Ouvrir le menu principal

iGeneration

Recherche

Une nouvelle campagne d’hameçonnage abuse du système d'Apple pour réinitialiser un mot de passe

Félix Cattafesta

mercredi 27 mars 2024 à 10:27 • 21

Ailleurs

Les malfrats redoublent d’ingéniosité pour créer de nouvelles campagnes d’hameçonnage. L’entrepreneur Parth Patel a été victime d’une nouvelle technique pour le moins originale : les pirates demandent une réinitialisation du mot de passe en multipliant les requêtes. Les personnes ciblées sont alors bombardées d’un flot ininterrompu de notifications incitant à le remettre à 0. L’idée est de pousser les utilisateurs distraits à appuyer sur le mauvais bouton, ou de lasser les plus téméraires jusqu’à ce qu’ils acceptent.

La notification de réinitialisation de mot de passe sur iPhone.

Parth Patel explique avoir reçu tout d’un coup un énorme paquet de notifications l’incitant à remettre à zéro son mot de passe. « Tous mes appareils ont commencé à exploser, ma montre, mon ordinateur portable et mon téléphone », a-t-il déclaré à KrebsOnSecurity. Il précise qu’il s’agit d’une alerte officielle d’Apple, reçue plus d’une centaine de fois. Ce type de notification empêche l’utilisateur d’accéder à son iPhone tant qu’il n’a pas cliqué sur le bouton « Autoriser » ou décliné la démarche.

Si l’entrepreneur a réussi à venir à bout de ce mur de notifications, sa mésaventure n’était pas terminée. Il a peu de temps après reçu un coup de fil de l’Assistance Apple depuis le véritable numéro de Cupertino. Vous vous en doutez, il s’agissait d’une personne usurpant le numéro qui lui a tout de même donné tout un tas d’informations correctes à son sujet. L’arnaqueur a fini par se trahir en séchant sur le nom de son interlocuteur et en réclamant un code à usage unique qu’Apple n’est pas censé demander. L’objectif était de mettre la main sur celui-ci pour changer le mot de passe et supprimer le compte Apple des différents appareils de la victime.

Comment fonctionne l’attaque ? Il semblerait que les malfrats achètent des informations sur leur victime en amont, provenant sans doute d’anciennes fuites. Ils demandent ensuite la réinitialisation du mot de passe via la page dédiée, qui n’exige qu’un mail et un captcha. Il suffit alors d’entrer le numéro de téléphone de la victime (dont les deux derniers chiffres sont affichés) pour envoyer une notification apparaissant sur tous ses appareils.

Il n’est pas clairement expliqué comment les escrocs arrivent à envoyer un fort nombre de notifications, et il semblerait surprenant qu’Apple n’ait pas imposé de limite. On peut imaginer qu’il s’agit d’un bug quelque part. Pour la victime, il peut être facile de cliquer sur le bouton « Autoriser » sans faire attention : il est par exemple nécessaire de faire défiler l’alerte sur une Apple Watch pour afficher l’option « Refuser ». L’arnaque au faux conseiller Apple comme plan B n’est pas sans rappeler une ruse similaire où des malfrats se font passer pour des conseillers bancaires.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Une bêta publique pour iOS 26.4, macOS 26.4 et les autres

17/02/2026 à 22:59

• 1


Pin's avec IA, AirPods avec caméras, lunettes connectées : Bloomberg relance les rumeurs

17/02/2026 à 22:35

• 12


iOS 26.4 : les nouveaux emojis se cachent déjà dans le code

17/02/2026 à 17:09

• 13


iOS 26.4 met en avant la consommation de données du partage de connexion

17/02/2026 à 16:54

• 5


iOS 26.4 : un nouveau réglage iCloud.com pour améliorer la recherche sur le Web

17/02/2026 à 16:17

• 7


Promo : quatre traceurs Ugreen Localiser à 26 €, le modèle format carte à 18 € (-36 %) 🆕

17/02/2026 à 15:31

• 10


France Identité pourra servir de pièce d’identité dans tous les aéroports français cet été

17/02/2026 à 14:55

• 49


Il ponce le boîtier de ses AirPods Pro pour le rendre mat et éviter les traces de doigts

17/02/2026 à 12:38

• 40


iOS 26.4 modernise la page Compte dans plusieurs apps Apple

17/02/2026 à 12:11

• 10


新年快乐 : présentation des AirPods Pro 3 du Nouvel An chinois, avec l'emoji du cheval de feu 🐴

17/02/2026 à 12:10

• 3


Apple Music sur iOS 26.4 : nouveau look, concerts à proximité et playlists générées par IA

17/02/2026 à 11:58

• 23


iOS 26.4 active par défaut une protection anti-vol qui peut ralentir la revente d’un iPhone

17/02/2026 à 11:40

• 19


Le pack de deux prises connectées Matter/HomeKit à 25 €

17/02/2026 à 11:35

• 0


iPad Pro : Cupertino lèverait le pied sur le design

17/02/2026 à 07:55

• 88


Safari : Apple ressuscite (déjà) les onglets compacts sur macOS/iPadOS 26.4

17/02/2026 à 07:36

• 27


iOS 26.4 : la vidéo dans CarPlay se rapproche

17/02/2026 à 07:10

• 18