Ouvrir le menu principal

iGeneration

Recherche

iServer : une plateforme d’hameçonnage visant les propriétaires d’iPhone démantelée

Félix Cattafesta

vendredi 20 septembre 2024 à 18:00 • 5

iPhone

Les malfaiteurs redoublent d’ingéniosité pour déverrouiller et revendre les iPhone volés. La majorité des iPhone sont protégés par un code ou Face ID/Touch ID, ce qui les rend inutilisables entre de mauvaises mains. Cependant, le service iServer promettait de les débloquer en piégeant leurs anciens propriétaires. Europol et plusieurs agences gouvernementales ont récemment annoncé l’avoir mis hors d’état de nuire, donnant au passage des explications sur comment ces campagnes visant entre autres les utilisateurs Apple fonctionnaient.

Image : Group-IB.

iServer était en place depuis 2018 : cette plateforme basée en Argentine offrait différentes techniques d’hameçonnage proposées clé en main pouvant passer par des mails, des SMS ou des appels. Elle hébergeait notamment un service destiné aux personnes disposant de beaucoup de téléphones volés ou perdus. Tout passait par une interface web permettant même aux moins technophiles de lancer des campagnes d’hameçonnage. La plateforme a été repérée par la firme de sécurité Group-IB, qui l’a signalée aux autorités.

iServer automatisait la création et la diffusion de campagne d’hameçonnage imitant des entreprises populaires comme Apple. Group-IB explique que les informations pour contacter les propriétaires peuvent généralement être retrouvées si celui-ci a activé le mode Perdu (numéro de téléphone, mail…). En pratique, le malfaiteur peut choisir un scénario d’attaque consistant par exemple à envoyer un SMS avec un lien malveillant à sa victime.

Image : Group-IB.

Une fois sur le faux site d’Apple, l’utilisateur ayant perdu son téléphone se trouve incité à entrer le code de son smartphone ainsi que différents codes de 2FA. De leur côté, les malfaiteurs reçoivent tout sur l’interface web. Ils peuvent ensuite faire en sorte de désactiver le mode Perdu avant de réinitialiser le téléphone.

Image : Group-IB.

Europol dénombre 483 000 victimes s’étant faites avoir par une telle technique à travers le monde. iServer aurait servi à déverrouiller plus d’1,2 million d’appareils. L'opération a été menée par une action commune des autorités policières et judiciaires d'Espagne, d'Argentine, du Chili, de Colombie, d'Équateur et du Pérou ayant commencé à enquêter en 2022. Le site a été débranché dans la foulée.

Image : Group-IB.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Apple trouve une méthode pour imposer une dîme sur les mini-apps en Chine, et l’étend au monde entier

22:15

• 4


Black Friday : les robots aspirateurs compatibles Matter en promotion, le Saros 10R de Roborock à 900 €

17:37

• 16


Où trouver un iPhone 17, 17 Pro et 17 Pro Max en stock ? 🆕

17:29

• 203


Dooinwell : une app pour veiller à distance sur les seniors isolés

17:05

• 18


L’iPhone 16e aurait tout autant de mal à trouver son public que l’iPhone Air

16:20

• 52


Android : Google veut laisser les « utilisateurs expérimentés » sideloader des apps

15:38

• 3


Promo iPad Pro 11" : le M5 avec 256 Go et le M4 avec 512 Go autour des 1 000 €

15:06

• 12


Réouverture de la FCC : les lancements Apple de fin d’année débloqués ?

12:03

• 17


Apple Store : de nouveaux accessoires exclusifs pour les iPhone, iPad et AirTags

10:44

• 14


Tatikati : une app de podcasts pensée pour les enfants

07:30

• 16


iOS 26.2 bêta 2 : tour d’horizon des nouveautés

07:00

• 28


Test du FP300 d’Aqara, le premier détecteur de présence sur pile compatible avec Matter

12/11/2025 à 23:57

• 16


iOS, iPadOS, macOS, watchOS, tvOS et visionOS 26.2 bêta 2 est de sortie pour les développeurs

12/11/2025 à 23:54

• 4


L'app Hue gagne un assistant IA capable de créer des automatisations, mais pas en français

12/11/2025 à 19:30

• 11


Digital ID : Apple transforme le passeport américain en certificat d’identité sur iPhone

12/11/2025 à 18:20

• 20


Le suivi DockKit peut fonctionner en arrière-plan… au moins en théorie

12/11/2025 à 17:05

• 5