Top Promos Apple Test Apple Antivirus Mac Dock Thunderbolt Sunology Comparatif iPhone Nettoyeur Mac

Actualité

iPhone

Attention aux demandes de réinitialisation de mot de passe Apple (c'est peut-être du phishing) !

Par June Cantillon - Publié le

Prenez garde si vous recevez d'incessantes demandes de réinitialisation du mot de passe de votre identifiant Apple, c'est peut-être une tentative de phishing !

Attention réinitialisation mot de passe Apple tentative de phishing


Une nouvelle méthode de phishing sur les appareils Apple



Certains utilisateurs d'appareils Apple semblent victimes d'une nouvelle méthode de phishing (ou hameçonnage en VF) sous la forme de nombreuses demandes de réinitialisation du mot de passe de leur identifiant Apple. Comme le souligne Path Patel auprès de KrebsonSecurity, cette nouvelle technique de phishing est aussi agaçante qu'inédite, et pourrait même s'avérer efficace si vous n'y prenez pas garde.

Attention aux demandes de réinitialisation de mot de passe Apple (c'est peut-être du phishing) !


L'attaque consiste à faire crouler un utilisateur sous les demandes de réinitialisation de mot de passe, afin que ce dernier craque. Cette méthode peut s'avérer infernale car la notification va alors s'afficher simultanément sur tous les périphériques liés à cet identifiant, comme un iPhone, un iPad, un Mac et une Apple Watch. De plus, il faut impérativement refuser la demande pour retirer la notification, et même faire défiler cette dernière sur l'Apple Watch pour voir s'afficher l'option adéquate (seule l'option Autoriser s'affiche dans un premier temps, comme vous pouvez le voir sur mon Apple Watch Ultra ci-dessous).

Attention aux demandes de réinitialisation de mot de passe Apple (c'est peut-être du phishing) !


Pour initier la notification, les esprits malveillant n'ont qu'à connaître le mail et le numéro de téléphone liés à un identifiant Apple et se rendre à cette adresse (par exemple en récupérant des données issues d'une fuite ou d'un piratage. Ces données restent assez simples à dénicher). Comme il s'agit d'une fonction officielle visant à réinitialiser le mot de passe d'un compte, ce dernier n'est évidemment pas requis.

Une méthode usante



Cette frénésie de demandes de réinitialisation est suivie d'un coup de fil semblant réellement provenir d'un numéro de téléphone officiel de Cupertino (ce n'est évidement pas le cas) afin de vous soutirer un code à usage unique tout en vous appâtant avec des données exactes sur votre compte (dans l'exemple de Path Patel, le soit-disant conseiller ne connaissait pas son nom exact, ce qui lui a mis la puce à l'oreille, tout comme la demande du code qu'aucun conseiller d'Apple ne formulera). Une fois ce code en main, l'esprit malveillant sera en mesure de changer le mot de passe de votre compte, et donc de vous empêcher de vous y connecter, tout en ayant le pouvoir de vous demander une rançon pour le récupérer, ou même de le supprimer.

Afin de réduire l'agaçante profusion de notifications, Apple pourrait peut-être instaurer une limite de ces demandes dans le temps (à moins que les attaquants parviennent à contourner une éventuelle limite imposée par Cupertino). Pour rappel, les attaques malveillantes exploitant les failles de sécurité étant de plus en plus nombreuses sur Mac, consultez notre dossier sur les antivirus Mac pour protéger au mieux votre ordinateur.
Mac4Ever recrute sur Paris et Nîmes

Mac4Ever recrute sur Paris et Nîmes

Mac4ever renforce ses équipes et recherche plusieurs personnes pour participer à la rédaction de son fil d'actualité, à la création de contenu vidéo, ainsi qu'à l'amélioration du référencement des contenus. Si tu es intéressé, n'hésite pas à postuler !

Cybersécurité, menace sur l’iPhone & le Mac !⎜ORLM-511

Cybersécurité, menace sur l’iPhone & le Mac !⎜ORLM-511

Ce qui se passe sur votre iPhone reste sur votre iPhone, clame Apple pour garantir la sécurité de vos données. Et que dire des vieilles...

La batterie MagSafe pour iPhone la plus fine du monde chez Native Union !

La batterie MagSafe pour iPhone la plus fine du monde chez Native Union !

La firme Native Union disposant de bureaux à Paris, Hong Kong et Los Angeles propose une nouvelle batterie magnétique de 5 000mAh annoncée...

Mais pourquoi les ventes d'iPhone sont catastrophiques en Chine ?

Mais pourquoi les ventes d'iPhone sont catastrophiques en Chine ?

A moins d'une semaine des prochains résultats d'Apple, la tradition veut que les analyses financières se multiplient pour deviner les volumes de...

Répondez-vous aux appels inconnus sur votre iPhone ?

Répondez-vous aux appels inconnus sur votre iPhone ?

Il y a quelques jours, l’Arcep a dévoilé son édition 2024 de l’observatoire de la satisfaction client et son bilan annuel de...

Des chargeurs Qi2 chez Satechi ! Aussi puissants que le MagSafe d'Apple !

Des chargeurs Qi2 chez Satechi ! Aussi puissants que le MagSafe d'Apple !

L'accessoiriste américain Satechi conçoit des périphériques pensés pour les utilisateurs de produits Apple et propose...

Une puce gravée en 1,6nm pour l'iPhone 18

Une puce gravée en 1,6nm pour l'iPhone 18

De récentes rumeurs faisaient état d’une A18 Pro gravée en 3nm pour les iPhone 16 Pro et 16 Pro Max, voire en 2nm à...

Grosse promo sur l'iPhone 14 ! Son meilleur prix !

Grosse promo sur l'iPhone 14 ! Son meilleur prix !

Si vous ne cherchez pas absolument à avoir le tout dernier smartphone mais visez plutôt le meilleur rapport qualité/prix possible, l'iPhone...

Apple publie des modèles d'IA open source capables de tourner sur des iPhone

Apple publie des modèles d'IA open source capables de tourner sur des iPhone

Si Apple n'a pas encore dévoilé ses plans quand à l'intégration de davantage d'IA dans ses systèmes, la firme a...

Commentaires

Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.

7 commentaires
Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.