Plus d'un email sur 20 est malveillant, avertit le géant d'internet Cloudflare

cointelegraphPublié le 2025-12-16Dernière mise à jour le 2025-12-16

Résumé

Selon le géant de l'infrastructure internet Cloudflare, plus de 5 % des e-mails envoyés dans le monde contiennent des contenus malveillants, soit plus d’une vingtaine. En novembre 2025, ce taux a même atteint 9,7 %, presque le double de la moyenne annuelle. Ces e-mails, susceptibles de voler des identifiants, des données ou de l'argent, représentent un risque majeur pour les investisseurs en crypto-monnaies, les attaques de phishing devenant plus complexes et fréquentes. Parmi ces menaces, 52 % contenaient un lien trompeur, la catégorie la plus répandue. L'usurpation d'identité arrive en seconde position (38 %), avec des attaquants imitant des personnes de confiance. L’extension de domaine « .christmas » a été la plus utilisée abusivement (92,7 % des e-mails malveillants). Une analyse complémentaire de Barracuda a également révélé qu’un quart des pièces jointes HTML étaient malveillantes et que 12 % des PDF frauduleux concernaient des arnaques au Bitcoin.

Plus de 5 % de tous les emails envoyés dans le monde contiennent du contenu malveillant, selon le géant de l'infrastructure internet Cloudflare.

Le géant de la sécurité web a révélé qu'un total de 5,6 % du trafic email mondial analysé par l'entreprise au cours de l'année écoulée s'est avéré malveillant. Cela équivaut à plus d'un email sur vingt contenant du contenu nuisible.

En novembre, ce chiffre a grimpé à près d'un sur dix, soit près du double de la moyenne de l'année, a-t-il constaté.

Les emails malveillants incluent ceux qui peuvent causer des dommages, tels que le vol d'identifiants, de données ou d'argent, a expliqué Cloudflare dans son rapport de fin d'année 2025.

Ces résultats sont particulièrement pertinents pour les investisseurs en crypto, car les attaques de phishing ciblant les traders, les investisseurs et les dirigeants du secteur de la crypto ont gagné en complexité et ont augmenté ces derniers mois.

Les liens de phishing liés à la crypto peuvent être particulièrement dommageables. Une fois qu'une victime tombe dans le piège de l'un de ces liens malveillants ou envoie des cryptomonnaies à un escroc, il n'y a généralement pas de retour en arrière possible.

Les emails malveillants ont bondi à 9,7 % en novembre. Source : Cloudflare

Les liens trompeurs dominent les catégories de menaces

Plus de la moitié de ces emails malveillants, soit 52 %, contenaient un lien trompeur, ce qui était la catégorie de menace la plus élevée, a-t-il rapporté.

La tromperie d'identité arrivait en deuxième position à 38 %, contre 35 % en 2024, les attaquants se faisant passer pour des personnes de confiance en utilisant des domaines usurpés, des domaines similaires ou des astuces de nom d'affichage.

Lire aussi : Une vulnérabilité de réponse automatique aux emails permet aux pirates de miner de la cryptomonnaie

Cloudflare a également révélé que l'extension de domaine de premier niveau (TLD) la plus abusée était « .christmas », avec 92,7 % d'emails malveillants et 7,1 % de spam provenant de ce type de domaine.

D'autres noms de domaines très abusés incluaient « .lol », « .forum », « .help », « .best » et « .click ».

Les liens trompeurs étaient la catégorie de menace la plus élevée parmi les emails malveillants. Source : Cloudflare

Un quart des pièces jointes HTML sont malveillantes

Plus tôt cette année, des chercheurs de l'entreprise de cybersécurité Barracuda ont analysé 670 millions d'emails qui étaient malveillants ou des spams indésirables.

Ils ont découvert que l'email reste le vecteur d'attaque le plus courant pour les cybermenaces, les pièces jointes et les liens malveillants étant utilisés pour distribuer des logiciels malveillants, lancer des campagnes de phishing et exploiter des vulnérabilités.

