Méfiez-vous des applications en bêta que vous installez sur votre iPhone. Des malandrins exploitent TestFlight, la plateforme d’Apple destinée à la distribution de bêtas, pour mettre en place des arnaques.
Un développeur a récemment signalé un cas parlant. Frederik Riedel explique avoir reçu un email prétendument envoyé par OpenAI l’incitant à tester « OpenAI Ads For GPT », présentée comme un outil de gestion de campagnes publicitaires sur ChatGPT. Pour rendre l’offre plus attractive, un message faisait miroiter un crédit de 200 $ à dépenser en annonces. Or, si des rumeurs évoquent depuis quelque temps l’arrivée de publicité dans ChatGPT, le projet n’a encore rien d’officiel.
⚠️ Apple has an increasing problem with TestFlight scams.
— Frederik Riedel 🐻❄️ (@frederikRiedel) December 24, 2025
Some random developer uploads a harmless build to get approved for TestFlight and then changes the app icon and app name with the next build without increasing the version number – and adding malicious code to steal… pic.twitter.com/IEytdMKRo5
L’application malveillante parvient à contourner le contrôle d’Apple de la façon suivante. Une première version parfaitement inoffensive est soumise à la validation sur TestFlight sous un nom anodin. Une fois la vérification d’Apple passée et l’app disponible sur la plateforme, le forban modifie le nom et l’icône sans changer le numéro de version, évitant ainsi un nouvel examen. Et au passage, il y ajoute du code malveillant destiné à récupérer des informations personnelles, comme des identifiants ou des mots de passe saisis par l’utilisateur.
Frederik Riedel raconte que cette tentative d’arnaque lui est arrivé trois fois au cours du mois dernier. Averti, un employé d’OpenAI a signalé cette fraude à l’équipe chargée de combattre l’utilisation abusive de sa marque. Reste à espérer qu’Apple renforcera également ses garde-fous, d’autant que ce type de détournement n’est pas inédit : dès 2022, nous évoquions déjà des escroqueries reposant sur TestFlight.
Des arnaqueurs abusent de TestFlight pour diffuser des malwares


















