Plus d'un email sur 20 est malveillant, avertit le géant de l'internet Cloudflare

cointelegraphPublié le 2025-12-16Dernière mise à jour le 2025-12-16

Résumé

Selon le géant de l'infrastructure internet Cloudflare, plus de 5 % des e-mails envoyés dans le monde contiennent des contenus malveillants, soit plus d’un sur vingt. En novembre 2025, ce taux a même atteint 9,7 %, presque le double de la moyenne annuelle. Ces e-mails visent notamment le vol d’identifiants, de données ou d’argent. Les liens trompeurs constituent la principale menace (52 %), suivis de l’usurpation d’identité (38 %). Les investisseurs en crypto-monnaie sont particulièrement ciblés par des attaques de phishing de plus en plus sophistiquées. Parmi les extensions de domaine les plus utilisées abusivement figure « .christmas », avec 92,7 % d’e-mails malveillants. D’autres comme « .lol » ou « .click » sont également très risquées. Une analyse complémentaire de Barracuda confirme que les pièces jointes HTML sont malveillantes dans un quart des cas, et 12 % des PDF frauduleux concernent des arnaques au Bitcoin. Les e-mails contenant des logiciels malveillants ont augmenté de 131 % sur un an.

Plus de 5 % de tous les emails envoyés dans le monde contiennent du contenu malveillant, selon le géant de l'infrastructure internet Cloudflare.

Le géant de la sécurité web a révélé qu'un total de 5,6 % du trafic email mondial analysé par l'entreprise au cours de l'année écoulée s'est avéré malveillant. Cela équivaut à plus d'un email sur vingt contenant du contenu nuisible.

En novembre, ce chiffre a grimpé à près d'un sur dix, soit près du double de la moyenne de l'année, a-t-il constaté.

Les emails malveillants incluent ceux qui peuvent causer des préjudices, tels que le vol d'identifiants, de données ou d'argent, a expliqué Cloudflare dans son rapport de fin d'année 2025.

Ces résultats sont particulièrement pertinents pour les investisseurs en crypto, car les attaques de phishing ciblant les traders, investisseurs et dirigeants du secteur de la cryptomonnaie ont gagné en complexité et ont augmenté ces derniers mois.

Les liens de phishing liés aux cryptomonnaies peuvent être particulièrement dommageables. Une fois qu'une victime tombe dans le piège de l'un de ces liens malveillants ou envoie des cryptomonnaies à un escroc, il n'y a généralement aucun retour en arrière possible.

Les emails malveillants ont bondi à 9,7 % en novembre. Source : Cloudflare

Les liens trompeurs dominent les catégories de menaces

Plus de la moitié de ces emails malveillants, soit 52 %, contenaient un lien trompeur, ce qui était la catégorie de menace la plus élevée, a-t-il rapporté.

La tromperie d'identité arrivait en deuxième position à 38 %, contre 35 % en 2024, les attaquants se faisant passer pour des personnes de confiance en utilisant des domaines usurpés, des domaines d'apparence similaire ou des astuces de nom d'affichage.

Lire aussi : Une vulnérabilité de réponse automatique aux emails permet aux pirates de miner des cryptomonnaies

Cloudflare a également révélé que l'extension de domaine de premier niveau (TLD) la plus abusée était « .christmas », avec 92,7 % d'emails malveillants et 7,1 % de spam provenant de ce type de domaine.

D'autres noms de domaines très abusés incluaient « .lol », « .forum », « .help », « .best » et « .click ».

Les liens trompeurs étaient la catégorie de menace la plus élevée parmi les emails malveillants. Source : Cloudflare

Un quart des pièces jointes HTML sont malveillantes

Plus tôt cette année, des chercheurs de l'entreprise de cybersécurité Barracuda ont analysé 670 millions d'emails qui étaient malveillants ou des spams indésirables.

Ils ont découvert que l'email reste le vecteur d'attaque le plus courant pour les cybermenaces, les pièces jointes et les liens malveillants étant utilisés pour distribuer des logiciels malveillants, lancer des campagnes de phishing et exploiter des vulnérabilités.