Pas moins d'un email sur quatre était un spam indésirable, un quart de toutes les pièces jointes HTML étaient malveillantes et 12 % des pièces jointes PDF malveillantes étaient des arnaques au Bitcoin, ont-ils rapporté.

En novembre, Hornet Security a rapporté que l'email était un « vecteur de livraison constant » pour les cyberattaques en 2025, les emails chargés de logiciels malveillants ayant bondi de 131 % en glissement annuel.

Magazine : Do Kwon condamné à 15 ans, la « danse hésitante » du Bitcoin : le digest de Hodler

Cryptos en tendance

Questions liées

QSelon Cloudflare, quel pourcentage d'emails mondiaux contiennent du contenu malveillant ?

APlus de 5% des emails envoyés dans le monde contiennent du contenu malveillant, soit plus d'un email sur vingt.

QQuelle a été la catégorie de menace la plus répandue dans les emails malveillants identifiée par Cloudflare ?

ALes liens trompeurs étaient la catégorie de menace la plus élevée, représentant 52% des emails malveillants.

QPourquoi les emails malveillants sont-ils particulièrement préoccupants pour les investisseurs en crypto-monnaies ?

ALes attaques de phishing ciblant les acteurs des crypto-monnaies ont augmenté en complexité. Une fois qu'une victime envoie des cryptomonnaies à un escroc, il n'y a généralement aucun moyen de les récupérer.

QQuelle extension de domaine de premier niveau (TLD) a été la plus utilisée à des fins malveillantes selon le rapport ?

AL'extension de domaine '.christmas' a été la plus abusée, avec 92,7% des emails malveillants provenant de ce type de domaine.

QQuelle proportion de pièces jointes HTML analysées par Barracuda s'est avérée malveillante ?

AUn quart de toutes les pièces jointes HTML analysées étaient malveillantes.

Lectures associées

Finit le bon vieux temps ? Que traversent réellement les VC crypto ?

Le paysage du capital-risque (VC) spécialisé dans la cryptographie est en train de subir une transformation fondamentale. Des fonds majeurs comme Paradigm, qui a levé 1,2 milliard de dollars, et Framework Ventures élargissent désormais leurs investissements à l'IA, à la robotique et à d'autres technologies, éloignant la cryptographie du centre de leur stratégie. Ce changement reflète un schéma historique où les fonds spécialisés, ayant bâti un avantage informationnel initial, voient cet avantage disparaître une fois que la technologie se banalise et que les grands capitaux traditionnels entrent sur le marché. Le secteur évolue vers une structure en « haltère » : d'un côté, les grandes plates-formes de capital-risque généralistes (comme a16z, Sequoia) qui peuvent intégrer la cryptographie comme un segment vertical ; de l'autre, de petits fonds spécialisés nichés sur des fronts d'innovation très spécifiques. Les fonds de taille moyenne, purement axés sur la cryptographie, sont coincés dans une « zone de mort », leur taille ne leur permettant ni de générer des rendements suffisants uniquement avec des investissements en phase initiale, ni de rivaliser avec les géants pour les tours de table de croissance. Même les fonds qui affirment rester dans la cryptographie redéfinissent leur périmètre, se concentrant désormais sur l'infrastructure financière (stablecoins, marchés de prédiction) plutôt que sur une vision plus large. Cette évolution est également poussée par les investisseurs (LP) qui, après des pertes dans la cryptomonnaie, réorientent massivement leurs capitaux vers l'IA, forçant les gestionnaires de fonds à suivre cette tendance. Pour les startups cryptographiques, cela signifie qu'elles devront désormais rivaliser avec des projets d'autres secteurs, notamment l'IA, pour attirer l'attention des grands fonds généralistes. Parallèlement, les investissements à long terme dans les infrastructures de base, autrefois portés par des fonds spécialisés, pourraient se raréfier. À l'avenir, la cryptographie ne sera plus considérée comme une classe d'actifs à part entière mais comme une infrastructure sous-jacente, intégrée à divers produits financiers. Les fonds spécialisés survivront probablement dans des niches de pointe, tandis que le financement de croissance sera dominé par les acteurs généralistes.

