BrandShield détecte 1,5 million de faux domaines et d'arnaques par IA en 2026
La société BrandShield a détecté plus de 1,5 million de faux domaines en 2026, les escrocs exploitant l'intelligence artificielle pour usurper des marques et des institutions.

L'année 2026 s'achève sur des statistiques alarmantes en matière de cybermenaces : la société de cybersécurité israélienne BrandShield a détecté plus de 1,5 million de domaines frauduleux, de faux sites web et de profils malveillants au cours de l'année. Ce rapport d'envergure révèle que les fraudeurs ont exploité des technologies d'intelligence artificielle avancées pour usurper l'identité d'entités de premier plan, éroder la confiance du public et exploiter cyniquement des marques célèbres, des personnalités et des situations d'urgence nationale.
Cibles Stratégiques et Marques Piratées
Les cybercriminels ont pris pour cible un large éventail d'entités stratégiques sur le web. Le rapport recense notamment 10 395 faux enregistrements liés à El Al, ainsi que 1 165 sites malveillants usurpant l'identité du QG des familles d'otages pour vendre prétendument des produits dérivés.
Sur le plan international, les chercheurs ont répertorié plus de 10 000 faux domaines liés à la FIFA en prévision de la Coupe du monde 2026, environ 4 800 enregistrements frauduleux usurpant l'identité d'Elon Musk, ainsi que des milliers de domaines imitant des marques géantes telles qu'Omaha (5 878), Nike (5 134), Labubu (4 987) et l'iPhone (4 041). Yoav Keren, PDG de BrandShield, explique que les attaquants ciblent là où se trouve la confiance du public, soulignant que plus un nom est familier, plus il est facile de convaincre la victime de l'authenticité du message.
« Les attaquants se tournent vers les zones où réside la confiance du public, et plus le nom est reconnaissable, plus il est facile de persuader la victime que l'approche est authentique », a déclaré Yoav Keren, PDG de BrandShield.
Escroqueries par IA et Surveillance en Temps Réel
Parallèlement à ces volumes records, les méthodes d'escroquerie ont évolué de manière inédite. Dans le cadre d'une campagne de phishing par SMS se faisant passer pour une autorité de transport et évoquant une dette fictive de 100 sikhals, les pirates ont pu observer en temps réel les données saisies par la victime avant même qu'elle ne clique sur le bouton d'envoi.
En outre, les outils d'IA générative permettent désormais de créer en cinq minutes à peine une entreprise entièrement fictive, dotée d'un logo, d'une équipe et de faux avis dans des secteurs aussi variés que la banque, la plomberie ou la serrurerie. Le PDG Yoav Keren souligne que l'intelligence artificielle a surtout transformé l'échelle des attaques, réduisant à quelques minutes des opérations qui exigeaient autrefois des efforts considérables.