Pas moins d'un email sur quatre était un spam indésirable, un quart de toutes les pièces jointes HTML étaient malveillantes, et 12 % des pièces jointes PDF malveillantes étaient des arnaques au Bitcoin, ont-ils rapporté.

En novembre, Hornet Security a rapporté que l'email était un « vecteur de livraison constant » pour les cyberattaques en 2025, les emails chargés de logiciels malveillants ayant bondi de 131 % en glissement annuel.

Magazine : Do Kwon condamné à 15 ans, la 'danse hésitante' du Bitcoin : Le Digest du Hodler

Questions liées

QSelon Cloudflare, quel pourcentage d'e-mails mondiaux contiennent du contenu malveillant ?

ASelon Cloudflare, 5,6 % du trafic mondial d'e-mails analysé au cours de la dernière année était malveillant, ce qui équivaut à plus d'un e-mail sur vingt.

QQuelle a été la proportion d'e-mails malveillants en novembre, selon le rapport ?

AEn novembre, la proportion d'e-mails malveillants a atteint près d'un sur dix, soit 9,7 %, ce qui est presque le double de la moyenne annuelle.

QQuelle était la catégorie de menace la plus courante dans les e-mails malveillants ?

ALa catégorie de menace la plus courante était les liens trompeurs, représentant 52 % de tous les e-mails malveillants.

QQuelle extension de domaine de premier niveau (TLD) a été la plus abusée par les expéditeurs d'e-mails malveillants ?

AL'extension de domaine de premier niveau la plus abusée était ".christmas", avec 92,7 % des e-mails provenant de ce domaine étant malveillants.

QQuelle proportion de pièces jointes HTML était malveillante selon l'analyse de Barracuda ?

ALes chercheurs de Barracuda ont découvert qu'un quart de toutes les pièces jointes HTML étaient malveillantes.

Lectures associées

La SEC américaine envisage d'abroger une vieille règle de 2005 : que signifie-t-elle pour les actions tokenisées ?

Le 11 juin, la SEC américaine a proposé de supprimer les Règles 611 et 610(e) du Règlement NMS, une réforme potentielle de la structure des marchés traditionnels. La Règle 611, dite « trade-through rule », empêche les transactions d'ignorer les meilleures cotations disponibles sur d'autres plateformes. La SEC estime qu'elle est devenue moins nécessaire dans un marché désormais hautement automatisé, et qu'elle génère des coûts de conformité et une fragmentation excessive. La Règle 610(e) restreint les « cotations verrouillées » (prix d'achat égal au prix de vente) et « croisées » (prix d'achat supérieur au prix de vente). Sa suppression pourrait permettre des écarts de prix plus serrés, tout en réduisant la complexité des systèmes. Cette proposition est pertinente pour le monde de la tokenisation, car la SEC évoque explicitement les technologies de registre distribué et les contrats intelligents. En assouplissant ces règles conçues en 2005, la SEC pourrait ouvrir un espace pour des mécanismes de négociation plus innovants et compatibles avec des actifs tokenisés fonctionnant 24h/24. Cependant, cette réforme ne résout pas les défis réglementaires fondamentaux liés à la tokenisation des titres. La SEC estime que cette suppression pourrait générer des économies annuelles de 54 à 77 millions de dollars pour les acteurs du marché en réduisant les complexités induites par la réglementation.

Foresight NewsIl y a 1 h

La SEC américaine envisage d'abroger une vieille règle de 2005 : que signifie-t-elle pour les actions tokenisées ?