Foresight NewsIl y a 15 mins

Finit le bon vieux temps ? Que traversent réellement les VC crypto ?

Foresight NewsIl y a 15 mins

À mesure que le consensus s'accélère, sur quoi parient les jeunes investisseurs ?

Dans le paysage actuel des investissements technologiques, la rapidité d’évolution des consensus oblige les jeunes investisseurs à s’adapter. L’IA quitte désormais l’écran pour s’intégrer au monde physique, avec un accent croissant sur l’intelligence embarquée, les robots et les systèmes industriels. Le défi n’est plus seulement de démontrer des capacités techniques, mais d’assurer une livraison fiable et scalable dans des environnements réels. Parallèlement, la valeur des grands modèles linguistiques ne se limite pas à leur performance initiale ; elle réside dans leur capacité à s’insérer durablement dans les flux de travail, créant ainsi une « roue de l’intelligence » auto-renforçante grâce aux données et retours utilisateurs. Face aux limites des données humaines, des approches comme l’apprentissage par renforcement et les modèles scientifiques fondamentaux émergent comme des pistes pour dépasser ces contraintes. Enfin, dans les domaines de pointe comme l’aérospatiale commerciale, l’informatique quantique ou l’énergie avancée, le capital doit faire preuve de patience. Ces secteurs requièrent des cycles de validation longs, une maîtrise des chaînes d’approvisionnement et une résilience face à l’incertitude. Les investisseurs doivent donc anticiper les besoins futurs et soutenir des équipes capables de naviguer dans ces écosystèmes complexes, en misant sur le long terme plutôt que sur des rendements immédiats.

marsbitIl y a 42 mins

À mesure que le consensus s'accélère, sur quoi parient les jeunes investisseurs ?

marsbitIl y a 42 mins

Libération de 100 millions de dollars de liquidités ? La nouvelle politique de Pump.fun teste la technique du pump de 5 minutes

Pump.fun, une plateforme d'émission de memecoins, a lancé le mode BOOST le 21 juillet. Ce nouveau mécanisme par défaut vise à résoudre le problème de liquidités "mortes" estimé à plus de 100 millions de dollars par an. Habituellement, lorsqu'un jeton migre de sa courbe de liaison (bonding curve) vers un pool de liquidités, environ 20% des fonds restent bloqués de façon permanente, même si le jeton tombe à zéro. Le mode BOOST redirige ces 20% (environ 17.6 SOL ou 2516 USDC) pour acheter le jeton lui-même via un système TWAP (prix moyen pondéré dans le temps) pendant les 5 minutes suivant sa migration, puis détruit immédiatement les jetons achetés. L'objectif est de créer un pic d'achat initial ("un feu d'artifice") pour stimuler l'activité trading et améliorer l'expérience des traders, qui recherchent souvent un "pump" au moment du lancement. Pump.fun espère ainsi augmenter la rétention des utilisateurs et les volumes d'échange durables, renforçant à terme ses revenus et la valeur de son jeton natif PUMP. Cependant, des craintes existent. Certains estiment que cela pourrait faciliter artificiellement le succès de jetons de mauvaise qualité et qu'un crash brutal pourrait survenir dès que l'achat programmé s'arrête après 5 minutes, exposant les traders à un risque élevé.

Foresight NewsIl y a 55 mins

Libération de 100 millions de dollars de liquidités ? La nouvelle politique de Pump.fun teste la technique du pump de 5 minutes

Foresight NewsIl y a 55 mins

Le plus grand gestionnaire d'actifs indien, SBI, fait son entrée en Bourse. Que révèlent les données de trading ?

