes mail existantes
  • Compromission de courrier professionnel (BEC) ciblant des employés d’entreprises spécifiques

Des responsables de la sécurité des deux marques ont déjà noté que l’IA peut générer en quelques secondes des confirmations de réservation, des avis de paiement et des visuels de marque — souvent sans le langage approximatif ou les logos mal alignés qui signalaient autrefois le spam.

Des canaux au-delà de la boîte de réception

GMX et web.de ont indiqué qu’une partie de la menace quitte l’e-mail. Les criminels utilisent de plus en plus les réseaux sociaux, les SMS et les applications de messagerie pour atteindre les victimes avec les mêmes tactiques de pression personnalisée. Les utilisateurs qui se sentent plus en sécurité en ignorant le courrier de masse évident peuvent tout de même rencontrer des arnaques convaincantes sur d’autres canaux liés aux mêmes données d’identité.

Ce que les utilisateurs peuvent faire

Les fournisseurs ont exhorté les clients à considérer leur boîte de réception comme une clé de l’identité numérique et à combiner défenses techniques et scepticisme au quotidien :

RecommandationPourquoi c’est important
Activer l’authentification à deux facteurs (2FA)Un mot de passe volé seul suffit souvent à détourner un compte
Utiliser un mot de passe fort et unique pour la messagerieLa réutilisation des identifiants reste une voie courante de prise de contrôle
Questionner les factures et demandes de paiement inattenduesLa fraude par facturation personnalisée est un schéma majeur assisté par l’IA
Examiner les codes QR d’expéditeurs inconnusLes arnaques par QR peuvent rediriger vers des sites de vol d’identifiants
Éviter de cliquer sur les liens dans les courriels suspectsVérifiez les demandes via des applications officielles ou des URL saisies manuellement

La direction sécurité e-mail de GMX a également insisté sur la vigilance face à l’urgence artificielle — compteurs, formulations de « dernier avis » ou menaces d’annulation — comme l’un des signaux d’alerte les plus fiables qui subsistent lorsque la qualité visuelle ne trahit plus les arnaques.

Contexte plus large en Allemagne

L’alerte du 10 août est intervenue dans un contexte d’attention publique soutenue au phishing en Allemagne, où GMX et web.de desservent ensemble des dizaines de millions de comptes. Les chiffres phares — près d’un milliard de messages suspects filtrés chaque semaine — rappellent que « moins de spam » ne signifie pas « faible risque ».

Les efforts d’authentification du secteur (comme une vérification plus stricte de l’expéditeur) semblent comprimer les campagnes à fort volume et pousser les criminels vers l’ingénierie sociale à faible volume et rendement plus élevé. Ce compromis rejoint les rapports plus larges de 2025–2026 des fournisseurs européens et des chercheurs en sécurité sur la façon dont l’IA abaisse le coût d’une fraude crédible à petite échelle.


Discussion

1. Lorsqu’un e-mail semble rédigé avec professionnalisme et vous est adressé personnellement, qu’est-ce qui vous fait encore hésiter avant de cliquer sur un lien ou de scanner un code QR ?

2. Si votre fournisseur de messagerie bloque beaucoup plus de spam qu’il y a un an, cela vous rend-il plus ou moins prudent face aux messages qui atteignent encore votre boîte de réception ?

Dites-nous comment vous vérifiez les demandes de paiement et les alertes de compte — surtout lorsqu’elles arrivent en dehors de l’e-mail.


Cet article est une information journalistique et de sécurité générale, et non un conseil professionnel en cybersécurité ou en droit. Si vous pensez qu’un compte a été compromis, contactez immédiatement votre fournisseur et vos institutions financières.

Discutez de ce sujet avec 8 milliards de personnes :

Opinions

Votre avis compte toujours

Discutez, débattez et votez sur les sujets d'actualité.

Foresight

La prévoyance forge la confiance dans l'avenir

Partagez votre méthode pour prédire l'avenir.

CameraReal

Montrez votre monde authentique

Capturez des photos traçables et infalsifiables pour rétablir une confiance vérifiable sur les réseaux sociaux.