Tendances de la fraude pendant les fêtes 2025 : les principales cybermenaces à surveiller cette saison

En 2025, la fraude pendant les fêtes évolue plus rapidement que jamais, les attaquants utilisant l’IA, l’automatisation et des données volées pour lancer des campagnes à grande échelle.

Écrit par
Ken Underhill
Ken Underhill
Nov 11, 2025
5 minute read
eSecurity Planet Le contenu et les recommandations de produits sont indépendants de la rédaction. Nous pouvons gagner de l'argent lorsque vous cliquez sur des liens vers nos partenaires. En savoir plus

À l’approche de la saison des fêtes 2025, l’activité frauduleuse s’accélère déjà. 

Selon les données de KasadaIQ, les attaquants commencent plus tôt, automatisent plus rapidement et exploitent l’intelligence artificielle (IA) pour brouiller la frontière entre l’activité humaine et celle des bots. 

Dans les secteurs du commerce de détail, de l’hôtellerie et de la restauration rapide (QSR), les chercheurs préviennent que le paysage de la fraude pourrait cette année dépasser tous les records précédents, tant par son ampleur que par sa sophistication.

Décryptage des principales tendances de la fraude pendant les fêtes en 2025

Les opérations de fraude ont évolué pour devenir un écosystème industrialisé. 

Les kits d’automatisation, les données de comptes volées et les configurations malveillantes — appelées configs — s’échangent avec la même efficacité que les outils logiciels légitimes. 

L’IA générative alimente cette tendance, permettant aux attaquants d’imiter le comportement de consommateurs authentiques et de contourner les systèmes traditionnels de détection de la fraude.

L’analyse de KasadaIQ révèle que les adversaires se prépositionnent pour la période des fêtes en mettant en vente des configurations plus tôt, en recourant davantage à l’automatisation et en adoptant des modes d’attaque plus adaptatifs. 

La convergence de l’IA, de l’automatisation et des places de marché clandestines signifie que la fraude ne se limite plus aux grandes journées de shopping : elle est devenue une activité continue, fondée sur les données.

Tendance n° 1 : les campagnes de fraude commencent plusieurs semaines plus tôt

Les attaquants n’attendent plus le Black Friday. 

KasadaIQ a constaté une hausse de 92 % des configurations malveillantes ciblant le commerce de détail et une hausse de 400 % visant le secteur de l’hébergement entre janvier et octobre 2025. 

Ces configurations — des scripts utilisés pour le credential stuffing, le scraping et le passage automatisé de commandes — sont désormais déployées 10 à 14 jours avant le pic des ventes.

Ce changement permet aux adversaires de tester leur infrastructure, d’affiner leurs scripts d’attaque et de vendre des configurations éprouvées avant l’afflux des fêtes. 

Les organisations qui n’activent une surveillance renforcée que pendant la semaine de Thanksgiving manqueront probablement les attaques préparatoires qui ouvrent la voie à une fraude à grande échelle.

Advertisement

Tendance n° 2 : la prise de contrôle de comptes est le canal de fraude qui connaît la croissance la plus rapide

La prise de contrôle de comptes (ATO) reste le vecteur le plus actif de la fraude pendant les fêtes.

La télémétrie de Kasada a révélé que plus de 311 millions de comptes volés étaient proposés sur des places de marché du dark web en 2025 — dont 63 % appartenaient à des marques du commerce de détail. 

Les attaquants utilisent des campagnes de credential stuffing à grande échelle pour accéder aux comptes des consommateurs et exploiter les données de paiement enregistrées, les points de fidélité ou les paniers d’achat.

Ces attaques sont souvent programmées durant la semaine précédant le Black Friday, lorsque les comptes sont chargés de leur valeur maximale. 

En un seul mois, Kasada a observé plus de 1 100 incidents de credential stuffing touchant 133 enseignes, et compromettant environ 265 000 comptes. 

Les équipes de sécurité doivent considérer l’ATO comme une campagne continue, fondée sur le renseignement, et non comme un incident isolé.

Tendance n° 3 : les cartes-cadeaux restent l’outil de monétisation privilégié

Les cartes-cadeaux restent le canal le plus efficace pour transformer des actifs volés en bénéfices. 

Kasada a identifié 8,9 millions de cartes de commerces et 7,5 millions de cartes QSR volées proposées à la vente.

Les fraudeurs privilégient les cartes-cadeaux parce qu’elles sont anonymes, rapides à revendre et difficiles à tracer.

L’activité liée aux cartes de commerces augmente avant le Black Friday et le Cyber Monday, tandis que les cartes QSR atteignent leur pic plus tard en décembre. 

