Perdre son téléphone portable est un désagrément pour de nombreux utilisateurs, mais recevoir un message signalant qu'il a été trouvé peut avoir des conséquences plus graves, surtout s'il provient de personnes malveillantes.
Des experts en cybersécurité mettent en garde contre un nouveau type d'escroquerie par hameçonnage ciblant les utilisateurs d'iPhone perdus, conçu pour inciter les victimes à fournir les détails de leur identifiant Apple sous couvert d'une assistance à la récupération de leur appareil.
Selon le Centre national suisse de cybersécurité (NCSC), des pirates exploitent une vulnérabilité de la fonction « Localiser mon appareil » d'Apple pour cibler les utilisateurs qui ont signalé leur appareil comme étant en « mode perdu » ou volé.
Lorsqu'un utilisateur active le statut « Perdu » sur son iPhone, le système permet l'affichage d'un message personnalisé contenant les coordonnées de l'utilisateur sur l'écran de verrouillage, facilitant ainsi une procédure de récupération légitime. Malheureusement, des escrocs ont détourné cette fonctionnalité de récupération légitime à des fins d'hameçonnage.
Concrètement, les escrocs enverront des messages via iMessage ou SMS, en se faisant passer pour l'équipe d'assistance de « Find My ».
Ces messages contiennent souvent des spécifications exactes concernant l'appareil perdu, telles que le modèle, la couleur ou la capacité de stockage – des informations qui peuvent avoir été recueillies à partir de notifications personnalisées sur l'écran de verrouillage.
Le message indique que l'appareil a été « localisé » et comprend un lien permettant de « consulter la localisation de l'appareil ».
Lorsque les victimes cliquent sur cette URL, elles sont redirigées vers un faux site web conçu pour collecter les identifiants et mots de passe de connexion Apple ID, permettant ainsi d'accéder au compte de l'utilisateur.
Les experts recommandent de vérifier l'authenticité de toute notification de récupération d'appareil. Ne saisissez jamais vos identifiants Apple sur les sites web accessibles via des liens contenus dans des SMS/iMessages inconnus. Consultez toujours l'application « Localiser » ou le site web officiel d'iCloud pour vérifier le statut d'un appareil perdu.
Source : https://www.vietnamplus.vn/canh-bao-chieu-lua-dao-moi-nham-vao-nguoi-dung-iphone-bi-mat-may-post1076367.vnp






Comment (0)