La menace des emails frauduleux n’a jamais été aussi intense. Au cours de l’année 2025, les attaques par email ont connu une croissance spectaculaire, tant en volume qu’en sophistication, transformant ce vecteur de menace en l’un des principaux défis de cybersécurité pour les organisations de toutes tailles.
Les données récentes montrent une augmentation de 131 % des emails contenant des malwares par rapport à l’année précédente, confirmant que les cybercriminels exploitent massivement les capacités d’automatisation et d’intelligence artificielle pour optimiser l’efficacité de leurs campagnes. L’analyse annuelle portant sur des dizaines de milliards de messages électroniques révèle également une hausse de 34,7 % des arnaques par email et une progression de 21 % des tentatives de phishing, ce qui illustre combien ces techniques sont devenues centrales dans le paysage des cybermenaces.
Une explosion des tentatives de phishing à l’ère de l’IA
Les experts en cybersécurité s’accordent sur une évolution majeure de la menace : l’introduction de l’IA dans la création de campagnes frauduleuses. Selon des analyses récentes, plus de 82 % des emails de phishing observés utilisent des éléments générés ou assistés par l’intelligence artificielle, ce qui leur confère une apparence plus crédible et augmente leur taux de pénétration dans les boîtes de réception.
Cette même étude note une forte progression des techniques sophistiquées intégrées dans les emails, avec des liens malveillants qui réussissent à contourner les défenses traditionnelles et un recours accru à l’ingénierie sociale. Plus inquiétant encore, la proportion d’attaques envoyées depuis des comptes compromis a elle aussi augmenté de manière significative, soulignant l’efficacité de ces campagnes même face à des systèmes de sécurité déjà en place.
Spam et phishing en chiffres : une perspective globale
Les campagnes d’arnaque et de phishing ne sont pas des phénomènes isolés. En 2024, près de 900 millions de tentatives de phishing ont été bloquées, soit une progression de plus de 26 % par rapport à l’année précédente, ce qui met en évidence la croissance continue de ce type de menace. Près de la moitié des courriels professionnels seraient du spam, dont une portion significative destinée à piéger les utilisateurs ou à installer des logiciels malveillants.
Des rapports complémentaires suggèrent que ces attaques sont projetées à un rythme encore plus rapide, avec des estimations de millions d’emails malveillants envoyés quotidiennement, certains positionnant ces campagnes comme l’un des vecteurs d’attaque les plus répandus dans l’écosystème numérique contemporain.
L’intelligence artificielle : moteur de sophistication et risque accru
L’intégration de l’intelligence artificielle dans la création d’emails frauduleux ne se limite pas à la génération de contenu. Elle améliore également le ciblage et l’adaptation des messages aux profils des victimes, rendant certaines attaques difficilement décelables même pour des utilisateurs avertis. Certaines analyses suggèrent que le taux de clics sur des emails générés par IA peut être bien supérieur à celui des attaques classiques, ce qui intensifie le risque d’exposition des organisations.
Par ailleurs, l’utilisation de techniques telles que les campagnes polymorphiques, où des messages similaires sont légèrement modifiés pour échapper aux filtres de sécurité, est devenue une norme, rendant les défenses traditionnelles moins efficaces. Ce type d’évolution tactique contribue à la difficulté pour les systèmes de détection de suivre le rythme des attaques.
Implications pour les organisations en 2026
Pour les dirigeants, RSSI et équipes opérationnelles, ces tendances ne sont pas de simples chiffres, mais des signaux clairs que la menace évolue rapidement. Le passage progressif à des menaces générées ou amplifiées par l’IA exige une adaptation non seulement des outils techniques, mais aussi des approches organisationnelles. Cela inclut plus de formations de sensibilisation adaptées aux nouvelles méthodes d’attaque, ainsi que la mise en place de stratégies de défense plus dynamiques et basées sur l’analyse comportementale plutôt que sur des règles statiques.
Des initiatives de sensibilisation continue semblent particulièrement efficaces, réduisant la propension des employés à tomber dans les pièges des campagnes de phishing lorsqu’elles s’appuient sur des simulations réalistes et des évaluations régulières. Des études académiques montrent par ailleurs qu’un entraînement soutenu peut diminuer de manière significative les taux de compromission au fil du temps.
Une vigilance permanente indispensable
L’évolution des emails frauduleux en 2025 constitue un avertissement pour 2026 : les cybermenaces ne cessent de gagner en volume et en finesse, stimulées par des outils avancés et des tactiques de plus en plus personnalisées. Cette réalité impose aux organisations d’adopter des postures de sécurité plus résilientes, fondées sur une compréhension approfondie des risques actuels et futurs.
Renforcer la sensibilisation des utilisateurs, investir dans des analyses de comportements avancées, et repenser les modèles de détection sont autant de leviers qui, combinés à des politiques de sécurité robustes, permettront de mieux faire face à ce paysage de menaces en constante mutation.
Sources :