Les équipes de sécurité doivent surveiller les vitesses inhabituelles d’utilisation, les vérifications répétées de solde et les appels d’API suspects qui vérifient la validité des cartes.

Advertisement

Tendance n° 4 : les bots pilotés par l’IA domineront le trafic

Pour la première fois, les bots pilotés par l’IA devraient représenter la majorité du trafic web pendant les fêtes. 

Kasada prévoit une hausse de 520 % des requêtes générées par l’IA par rapport à 2024. 

Ces bots imitent le comportement humain avec des mouvements aléatoires, des hésitations et une variabilité des saisies, ce qui les rend difficiles à distinguer des acheteurs légitimes.

Les bots d’IA servent à créer de faux comptes de fidélité, à extraire des données tarifaires et à effectuer des achats automatisés en quelques millisecondes. 

Comme nombre d’entre eux interagissent directement avec les API backend, la limitation traditionnelle du débit et la reconnaissance des schémas sur le web deviennent inefficaces. 

Les organisations doivent adopter l’empreinte comportementale et la détection au niveau des API des anomalies pour lutter contre ces menaces.

Tendance n° 5 : les adversaires monétisent plus rapidement

La surveillance des forums criminels par Kasada montre que les données compromises passent désormais de la violation à la revente en moins de cinq jours. 

L’automatisation a considérablement raccourci le cycle de la fraude : les attaquants volent, traitent et vendent les données avant que les défenseurs puissent réagir. Cette rapidité réduit les fenêtres d’enquête et accroît la pression sur les équipes de réponse aux incidents (IR).

Les centres des opérations de sécurité (SOC) doivent intégrer la télémétrie de la fraude à la surveillance en temps réel et exploiter des alertes automatisées pour identifier rapidement les menaces visant des marques spécifiques. 

La collaboration entre les équipes chargées de la fraude et celles de la cybersécurité est essentielle pour suivre le rythme des adversaires modernes.

Advertisement

Comment renforcer les défenses contre la fraude pendant les fêtes

Le paysage des menaces pendant les fêtes exige cette année des défenses plus rapides, plus intelligentes et mieux unifiées. 

La prévention de la fraude ne peut pas fonctionner indépendamment des opérations de cybersécurité. Pour se préparer, les organisations doivent prendre les mesures suivantes :

  • Commencer la surveillance plus tôt : avancer de deux semaines la préparation contre la fraude par rapport au calendrier habituel et établir une référence du trafic normal.
  • Protéger l’intégrité des comptes : utiliser l’authentification multifacteur (MFA) adaptative et détecter les connexions provenant de types d’appareils automatisés ou inhabituels.
  • Défendre les API: mettre en place l’authentification et la limitation du débit au niveau de la couche API, où opèrent désormais la plupart des bots.
  • Unifier les opérations de lutte contre la fraude et de sécurité : regrouper l’ATO, la détection des bots et l’analyse de la fraude dans une même vue opérationnelle.
  • Surveiller criminelles les places de marché : suivre les ventes de configurations et les mentions de marques afin de détecter les campagnes à venir avant leur pic.

En prenant ces mesures élémentaires, les organisations peuvent renforcer leur cyberrésilience face aux activités frauduleuses.

L’IA accélère les cyberattaques

Les attaques sont plus rapides, plus adaptatives et de plus en plus automatisées, alimentées par l’utilisation généralisée de l’intelligence artificielle et par des outils d’automatisation des attaques facilement accessibles. 

Les acteurs malveillants affinent en permanence leurs tactiques, tirent les enseignements des réponses défensives et exploitent les vulnérabilités. 

À mesure que l’utilisation de l’IA par les acteurs malveillants augmente, nous assisterons probablement à une réduction du temps nécessaire au développement d’exploits ciblant des vulnérabilités connues. 

Pour contrer ce paysage de menaces qui s’accélère, de nombreuses organisations se tournent vers des outils zero trust qui vérifient en continu les utilisateurs, les appareils et les connexions avant d’accorder l’accès.

Ken Underhill

Ken Underhill is an award-winning cybersecurity professional, bestselling author, and seasoned IT professional. He holds a graduate degree in cybersecurity and information assurance from Western Governors University and brings years of hands-on experience to the field.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Propriété de TechnologyAdvice. © 2026 TechnologyAdvice. Tous droits réservés

Divulgation publicitaire : Certains des produits qui apparaissent sur ce site proviennent d'entreprises dont TechnologyAdvice reçoit une compensation. Cette compensation peut influencer la façon dont les produits apparaissent sur ce site, notamment l'ordre dans lequel ils apparaissent. TechnologyAdvice n'inclut pas toutes les entreprises ou tous les types de produits disponibles sur le marché.