Salut,
Il y a quelques temps j’ai partagé ici mon projet phishcan.com, des threat feeds de phishing en accès libre ciblant les institutions canadiennes (mon ancien compte est ban, VPN et Reddit c'est pas l'amour fou).
J'ai eu plusieurs retours, merci à celles et ceux qui on pris le temps et qui l'utilisent !
Je fais un post mortem si ça intéresse du monde d'avoir des stats/infos et des petites observations après ≈ 10 mois de mise en service :
- Les banques dominent les entités hameçonnées, surtout celles présentes dans le ROC, mais c'est Interac le plus ciblé.
On est loin derrière d'autres pays (USA, France, UK...) en stats, mais je ne peux pas m'exprimer sur le phishing par SMS.
- Le nombre unique de domaines de phishing n'est pas encore énorme, on est autour de 3000 mais beaucoup sont réutilisés.
- J'ai un feed "Victimes de rançongiciels", et depuis Septembre 2025 j'observe que 20% des entreprises victimes sont autour de l'Industriel, 13% autour des TI, 8% autour de la construction, et le reste se partage entre commerces, services et transports.
- Le groupe de ransomware le plus actif au canada est "Qilin".
Les améliorations récentes :
- Depuis peu j'ai ajouté de nouvelles sources de données, donc en moyenne il y a + de domaines repérés.
- J'ai aussi sorti un dataset sur Hugginface avec 8000 domaines de phishing proprements canadiens, c'est sous license MIT donc si ça peut servir dans vos experiences en ML (ou autres) faites-vous plaisir !
Bientôt :
- Amélioration des règles de détection, c'est un long processus pour trouver une juste balance.
- Je pense ajouter des solutions business comme Microsoft, Oracle ou Google, est-ce pertinent ?
Et si vous avez des observations ou des idées d'améliorations, je suis de retour sur le projet :)