Attention à ce SMS d’Apple, des hackers s’en servent pour voler vos données bancaires

Une nouvelle menace de phishing vise les utilisateurs d'iPhone. Les hackers se font passer pour des représentants Apple pour voler les identifiants iCloud afin d’accéder aux informations sensibles des utilisateurs comme leur comptes bancaires.

smishing iphone
Source : 123rf

La sécurité des appareils mobiles est une préoccupation constante pour les utilisateurs et les développeurs. Le smishing, une forme de phishing qui utilise les SMS au lieu des emails, est de plus en plus courant. Cette méthode exploite la confiance des personnes en leur envoyant des messages qui prétendent provenir de sources légitimes. Ils les incitent ensuite à révéler des informations sensibles. Par exemple, la plateforme de phishing “Tycoon 2FA utilisait ce type d’attaque et ciblait les comptes Microsoft 365 et Gmail en contournant l'authentification multifactorielle.

Une récente vague de smishing, identifiée par Broadcom, une entreprise spécialisée en technologies et cybersécurité, cible spécifiquement les utilisateurs d'Apple. Les hackers envoient des SMS ou des emails se faisant passer pour des représentants de l’entreprise. Ils incitent les destinataires à cliquer sur un lien qui mène à un faux site iCloud. Ce dernier affiche même un CAPTCHA pour donner un faux sentiment de sécurité.

Les pirates se servent de votre compte iCloud pour accéder à vos données bancaires

Les attaques par smishing exploitent souvent les navigateurs mobiles et ciblent des régions spécifiques pour éviter la détection. Dans cette attaque, les hackers utilisent à la fois les Macs et les iPhones. Broadcom a observé des messages frauduleux qui incitent les utilisateurs à visiter des sites tels que signin[.]authen-connexion[.]info/icloud. Ces derniers prétendent être essentiels pour continuer à utiliser les services Apple.

Lorsque les utilisateurs visitent ces pages frauduleuses et saisissent leurs identifiants iCloud, les informations sont immédiatement capturées par les pirates. Ces derniers peuvent alors accéder à des données sensibles, y compris les comptes bancaires et autres informations personnelles.

Sur le même sujet – Des pirates ont trouvé une méthode infaillible pour voler vos codes d’authentification, voici comment ils s’y prennent

Pour se protéger, il est recommandé d'utiliser des logiciels de sécurité capables d'analyser les liens dans les messages SMS, comme Symantec Endpoint Protection Mobile. Il est également crucial de vérifier l'URL avant de cliquer sur un lien, et de se rappeler que l’entreprise ne vous enverra jamais de demande via textos avec des CAPTCHAs. En cas de doute, vous pouvez toujours consulter directement les sites officiels de la société en utilisant des adresses telles qu'Apple.com ou iCloud.com. Mettre à jour régulièrement iOS pour bénéficier des derniers correctifs de sécurité est également une mesure essentielle pour sécuriser vos appareils.

Source : Broadcom


Réagissez à cet article !

Demandez nos derniers articles !

Votre smartphone Samsung Galaxy va bientôt juger votre conduite (est-ce une si mauvaise nouvelle ?)

Basée sur Android 17, One UI 9 a déjà commencé à révéler ses premiers secrets. L’une des nouveautés qu’elle apportera sur votre smartphone Galaxy est Driving Insights : une fonction dédiée…

Certains Galaxy S27 pourraient chauffer plus que d’autres à cause d’un choix de Samsung

Samsung pourrait prendre une décision qui impacterait la chauffe globale des Galaxy S27. Tous les modèles ne seraient pas concernés, et il faudra que la marque mette en place d’autres…

« Ce n’est pas une éclipse » : un rarissime croissant de Mars immortalisé en photo par la sonde Psyche de la NASA

La mission Psyche de la NASA, alors qu’elle se dirige vers l’astéroïde du même nom, vient de capturer un phénomène rarissime. Si la photo évoque une éclipse, il n’en est…

ChatGPT n’a plus la cote : Gemini, Copilot et Claude en profitent

Les chiffres ne sont pas bons pour ChatGPT. L’IA d’OpenAI a de moins en moins d’utilisateurs alors que la concurrence gagne du terrain. Gemini titre son épingle du jeu avec…

IA

Ce data center vidait le réseau d’eau du quartier en secret pendant que les habitants étaient priés d’économiser

Aux États-Unis, des résidents ont reçu l’ordre de ne plus arroser leurs pelouses pour économiser l’eau. La vraie raison de la pénurie, ils ne la connaissaient pas encore. Un data…

IA : pourquoi une startup veut mettre des puces Nvidia dans les lampadaires

Une startup anglaise a une idée originale pour limiter l’impact environnemental des centres de données dédiés à l’intelligence artificielle. Elle repose sur l’utilisation du mobilier urbain et de l’énergie solaire….

IA

Google Home : 5 ans après le dernier Nest Hub, un nouvel écran connecté enfin en préparation ?

La refonte majeure de Google Home ne se joue pas uniquement sur le terrain logiciel avec Gemini : l’entreprise avait déjà annoncé de nouveaux produits en octobre dernier. Mais Google pourrait…

L’IA qui prend des notes pour votre médecin peut raconter n’importe quoi

En analysant 20 outils d’IA destinés à la prise de notes médicales, des chercheurs se sont rendus compte qu’ils étaient loin d’être aussi efficaces qu’ils en ont l’air. Au point…

IA

Un chercheur furieux rend publique une faille qui neutralise les protections de Windows 11

Un chercheur en sécurité mécontent vient de rendre publique une faille non corrigée dans Windows 11. Elle permet de contourner BitLocker, le système de chiffrement censé protéger les données des…

La nouvelle manette de Xbox pensée pour le cloud se dévoile en images et corrige l’un des plus défauts de ses homologues

Cette fois il semblerait que ce soit la bonne : le média Technoblog a dévoilé des photos volées de la prochaine manette Xbox pensée pour le cloud gaming. Malgré son…