Top Promos Apple Test Apple Antivirus Mac Dock Thunderbolt Sunology Comparatif iPhone Nettoyeur Mac

Actualité

iPhone

Attention aux demandes de réinitialisation de mot de passe Apple (c'est peut-être du phishing) !

Par June Cantillon - Publié le

Prenez garde si vous recevez d'incessantes demandes de réinitialisation du mot de passe de votre identifiant Apple, c'est peut-être une tentative de phishing !

Attention réinitialisation mot de passe Apple tentative de phishing


Une nouvelle méthode de phishing sur les appareils Apple



Certains utilisateurs d'appareils Apple semblent victimes d'une nouvelle méthode de phishing (ou hameçonnage en VF) sous la forme de nombreuses demandes de réinitialisation du mot de passe de leur identifiant Apple. Comme le souligne Path Patel auprès de KrebsonSecurity, cette nouvelle technique de phishing est aussi agaçante qu'inédite, et pourrait même s'avérer efficace si vous n'y prenez pas garde.

Attention aux demandes de réinitialisation de mot de passe Apple (c'est peut-être du phishing) !


L'attaque consiste à faire crouler un utilisateur sous les demandes de réinitialisation de mot de passe, afin que ce dernier craque. Cette méthode peut s'avérer infernale car la notification va alors s'afficher simultanément sur tous les périphériques liés à cet identifiant, comme un iPhone, un iPad, un Mac et une Apple Watch. De plus, il faut impérativement refuser la demande pour retirer la notification, et même faire défiler cette dernière sur l'Apple Watch pour voir s'afficher l'option adéquate (seule l'option Autoriser s'affiche dans un premier temps, comme vous pouvez le voir sur mon Apple Watch Ultra ci-dessous).

Attention aux demandes de réinitialisation de mot de passe Apple (c'est peut-être du phishing) !


Pour initier la notification, les esprits malveillant n'ont qu'à connaître le mail et le numéro de téléphone liés à un identifiant Apple et se rendre à cette adresse (par exemple en récupérant des données issues d'une fuite ou d'un piratage. Ces données restent assez simples à dénicher). Comme il s'agit d'une fonction officielle visant à réinitialiser le mot de passe d'un compte, ce dernier n'est évidemment pas requis.

Une méthode usante



Cette frénésie de demandes de réinitialisation est suivie d'un coup de fil semblant réellement provenir d'un numéro de téléphone officiel de Cupertino (ce n'est évidement pas le cas) afin de vous soutirer un code à usage unique tout en vous appâtant avec des données exactes sur votre compte (dans l'exemple de Path Patel, le soit-disant conseiller ne connaissait pas son nom exact, ce qui lui a mis la puce à l'oreille, tout comme la demande du code qu'aucun conseiller d'Apple ne formulera). Une fois ce code en main, l'esprit malveillant sera en mesure de changer le mot de passe de votre compte, et donc de vous empêcher de vous y connecter, tout en ayant le pouvoir de vous demander une rançon pour le récupérer, ou même de le supprimer.

Afin de réduire l'agaçante profusion de notifications, Apple pourrait peut-être instaurer une limite de ces demandes dans le temps (à moins que les attaquants parviennent à contourner une éventuelle limite imposée par Cupertino). Pour rappel, les attaques malveillantes exploitant les failles de sécurité étant de plus en plus nombreuses sur Mac, consultez notre dossier sur les antivirus Mac pour protéger au mieux votre ordinateur.

La batterie MagSafe 10 000mAh avec béquille d'Anker à son prix le plus bas (-38%) !

La batterie MagSafe 10 000mAh avec béquille d'Anker à son prix le plus bas (-38%) !

L'excellente batterie magnétique Anker offrant une capacité de 10 000mAh est aujourd'hui disponible à son prix le plus bas jamais...

Le retour du Nokia 3210 ! (bientôt...)

Le retour du Nokia 3210 ! (bientôt...)

La firme HMD (Human Mobile Devices) est bien décidée à faire le buz en rééditant d'anciens modèles vintages mais...

Craquant, le robot chargeur 65W Ugreen à son prix le plus bas !

Craquant, le robot chargeur 65W Ugreen à son prix le plus bas !

Le dernier chargeur 65W de l'accessoiriste Ugreen se démarque largement du reste de la production avec son design en forme de petit robot, le tout en...

Qu’attendre de l’iPhone 17 ? (pliable, slim, incassable…)

Qu’attendre de l’iPhone 17 ? (pliable, slim, incassable…)

Alors que l'iPhone 16 sortira dans cinq mois, il est déjà question de la relève ! En effet, Apple aurait de grands changements...

Amazon brade l'iPhone 13 au meilleur prix jamais constaté (-23%) !

Amazon brade l'iPhone 13 au meilleur prix jamais constaté (-23%) !

Si vous ne voulez pas tenter l'aventure d'un smartphone d'occasion, que vous ne cherchez pas à avoir le dernier iPhone en date mais...

Une keynote de 35 minutes pour lancer les nouveaux iPad !

Une keynote de 35 minutes pour lancer les nouveaux iPad !

Demain, mardi 7 mai, Apple tiendra son premier événement produit de l'année, « Let Loose » ! Elle devrait y...

Apple emprunte un Mandalorien pour faire la pub de l'iPhone 15 Pro

Apple emprunte un Mandalorien pour faire la pub de l'iPhone 15 Pro

Une fois n'est pas coutume, Apple s'en va faire un tour dans le royaume merveilleux de Disney, enfin d'une de ses franchises, celle de Star Wars !

Quelles nouveautés IA pour Siri, Safari et Message sous iOS 18 ?

Quelles nouveautés IA pour Siri, Safari et Message sous iOS 18 ?

Réorganisation des équipes après l'abandon de l'Apple Car, laboratoire secret en Suisse, rumeurs sur un partenariat avec OpenAI (ChatGPT...

Commentaires

Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.

7 commentaires
Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.