iPhone : les pirates ont trouvé un moyen très simple de contourner la sécurité anti-phishing d’iMessages

Des cybercriminels ont trouvé une astuce simple, mais très efficace, pour contourner les systèmes de sécurité anti-phishing instaurées par Apple sur iMessages. 

arnaque imessages iphone
Crédits : Adobe Stock

Depuis de nombreuses années, le smishing est une technique appréciée par les pirates pour cibler les utilisateurs directement sur leur smartphone. Pour les néophytes, le smishing est la contraction de SMS et de phishing et ce terme désigne ni plus ni moins que l’hameçonnage par SMS. 

Le principe est simple, les pirates détournent généralement l’identité d’un service tiers (plateformes de streaming, opérateurs de téléphonie, banques, etc.) ou d’une institution comme l’Assurance Maladie, l’ANTAI ou l’URSAFF pour cibler les utilisateurs les moins vigilants. Dans ces faux SMS, les escrocs prétextent une erreur de paiement, un colis égaré, une amende à payer ou n’importe quelle autre raison valable pour vous inciter à cliquer sur le lien vérolé contenu dans le corps du texte. Leur but ? Obtenir vos données personnelles, vos coordonnées bancaires ou vos identifiants à certains services. 

Pour protéger ses utilisateurs contre ce genre d’arnaques, certains constructeurs ont instauré des protocoles de sécurité bien spécifiques. C’est le cas d’Apple sur iMessages, l’appli se chargeant de désactiver automatiquement les liens contenus dans des messages provenant d’un expéditeur inconnu.

A lire également : Méfiez-vous de cette arnaque par SMS, elle contient un lien Web dangereux

Des pirates ont trouvé une méthode pour contourner la sécurité d’iMessages

Cependant et comme l’expliquent nos confrères de Bleeping Computer, des pirates ont récemment trouvé une faille dans ce système. Pour cause, il s’avère que cette sécurité peut être contournée si un utilisateur répond à un message d’origine inconnue ou s’il ajoute l’expéditeur à sa liste de contacts. 

Résultat, de plus en plus d’adeptes du smishing cherchent à pousser les utilisateurs à répondre à leurs SMS vérolés, dans le but de réactiver les liens. Le média a d’ailleurs partagé quelques captures d’écran de plusieurs faux SMS, dans lesquels les pirates demandent explicitement à leurs cibles d’envoyer une simple lettre en guise de réponse pour activer les liens :

arnaque imessages iphone
Crédits : Bleeping Computer

Veuillez répondre O, puis quittez le message texte, rouvrez le lien d’activation du message texte ou copiez le lien dans le navigateur Safari pour l’ouvrir”, peut-on par exemple lire dans l’un des messages de smishing.

Comme le souligne bien le média, les utilisateurs qui ont pris l’habitude de répondre machinalement STOP ou NON pour se désinscrire d’une boucle promotionnelle par SMS ou autre pourront facilement tomber dans le piège tendu par les pirates. Si vous recevez ce genre de SMS, évitez à tout prix de cliquer sur le moindre lien, et contactez plutôt directement l’entreprise ou l’organisation qui prétend être à l’origine du message. De cette manière, vous pourrez vous assurer de sa légitimité ou non.

Source : Bleeping Computer


Réagissez à cet article !

Demandez nos derniers articles !

Le démarchage téléphonique est officiellement interdit en France, mais cette loi sera-t-elle vraiment efficace ?

Aujourd’hui entre officiellement en vigueur la loi contre le démarchage téléphonique non sollicité. A priori, les entreprises n’auront plus le droit de vous appeler pour tenter de vous vendre quelque…

Tesla : il active l’autopilote et quitte la route des yeux 2 secondes, la voiture se crashe

L’autopilote de Tesla n’est pas encore totalement au point. Un conducteur l’a appris à ses dépends après un accident qu’il aurait pu éviter, de son propre aveu. Il faisait trop…

Des chercheurs ont laissé rôtir deux voitures au soleil pour enfin savoir si une voiture noire chauffe vraiment plus à l’intérieur

La couleur d’une voiture pèse lourd sur la température de sa carrosserie sous un soleil de plomb. Deux berlines identiques, l’une noire et l’autre argentée, ont passé une journée entière…

Gemini est en train de complètement remplacer Google, le moteur de recherche veut se passer… du bouton “recherche”

Si vous trouviez le mode IA de Google invasif, attendez de voir le test que mène actuellement la firme de Mountain View. Certains utilisateurs rapportent en effet que leur moteur…

Fairphone 6+ : son prix en France et sa fiche technique sont connus

Le Fairphone 6+ est le prochain mobile de la marque qui mise sur la modularité et la réparabilité pour séduire les utilisateurs. Voici ses caractéristiques et son prix. Fairphone se…

Revolut obtient enfin sa licence bancaire française, de nouveaux services arrivent

Revolut continue son ascension fulgurante. L’entreprise a validé sa licence bancaire française, lui permettant de proposer à ses clients bien plus de services. Revolut n’est plus une simple institution de…

Fuite de données chez Valve, vos informations sont compromises si vous utilisez ces produits Steam

Valve notifie ses clients européens qu’une fuite de données chez l’un de ses partenaires a compromis leurs informations personnelles. L’entreprise Valve, notamment connue pour sa plateforme gaming Steam, est en…

ASUS VivoBook 16 OLED : SSD 1 To, Intel Core 9, 24 Go de RAM, ce performant ultrabook chute à moins de 900 €, c’est une affaire !

Avec son VivoBook 16 OLED X1605, ASUS part en concurrence frontale face aux MacBook Air d’Apple. Et le moins que l’on puisse dire, c’est que la fiche de caractéristiques est…

Vous pouvez jouer à vos jeux PS Plus sur Steam Deck et Steam Machine en streaming, sans PS5

L’application Asobi Remote Play permet de streamer ses jeux PS Plus sur Steam Deck, Steam Machine et PC Linux. La diffusion est gérée par les serveurs PlayStation, il n’y a…

One UI 9.5 serait déjà en cours de développement, la première bêta pourrait sortir plus tôt que prévu sur les Galaxy S26

Il semblerait que Samsung travaille déjà sur One UI 9.5, la mise à jour qui suivra la version de la surcouche actuellement en bêta. Si la rumeur dit vrai, le…