Ouvrir le menu principal

MacGeneration

Recherche

Des piratages de comptes iCloud sont suivis de demandes de rançons

Stéphane Moussie

jeudi 04 août 2016 à 18:58 • 51

AAPL

L'imagination des malfaiteurs est sans limites. Le site AppleTips rapporte que la fonction Localiser mon iPhone est détournée pour demander des rançons. Pour l'exploiter, le malandrin doit avoir nécessairement accès au compte iCloud de la victime, par exemple en ayant volé son mot de passe grâce à du phishing.

Sur iCloud.com, il peut placer un des terminaux en « mode perdu » et faire apparaître un message sur son écran, par exemple « Cet appareil est bloqué. Déverrouillez-le contre 1 337 €. Contactez : [email protected] ».

Paniquée, la victime va alors s'exécuter... alors que l'appareil n'est en fait pas plus verrouillé qu'à l'accoutumée. Il suffit de saisir le code de déverrouillage habituel pour l'utiliser — et désactiver le « mode perdu » par la même occasion.

Si vous êtes la cible d'une telle attaque, il est urgent de modifier votre mot de passe iCloud. Nous recommandons aussi vivement l'activation de l'authentification à deux facteurs, qui ajoute une couche de sécurité à votre compte.

Par ailleurs, un internaute finlandais qui s'est fait voler son iPhone récemment raconte un autre type d'escroquerie : quelques jours après le vol, il a reçu un email et un SMS semblant provenir d'Apple l'alertant que son smartphone avait été retrouvé.

Contrairement aux apparences, il s'agit d'un site frauduleux. Comment le savoir ? Le nom de domaine n'appartient pas à Apple (il serait sinon vert avec un petit cadenas). Une subtilité inconnue de la plupart des utilisateurs...

Or, il s'agissait d'une tentative de phishing élaborée pour voler les données de connexion de son compte iCloud. Le malfaiteur a vraisemblablement trouvé son identité (puis son email et son numéro de téléphone) en consultant sa fiche médicale iOS — qui n'est pas protégée par un code puisqu'elle doit justement servir au cas où l'utilisateur a un problème.

Prudence, donc, quand vous recevez des emails provenant soi-disant d'Apple après un vol. De manière générale, il faut toujours vérifier l'authenticité des sites sur lesquels on se connecte.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Test du LaCie Rugged SSD Pro5, un SSD externe Thunderbolt 5 capable d'atteindre 6 Go/s

04/03/2025 à 20:30

• 3


Le Mac Studio M4 Max et M3 Ultra pourrait arriver cette semaine

04/03/2025 à 19:50

• 26


Taara : Google veut faire passer internet dans des lasers

04/03/2025 à 19:30

• 6


My kSuite : Infomaniak propose 1 To de stockage pour 19 €… par an

04/03/2025 à 18:15

• 22


Les MacBook Air M4 arriveraient ce mercredi 5 mars

04/03/2025 à 17:31

• 16


Évitez l’augmentation de prix de Microsoft 365 avec cette licence à vie de Microsoft Office 📍

04/03/2025 à 17:02


L'eUSB2V2 rattrape l'USB 3.0, 25 ans après la première version

04/03/2025 à 16:00

• 9


L’iPad adopte la puce A16 et double son stockage sans changer de prix

04/03/2025 à 15:23

• 31


Apple annonce l'iPad Air M3 et un nouveau clavier

04/03/2025 à 15:23

• 45


TSMC s’engage à investir 100 milliards de dollars dans de nouvelles usines américaines

04/03/2025 à 14:15

• 23


macOS 15.4 débride le lecteur de carte SD(UC) des machines Apple Silicon

04/03/2025 à 13:00

• 20


Firefox met ses onglets à la verticale et ses promesses de confidentialité à l’horizontale

04/03/2025 à 11:30

• 31


À l’intérieur de l’iPhone 16E, une grande batterie et un petit modem

04/03/2025 à 10:51

• 16


Promo : jusqu’à 150 € de bons d’achat pour l’achat d’un Mac à la Fnac

04/03/2025 à 10:24

• 1


Orange active les échanges de messages par RCS avec iOS 18.4

04/03/2025 à 10:01

• 32


iOS 18.4 bêta 2 : petites nouveautés dans Photos, Cartes, l'App Store et pour le Vision Pro

04/03/2025 à 10:00

• 12