L'obligation d'identification porte ses fruits : les appels frauduleux se faisant passer pour des administrations ont diminué de plus de 75 %

Die Massnahmen gegen betrügerische Anrufe im Namen von Behörden zeigen Wirkung: Nach der Ausweitung der Kennzeichnungspflicht für gespoofte Auslandsanrufe unter Schweizer Nummern gingen die Meldungen im Juli 2026 um über 75 Prozent zurück. Gleichzeitig bleibt die Cyberbedrohung hoch: Im ersten Halbjahr gingen beim Bundesamt für Cybersicherheit (BACS) 27'128 freiwillige Meldungen sowie 200 Meldungen im Rahmen der Meldepflicht zu Angriffen auf kritische Infrastrukturen ein. Laut dem aktuellen BACS-Halbjahresbericht setzen Cyberkriminelle zudem vermehrt KI für personalisierte Angriffe ein.

Photo : depositphotos/BrianAJackson

Les appels dans lesquels des escrocs se font passer pour des représentants des autorités et appellent depuis un numéro suisse ont figuré, ces dernières années, parmi les incidents les plus fréquemment signalés au BACS. De janvier à juin 2026, plus de 400 signalements ont été enregistrés chaque mois. Avec l’extension de l’obligation d’identification aux numéros de téléphonie mobile à compter du 1er juillet 2026, le nombre de signalements est tombé en juillet à moins de 100, soit une baisse de plus de 75 % par rapport aux mois précédents. La première phase de mise en œuvre, en janvier 2026, concernant les numéros de téléphone fixe, avait déjà montré un premier effet à la baisse. Malgré la baisse des appels frauduleux passés au nom des autorités, le nombre de signalements reste élevé, avec 27 128 signalements volontaires et 200 cyberincidents soumis à l’obligation de déclaration. La fraude reste une activité lucrative à grande échelle.

Personnalisation des attaques grâce à l'IA

Le rapport du premier semestre 2026 montre que la personnalisation et l'utilisation de l'intelligence artificielle (IA), déjà évoquées dans le dernier rapport, continuent de progresser. Les plateformes de petites annonces, le référencement ciblé sur les moteurs de recherche et les fuites de données servent de plus en plus aux cybercriminels pour entrer en contact avec leurs victimes, qu’ils abordent à l’aide de méthodes personnelles, émotionnelles et parfois techniquement sophistiquées. Les attaquants recourent systématiquement à l’IA pour diffuser de manière crédible des contenus sur mesure et personnalisés. Les demandeurs d’emploi, en particulier, ont été ciblés de manière spécifique au cours de cette période et ont été appâtés par de prétendus emplois de rêve ou des projets d’investissement.

Incidents cybernétiques au sein d'entreprises suisses

Aucune campagne d’envergure de « fraude au PDG » visant des écoles, des communes ou des églises n’a été signalée au cours de la période considérée. En revanche, le BACS a enregistré de nombreux signalements de hameçonnage « Microsoft 365 » au cours du premier semestre 2026. Les cybercriminels ont pris le contrôle des comptes de messagerie professionnels de leurs victimes et se sont notamment fait passer pour des cadres dirigeants ou des collaborateurs des services d’assistance afin de compromettre des systèmes ou de déclencher directement des transactions financières. Le prétexte d’une mise à jour de sécurité en attente a également été de plus en plus utilisé pour diffuser des logiciels malveillants. Les signalements d’attaques par ransomware ont stagné à 79, mais ont montré une nette tendance à la diversification et à la fragmentation des familles de ransomware.

La cyber-résilience dans un contexte international politisé

Dans le cadre des conflits internationaux, le cyber-sabotage est devenu pour certains États une pratique courante et de plus en plus ouvertement exercée. Il n’y a certes pas eu jusqu’à présent de cyber-sabotage ciblé contre des infrastructures critiques. Toutefois, en raison de la proximité de la Suisse avec d’autres pays occidentaux et de ses interdépendances économiques et politiques, les organisations suisses doivent continuer à se préparer à maintenir leur résilience dans un environnement de cybermenaces de plus en plus hostile. L’étude de cas d’un incident survenu en Pologne illustre cette problématique.

200 déclarations dans le cadre de l'obligation de déclaration

Les exploitants d'infrastructures critiques doivent signaler les cyberattaques au BACS dans un délai de 24 heures. Au cours du premier semestre 2026, le BACS a reçu 200 signalements. La plupart des signalements provenaient du secteur administratif (19,4 %) et d’entreprises du secteur des technologies de l’information et des télécommunications (18,6 %). Parmi les types d’attaques signalées, les incidents de piratage informatique prédominaient (environ 26 %), suivis par le vol d’identifiants (13,5 %) et les signalements de fuites de données et d’attaques DDoS (12,7 % chacun).

Source : ncsc.admin.ch

(Visité 66 fois, 5 visites aujourd'hui)

Plus d'articles sur le sujet

ACTUALITÉS SUR LA SÉCURITÉ

Restez informé sur les thèmes actuels de la sécurité - de manière pratique et fiable. Recevez des contenus exclusifs directement dans votre boîte de réception. Ne manquez aucune mise à jour.

Inscrivez-vous maintenant !
s'inscrire
Vous pouvez vous désinscrire à tout moment !
close-link