Publié le 13 janvier 2026 10:09:00. Le marché noir du dark web voit proliférer les ventes d’identifiants numériques et de documents personnels à des prix dérisoires, selon une nouvelle analyse de Kaspersky, révélant une menace croissante pour la sécurité en ligne.
- Les identifiants de comptes en ligne sont la cible principale des attaques de phishing, représentant 88,5 % des tentatives recensées.
- Les documents d’identité, tels que les passeports et les cartes d’identité, s’échangent en moyenne à environ 15 USD (soit environ 13,75 €).
- Les données volées sont regroupées et revendues en lots, avec des prix pouvant descendre jusqu’à 50 USD (environ 45,75 €) pour des ensembles importants.
Une étude approfondie menée par Kaspersky Digital Footprint Intelligence entre janvier et septembre 2025 met en lumière une tendance alarmante : la banalisation des ventes de données personnelles sur les marchés noirs du dark web. Les informations d’identification, allant des accès à des portails internet aux plateformes de cryptomonnaies et services bancaires en ligne, sont proposées à des prix extrêmement bas, rendant l’acquisition de ces données accessible à un large éventail de cybercriminels.
L’analyse de Kaspersky révèle que le vol d’identifiants est une priorité pour les attaquants, car l’accès à un compte offre une valeur à long terme. Selon Olga Altukhova, analyste principale du contenu Web chez Kaspersky,
« Notre analyse montre que les informations d’identification représentent près de 90 % des tentatives de phishing. »
Olga Altukhova, analyste principale du contenu Web chez Kaspersky
Les prix varient considérablement en fonction du type de compte ciblé : l’accès à des portails internet généraux peut être acquis pour seulement 0,90 USD (environ 0,83 €), tandis que l’accès à des plateformes de cryptomonnaies peut atteindre 105 USD (environ 96,40 €) et celui à des services bancaires en ligne, jusqu’à 350 USD (environ 320 €).
Le processus de vente des données volées est bien rodé. Les informations obtenues via des campagnes de phishing sont initialement transmises par e-mail, via des bots Telegram ou par le biais de panneaux de contrôle utilisés par les attaquants, avant d’être acheminées vers des canaux de vente illégaux. Ces données ne sont que rarement utilisées une seule fois ; elles sont regroupées en ensembles importants et vendues sur le dark web. Ces ensembles de données enrichies permettent aux cybercriminels de créer des profils numériques détaillés, ciblant des individus spécifiques tels que des dirigeants d’entreprises, des responsables financiers, des administrateurs informatiques ou des personnes détenant des actifs importants.
Pour se prémunir contre les risques de phishing et renforcer sa sécurité numérique, Kaspersky recommande d’adopter les précautions suivantes :
- Ne pas faire confiance aux liens ou aux pièces jointes reçus par e-mail ou par message sans avoir préalablement vérifié l’identité de l’expéditeur.
- Vérifier l’adresse web (URL) et s’assurer de sa validité avant de saisir des informations personnelles ou financières.
- Surveiller régulièrement les relevés bancaires et de carte de crédit et signaler immédiatement toute transaction suspecte.
- Modifier les mots de passe des comptes concernés en cas de compromission des identifiants et utiliser des mots de passe uniques pour chaque compte.
- Activer l’authentification multifacteur pour tous les comptes qui le permettent.
- Installer une solution de sécurité complète pour se protéger contre les activités frauduleuses.
Consultez d’autres nouvelles et articles sur Google Actualités
(MMI)
