Attaque de phishing sophistiquée sur mac : les conseils d’un utilisateur

À retenir :
– Eric Moret a été victime d’une attaque par phishing via un faux support Apple.
– Les escrocs ont utilisé des SMS et des appels automatisés pour recueillir des informations sensibles.
– Il est important de ne pas répondre aux appels non sollicités ni aux demandes de codes de confirmation.
– Vérifiez toujours la légitimité des sites et ouvrez vous-même les dossiers d’assistance.
– Utilisez des clés de sécurité hardware pour protéger vos comptes.


**Alerte : Une attaque de phishing sophistiquée cible les utilisateurs de Mac**

La situation devient très préoccupante. Eric Moret, un utilisateur de Mac, a partagé sur son blog une expérience troublante concernant une attaque par phishing particulièrement élaborée dont il a été la victime. Son récit laisse penser que même les systèmes de sécurité les plus robustes peuvent être contournés.

Attaque de phishing sophistiquée sur mac : les conseils d'un utilisateur
Tout débute avec un SMS suspect indiquant : « Votre code de compte Apple est : 994977. Ne le partagez avec personne. » En parallèle à ce message, Eric constate que tous ses appareils Apple – iPad, iPhone et Mac – affichent des notifications familières liées à la vérification de son identifiant Apple. Pour aggraver la situation, un appel automatisé prétendument d’Apple lui fournit même un second code pour l’authentification à deux facteurs (2FA).

Attaque de phishing sophistiquée sur mac : les conseils d'un utilisateur
Ce scénario déjà alarmant prend une tournure encore plus inquiétante lorsque Eric reçoit un appel en provenance d’Atlanta. L’individu au bout du fil se présente comme membre du support d’Apple et confirme qu’une tentative d’intrusion a eu lieu sur son compte, promettant qu’un autre appel suivra pour l’aider à sécuriser son compte.

Attaque de phishing sophistiquée sur mac : les conseils d'un utilisateur
Lors de cet deuxième appel, une voix calme guide Eric tout au long du processus pour sécuriser son compte, envoyant également des e-mails qui semblent authentiques et provenant d’Apple. À un certain moment, cette personne demande à Eric de réinitialiser son mot de passe iCloud. Bien qu’il ait quelques hésitations initiales, il finit par effectuer la démarche.

Attaque de phishing sophistiquée sur mac : les conseils d'un utilisateur
Un SMS arrive ensuite pour clore le dossier d’assistance ; ce message contient un champ où il doit saisir le numéro du dossier que l’appelant lui aurait lu précédemment — ce qui renforce sa confiance dans la légitimité des appels et messages reçus.

Cependant, après avoir reçu un courriel notifiant que « Votre compte Apple a été utilisé pour se connecter à iCloud sur un Mac mini (2024) », Eric réalise que quelque chose ne va pas — car il ne possède pas ce modèle d’ordinateur ! S’en rendant compte trop tardivement mais toujours vigilant, il prend rapidement des mesures pour protéger ses informations en réinitialisant son mot de passe et informant son interlocuteur qu’il souhaite mettre fin à cette procédure douteuse.

Cette incroyable histoire soulève des questions importantes sur les failles potentielles dans le système de sécurité d’Apple. Elle met en lumière combien il est facile pour quelqu’un mal intentionné de se faire passer pour quelqu’un du support technique tout en créant des dossiers liés aux demandes d’assistance.

Eric Moret partage également plusieurs recommandations cruciales destinées aux utilisateurs de Mac : – Ignorer les appels non sollicités même s’ils semblent provenir de numéros légitimes. – Ne jamais cliquer sur des liens faisant référence à des problèmes significatifs dans des SMS ou courriels. – Éviter toute demande permettant l’obtention d’un code confirmation lors d’appels techniques. – Rester vigilant face aux notifications réelles liées aux comptes.

Il suggère par ailleurs que chaque utilisateur veuille bien vérifier si le site web concerné possède bien un domaine reconnu (comme apple.com), ouvrir soi-même ses dossiers sans se fier aux initiations externes et garder sous surveillance toutes connexions suspectées sur leurs appareils.

Enfin, Moret insiste également sur l’importance cruciale notamment dès maintenant l’utilisation de dispositifs matériels tels que YubiKey ou Google Titan qui offrent une protection accrue contre toutes tentatives avancées telles que celles-ci visant à subtiliser vos informations personnelles via phishing

Avatar photo

Soqa

Grand maitre Goa'uld des dessins animés, j'ai beaucoup aidé sur l'ancienne version du site de 2002 et je reviens filer un coup de main quand j'ai du temps.

10 commentaires sur “Attaque de phishing sophistiquée sur mac : les conseils d’un utilisateur

Laisser un commentaire