Ouvrir le menu principal

MacGeneration

Recherche

Des piratages de comptes iCloud sont suivis de demandes de rançons

Stéphane Moussie

jeudi 04 août 2016 à 18:58 • 51

AAPL

L'imagination des malfaiteurs est sans limites. Le site AppleTips rapporte que la fonction Localiser mon iPhone est détournée pour demander des rançons. Pour l'exploiter, le malandrin doit avoir nécessairement accès au compte iCloud de la victime, par exemple en ayant volé son mot de passe grâce à du phishing.

Sur iCloud.com, il peut placer un des terminaux en « mode perdu » et faire apparaître un message sur son écran, par exemple « Cet appareil est bloqué. Déverrouillez-le contre 1 337 €. Contactez : [email protected] ».

Paniquée, la victime va alors s'exécuter... alors que l'appareil n'est en fait pas plus verrouillé qu'à l'accoutumée. Il suffit de saisir le code de déverrouillage habituel pour l'utiliser — et désactiver le « mode perdu » par la même occasion.

Si vous êtes la cible d'une telle attaque, il est urgent de modifier votre mot de passe iCloud. Nous recommandons aussi vivement l'activation de l'authentification à deux facteurs, qui ajoute une couche de sécurité à votre compte.

Par ailleurs, un internaute finlandais qui s'est fait voler son iPhone récemment raconte un autre type d'escroquerie : quelques jours après le vol, il a reçu un email et un SMS semblant provenir d'Apple l'alertant que son smartphone avait été retrouvé.

Contrairement aux apparences, il s'agit d'un site frauduleux. Comment le savoir ? Le nom de domaine n'appartient pas à Apple (il serait sinon vert avec un petit cadenas). Une subtilité inconnue de la plupart des utilisateurs...

Or, il s'agissait d'une tentative de phishing élaborée pour voler les données de connexion de son compte iCloud. Le malfaiteur a vraisemblablement trouvé son identité (puis son email et son numéro de téléphone) en consultant sa fiche médicale iOS — qui n'est pas protégée par un code puisqu'elle doit justement servir au cas où l'utilisateur a un problème.

Prudence, donc, quand vous recevez des emails provenant soi-disant d'Apple après un vol. De manière générale, il faut toujours vérifier l'authenticité des sites sur lesquels on se connecte.

illustration magazine 25 ans

MacGeneration a 25 ans !

Participez à la fête et découvrez l’histoire de votre site favori en précommandant notre magazine exclusif.

Je précommande le magazine

Ravalement de façade pour coconutBattery, qui passe en version 4.0

11:00

• 0


Jusqu’à - 50 % chez ShopSystem : achetez vite les coques d'iPhone les plus fines au monde ! 📍

08:55


Les meilleures promos du Black Friday : Magic Mouse USB-C à 60 €, iPad 10 à 349 €…

08:20

• 24


LDLC garantit pendant 5 ans votre iPhone, votre MacBook et votre Mac gratuitement

Partenaire


Kernel Panic : notre avis sur les MacBook Pro M4 et le nouveau Mac mini !

07:30

• 2


NordVPN est à - 74 % avec 3 mois offerts pour le Black Friday, foncez ! 📍

26/11/2024 à 22:50


DNS alternatifs : Google et Cloudflare encore contraints de bloquer des sites de streaming illégaux

26/11/2024 à 22:06

• 28


Porsche ne met pas les gaz pour adopter le nouveau CarPlay

26/11/2024 à 21:15

• 35


Black Friday : un code promo de 10 € offert chez Amazon pour l’achat de 100 € de carte cadeau Apple

26/11/2024 à 17:15

• 13


Black Friday : forfait 300 Go à 9,99 €/mois chez SFR RED et Cdiscount Mobile

26/11/2024 à 17:06


La censure complique l'arrivée d'Apple Intelligence en Chine

26/11/2024 à 17:00

• 49


Cartouches d’encre : HP accusé d’obsolescence programmée

26/11/2024 à 16:15

• 60


Le nouveau CarPlay croisé dans une base de données avec le logo d’Audi

26/11/2024 à 14:34

• 13


Delicious Library disparait pour de bon

26/11/2024 à 11:20

• 44


Le fabricant japonais Sanwa lance un câble Ethernet inspiré du MagSafe

26/11/2024 à 10:30

• 17


Bouygues Telecom va bientôt lancer une nouvelle box

26/11/2024 à 09:48

• 26