SBI Funds Management, le plus grand gestionnaire d'actifs indien, a réalisé son introduction en bourse le 21 juillet, levant environ 1 milliard de dollars. L'opération a été souscrite environ 42 fois, mais le cours n'a augmenté que d'environ 6,3 % le premier jour. Ces chiffres signalent que le marché indien dispose de liquidités pour absorber des actifs de qualité, mais que les investisseurs refusent de surenchérir sans condition. Le succès modéré de SBI ouvre une fenêtre pour les introductions en bourse, mais elle sera probablement réservée aux entreprises fortes, avec une marque solide, des flux de trésorerie stables et une croissance à long terme claire. Un autre point notable est le faible niveau des frais de garantie (environ 0,01%), qui a conduit certaines banques internationales à se retirer. Cela reflète le pouvoir de négociation des émetteurs forts comme SBI, qui s'appuient sur leurs réseaux locaux, plutôt qu'un désintérêt pour l'Inde. La croissance du secteur de la gestion d'actifs en Inde, portée par la pénétration des fonds communs de placement, soutient la valorisation de SBI. Cependant, les investisseurs intègrent déjà cette croissance et ne paient pas de prime excessive. Le véritable test pour le marché des IPO indien viendra des prochains grands projets, comme Reliance Jio et la NSE (Bourse nationale). Leur succès à une valorisation raisonnable confirmera la réouverture de la fenêtre. Sinon, le cas SBI restera un succès isolé d'un émetteur privilégié.

marsbitIl y a 1 h

Le plus grand gestionnaire d'actifs indien, SBI, fait son entrée en Bourse. Que révèlent les données de trading ?

marsbitIl y a 1 h

Trading

Spot

Articles tendance

Comment acheter T

Bienvenue sur HTX.com ! Nous vous permettons d'acheter Threshold Network Token (T) de manière simple et pratique. Suivez notre guide étape par étape pour commencer votre parcours crypto.Étape 1 : Création de votre compte HTXUtilisez votre adresse e-mail ou votre numéro de téléphone pour ouvrir un compte sur HTX gratuitement. L'inscription se fait en toute simplicité et débloque toutes les fonctionnalités.Créer mon compteÉtape 2 : Choix du mode de paiement (rubrique Acheter des cryptosCarte de crédit/débit : utilisez votre carte Visa ou Mastercard pour acheter instantanément Threshold Network Token (T).Solde :utilisez les fonds du solde de votre compte HTX pour trader en toute simplicité.Prestataire tiers :pour accroître la commodité d'utilisation, nous avons ajouté des modes de paiement populaires tels que Google Pay et Apple Pay.P2P :tradez directement avec d'autres utilisateurs sur HTX.OTC (de gré à gré) : nous offrons des services personnalisés et des taux de change compétitifs aux traders.Étape 3 : stockage de vos Threshold Network Token (T)Après avoir acheté vos Threshold Network Token (T), stockez-les sur votre compte HTX. Vous pouvez également les envoyer ailleurs via un transfert sur la blockchain ou les utiliser pour trader d'autres cryptos.Étape 4 : tradez des Threshold Network Token (T)Tradez facilement Threshold Network Token (T) sur le marché Spot de HTX. Il vous suffit d'accéder à votre compte, de sélectionner la paire de trading, d'exécuter vos trades et de les suivre en temps réel. Nous offrons une expérience conviviale aux débutants comme aux traders chevronnés.

596 vues totalesPublié le 2024.12.10Mis à jour le 2026.06.02

Comment acheter T

Discussions

Bienvenue dans la Communauté HTX. Ici, vous pouvez vous tenir informé(e) des derniers développements de la plateforme et accéder à des analyses de marché professionnelles. Les opinions des utilisateurs sur le prix de T (T) sont présentées ci-dessous.

活动图片