Foresight NewsIl y a 1 h

La transformation d'Ethena et l'anxiété de Wall Street

En juin 2026, le protocole de stablecoin Ethena a annoncé un partenariat stratégique avec le géant de la gestion d'actifs Janus Henderson. Cette collaboration marque une évolution majeure pour Ethena, qui se transforme d'un protocole DeFi natif en une entité intégrant des actifs financiers traditionnels de haut niveau. À l'origine connu pour son stablecoin USDe basé sur une stratégie delta-neutre (en utilisant des positions perpétuelles courtes pour couvrir des dépôts en cryptomonnaies), Ethena a dû réviser son modèle après que sa dépendance aux taux de financement des contrats perpétuels ait montré ses limites lors des ralentissements de marché. La plateforme a ensuite diversifié ses réserves, réduisant fortement l'exposition aux produits dérivés pour y inclure des fonds monétaires tokenisés (comme BUIDL de BlackRock), des obligations d'entreprise et, désormais via le partenariat, des fonds de CLO (Certificate of Loan Obligation) de Janus Henderson. USDe est ainsi devenu un stablecoin hybride, adossé à un mélange d'actifs cryptographiques et traditionnels (RWA). La coopération avec Janus Henderson est multidimensionnelle : intégration d'un fonds CLO dans les réserves de l'USDe, investissement de Janus Henderson dans le jeton de gouvernance ENA, utilisation de l'sUSDe (la version stakée) comme outil de gestion de trésorerie par le géant de l'asset management, et projet commun de développer des produits cotés en bourse (ETP) pour distribuer USDe et ENA à une clientèle institutionnelle. Cet engagement d'un acteur traditionnel de cette envergure reflète une "anxiété" stratégique de Wall Street face à la montée en puissance des stablecoins, devenus une couche de règlement essentielle. Face à une régulation clarifiée (loi GENIUS aux États-Unis) et à la concurrence d'autres grands noms (PayPal, banques), les institutions financières craignent de perdre le contrôle de l'accès aux clients et cherchent à sécuriser leur rôle dans les futures infrastructures financières en s'associant avec des protocoles innovants comme Ethena. Cette fusion croissante entre la finance traditionnelle et la finance décentralisée a pour cœur de bataille le marché des stablecoins.

Foresight NewsIl y a 1 h

La transformation d'Ethena et l'anxiété de Wall Street

Foresight NewsIl y a 1 h

Toutes les blockchains ne peuvent pas accueillir les institutions : pourquoi Canton le peut

Pas toutes les blockchains sont capables d’accueillir les institutions financières, et Canton fait exception. Contrairement aux blockchains généralistes, Canton se positionne comme une couche de coordination pour les flux de travail institutionnels, permettant aux institutions de conserver leurs applications, leurs registres et leurs systèmes de gouvernance tout en utilisant une infrastructure commune pour les transactions, les garanties et les règlements. Fondée par une équipe issue de la finance traditionnelle (Citadel, DRW, JPMorgan) et experte en cryptographie, Canton a récemment levé 355 millions de dollars auprès d’un consortium rare d’acteurs clés : fonds souverains, banques globales, infrastructures de marché (CME, DTCC), teneurs de marché, et acteurs cryptos (Coinbase Ventures, Polychain). Cette alliance stratégique, matérialisée par des investissements en actions plutôt qu’en tokens, témoigne d’une adhésion forte à la vision de Canton. Techniquement, Canton se distingue par trois piliers : la confidentialité au niveau des sous-transactions (selective disclosure), les contrats intelligents Daml avec contrôle granulaire des droits, et des mécanismes de règlement atomique et synchronisé (Committed Settlement, Global Synchronizer). Cela permet de gérer précisément la visibilité des données, d’intégrer les règles métier et de garantir l’exécution simultanée des transactions, répondant ainsi aux exigences de risque de contrepartie et d’efficacité du capital. Le Canton Coin (CC) sert de fondement économique au réseau : il paie les coûts d’utilisation, récompense les validateurs et les applications, et suit un mécanisme burn-and-mint pour aligner émission et utilité réelle. Avec déjà 297 partenaires (dont DTCC, Goldman Sachs, Visa), plus de 760 validateurs actifs, et traitant mensuellement plus de 6 000 milliards de dollars d’actifs tokenisés et 350 milliards de dollars de repos sur Treasuries, Canton construit une base solide pour l’activité financière institutionnelle. Son impact sur la liquidité des marchés publics se fera indirectement, en élargissant le bassin d’actifs institutionnels tokenisés et en renforçant les infrastructures de connexion entre marchés. En résumé, Canton ne cherche pas à concurrencer les blockchains ouvertes, mais à fournir une couche de coordination fiable et ordonnée, essentielle pour la migration des activités financières sérieuses vers la blockchain.

