iPhone : les pirates ont trouvé un moyen très simple de contourner la sécurité anti-phishing d’iMessages

Des cybercriminels ont trouvé une astuce simple, mais très efficace, pour contourner les systèmes de sécurité anti-phishing instaurées par Apple sur iMessages. 

arnaque imessages iphone
Crédits : Adobe Stock

Depuis de nombreuses années, le smishing est une technique appréciée par les pirates pour cibler les utilisateurs directement sur leur smartphone. Pour les néophytes, le smishing est la contraction de SMS et de phishing et ce terme désigne ni plus ni moins que l'hameçonnage par SMS. 

Le principe est simple, les pirates détournent généralement l'identité d'un service tiers (plateformes de streaming, opérateurs de téléphonie, banques, etc.) ou d'une institution comme l'Assurance Maladie, l'ANTAI ou l'URSAFF pour cibler les utilisateurs les moins vigilants. Dans ces faux SMS, les escrocs prétextent une erreur de paiement, un colis égaré, une amende à payer ou n'importe quelle autre raison valable pour vous inciter à cliquer sur le lien vérolé contenu dans le corps du texte. Leur but ? Obtenir vos données personnelles, vos coordonnées bancaires ou vos identifiants à certains services. 

Pour protéger ses utilisateurs contre ce genre d'arnaques, certains constructeurs ont instauré des protocoles de sécurité bien spécifiques. C'est le cas d'Apple sur iMessages, l'appli se chargeant de désactiver automatiquement les liens contenus dans des messages provenant d'un expéditeur inconnu.

A lire également : Méfiez-vous de cette arnaque par SMS, elle contient un lien Web dangereux

Des pirates ont trouvé une méthode pour contourner la sécurité d'iMessages

Cependant et comme l'expliquent nos confrères de Bleeping Computer, des pirates ont récemment trouvé une faille dans ce système. Pour cause, il s'avère que cette sécurité peut être contournée si un utilisateur répond à un message d'origine inconnue ou s'il ajoute l'expéditeur à sa liste de contacts. 

Résultat, de plus en plus d'adeptes du smishing cherchent à pousser les utilisateurs à répondre à leurs SMS vérolés, dans le but de réactiver les liens. Le média a d'ailleurs partagé quelques captures d'écran de plusieurs faux SMS, dans lesquels les pirates demandent explicitement à leurs cibles d'envoyer une simple lettre en guise de réponse pour activer les liens :

arnaque imessages iphone
Crédits : Bleeping Computer

Veuillez répondre O, puis quittez le message texte, rouvrez le lien d'activation du message texte ou copiez le lien dans le navigateur Safari pour l'ouvrir”, peut-on par exemple lire dans l'un des messages de smishing.

Comme le souligne bien le média, les utilisateurs qui ont pris l'habitude de répondre machinalement STOP ou NON pour se désinscrire d'une boucle promotionnelle par SMS ou autre pourront facilement tomber dans le piège tendu par les pirates. Si vous recevez ce genre de SMS, évitez à tout prix de cliquer sur le moindre lien, et contactez plutôt directement l'entreprise ou l'organisation qui prétend être à l'origine du message. De cette manière, vous pourrez vous assurer de sa légitimité ou non.

Source : Bleeping Computer


Réagissez à cet article !

Demandez nos derniers articles !

Vous pouvez générer des chansons de 3 minutes par IA avec Gemini et Lyria 3 Pro

Google lance Lyria 3 Pro, son nouveau modèle d’IA de génération de musique. Il est capable de créer des chansons de plus longue durée que les versions précédentes, et est…

Chrome sur Android est “la plateforme mobile la plus rapide pour la navigation web”, déclare Google

Les performances d’Android en matière de navigation web ont atteint des niveaux record. Les smartphones haut de gamme avec Chrome sont devenus plus rapides que les iPhone. La rapidité de…

Apple Plans va intégrer de la publicité, c’est officiel

Apple confirme ouvrir son application Plans à la publicité. Les entreprises et restaurants pourront payer pour être mis en avant par la plateforme, comme sur Google Maps. Les rumeurs de…

Windows 11 : travaillez plus vite grâce à ces 5 outils bien cachés dans le système d’exploitation

Envie de travailler plus vite sur votre PC ? Bonne nouvelle, puisque Windows 11 embarque de nombreuses fonctionnalités méconnues pour vous aider à booster votre productivité. Faisons ensemble les présentations….

Tineco Floor One S6 Stretch Lite : plus de 67% de réduction sur cet aspirateur eau et poussière, vite !

À l’occasion de l’anniversaire AliExpress, vous pouvez vous offrir l’aspirateur sec et humide Tineco Floor One S6 Stretch Lite pour moins de 165 euros grâce au code FRASPHD20. Mais attention,…

YouTube supprime le compteur de J’aime et ça ne plaît pas à tout le monde

Après avoir supprimé le compteur de Je n’aime pas il y a quelques années, YouTube semble envisager de retirer également celui des J’aime. Au plus grand dam de certains utilisateurs….

Le nouveau Ninja CRISPi PRO est enfin là, et pour fêter la sortie du airfryer, la marque vous offre un cadeau !

La famille des friteuses sans huile du géant américain s’agrandit avec un nouveau modèle : le Ninja CRISPi PRO. Ce airfryer polyvalent dispose d’un contenant en verre plus grand tout…

Avec les Bravia 2 II et Bravia 3 II, Sony démontre qu’il sait faire des TV abordables

Alors que plusieurs concurrents s’apprêtent à lancer des modèles RGB LED, Sony prend à contrepied le marché en présentant deux TV abordables : les Bravia 2 II et Bravia 3…

TV

L’application Gemini sur Android va changer du tout au tout, à quoi faut-il s’attendre ?

Google travaille sur une refonte de l’application Gemini sur Android. Plusieurs modifications d’interface vont être opérées, et on sait déjà lesquelles. L’interface de l’application Gemini sur Android ne va bientôt…

IA

iOS 27 : bouton « Ask Siri », application dédiée… voici le plan d’Apple pour enfin réinventer Siri

Siri : ce nom est synonyme de déceptions pour certains et d’espoirs pour d’autres. Attendue pour iOS 26.4, la nouvelle version de l’assistant d’Apple n’a toujours pas pointé le bout de…