Foresight NewsIl y a 2 h

Toutes les blockchains ne peuvent pas accueillir les institutions : pourquoi Canton le peut

Foresight NewsIl y a 2 h

MoneyGram : Pourquoi avons-nous lancé notre propre stablecoin ?

MoneyGram, leader mondial des transferts de fonds, lance sa propre stablecoin, MGUSD, dans le cadre d'une stratégie visant à élargir ses services financiers. Cette initiative permet aux millions d'utilisateurs, notamment ceux sous-bancarisés, de détenir un solde stable en dollars américains via l'application MoneyGram. Contrairement à de nombreuses stablecoins conçues pour le trading, MGUSD est intégrée dans l'écosystème existant de l'entreprise pour résoudre des problèmes concrets : stocker de la valeur, recevoir des transferts, convertir des devises et accéder à des services financiers via le vaste réseau physique et numérique de MoneyGram. La stablecoin, basée sur la blockchain Stellar et utilisant un portefeuille auto-détenu (self-custody), offre aux utilisateurs un plus grand contrôle sur leurs actifs tout en garantissant une expérience sécurisée et conforme aux réglementations. Elle s'intègre également aux infrastructures internes de MoneyGram, optimisant la gestion de trésorerie et les règlements, avec déjà 2 milliards de dollars de transactions annuelles traitées en stablecoins. Ce projet a été réalisé en environ un an grâce à une réorganisation interne adoptant des méthodes agiles, inspirées des startups, et en partenariat avec des acteurs spécialisés comme Stripe, Fireblocks et la Stellar Development Foundation. L'objectif n'est pas de concurrencer les grandes stablecoins, mais d'enrichir l'offre de MoneyGram, en améliorant les services directs aux clients tout en renforçant les partenariats avec son réseau mondial d'agents et d'institutions financières.

Foresight NewsIl y a 2 h

MoneyGram : Pourquoi avons-nous lancé notre propre stablecoin ?

Foresight NewsIl y a 2 h

Trading

Spot
Futures

Articles tendance

Comment acheter T

Bienvenue sur HTX.com ! Nous vous permettons d'acheter Threshold Network Token (T) de manière simple et pratique. Suivez notre guide étape par étape pour commencer votre parcours crypto.Étape 1 : Création de votre compte HTXUtilisez votre adresse e-mail ou votre numéro de téléphone pour ouvrir un compte sur HTX gratuitement. L'inscription se fait en toute simplicité et débloque toutes les fonctionnalités.Créer mon compteÉtape 2 : Choix du mode de paiement (rubrique Acheter des cryptosCarte de crédit/débit : utilisez votre carte Visa ou Mastercard pour acheter instantanément Threshold Network Token (T).Solde :utilisez les fonds du solde de votre compte HTX pour trader en toute simplicité.Prestataire tiers :pour accroître la commodité d'utilisation, nous avons ajouté des modes de paiement populaires tels que Google Pay et Apple Pay.P2P :tradez directement avec d'autres utilisateurs sur HTX.OTC (de gré à gré) : nous offrons des services personnalisés et des taux de change compétitifs aux traders.Étape 3 : stockage de vos Threshold Network Token (T)Après avoir acheté vos Threshold Network Token (T), stockez-les sur votre compte HTX. Vous pouvez également les envoyer ailleurs via un transfert sur la blockchain ou les utiliser pour trader d'autres cryptos.Étape 4 : tradez des Threshold Network Token (T)Tradez facilement Threshold Network Token (T) sur le marché Spot de HTX. Il vous suffit d'accéder à votre compte, de sélectionner la paire de trading, d'exécuter vos trades et de les suivre en temps réel. Nous offrons une expérience conviviale aux débutants comme aux traders chevronnés.

548 vues totalesPublié le 2024.12.10Mis à jour le 2026.06.02

Comment acheter T

Discussions

Bienvenue dans la Communauté HTX. Ici, vous pouvez vous tenir informé(e) des derniers développements de la plateforme et accéder à des analyses de marché professionnelles. Les opinions des utilisateurs sur le prix de T (T) sont présentées ci-dessous.

活动图片