Doxxing : des faux e-mails menacent les grandes entreprises

À retenir :
– Utilisation de faux e-mails pour soutirer des données sensibles.
– Attaques ciblent principalement les équipes internes des entreprises.
– Les hackers imitent le style des documents officiels et falsifient des identités.
– Des demandes d’accès en urgence compliquent la vérification.
– Apple fait partie des entreprises touchées par ces techniques.


Doxxing : des faux e-mails officiels utilisés pour soutirer des informations à Apple et à d’autres géants de la technologie

Les attaques par e-mail continuent d’évoluer, avec une cible de plus en plus précise : les services internes des grandes entreprises. Une récente enquête révèle que certains groupes de doxxing exploitent de fausses demandes légales pour obtenir illégalement des informations sur divers comptes, incluant ceux d’Apple. L’objectif est de récupérer des données sensibles en se faisant passer pour des forces de l’ordre.

Doxxing : des faux e-mails menacent les grandes entreprises
D’après les témoignages recueillis, ces groupes créent des adresses électroniques quasi identiques à celles utilisées par les agences officielles, souvent en ne modifiant qu’une simple extension. Dans certains cas alarmants, ils réussissent même à utiliser des comptes compromis appartenant à de véritables agents gouvernementaux. « Nous imitons au maximum le style des documents légaux », confie un membre du groupe interrogé.

Doxxing : des faux e-mails menacent les grandes entreprises
Ces attaques ciblent principalement les équipes internes responsables du traitement des demandes judiciaires. Afin d’augmenter leurs chances de succès, les hackers falsifient également les numéros de téléphone et usurpent l’identité de juges en exercice tout en rédigeant même de faux mandats ou assignations.

Une autre faille exploitée concerne les requêtes urgentes. Lorsque les vérifications habituelles échouent, ces groupes misent sur ces demandes spéciales qui nécessitent une réponse rapide et limitent ainsi la possibilité d’une vérification approfondie. Apple fait partie des entreprises touchées : un groupe a récemment réussi à obtenir l’adresse postale, l’e-mail et le numéro de téléphone d’un utilisateur macOS par ce biais ; toutefois, aucune donnée sensible liée à iCloud n’a été transmise dans ce cas particulier.

Apple souligne que toute demande d’urgence doit provenir d’un e-mail officiel et mentionner clairement « Emergency Request » dans le sujet du message. Néanmoins, la complexité du système rend difficile la prévention totale contre cette fraude. Pour la majorité des utilisateurs ordinaires, le risque reste relativement faible étant donné que ces attaques ciblent rarement le grand public ; cependant, il est crucial de rester vigilant face aux courriels suspects puisque certaines escroqueries similaires se propagent déjà via iMessage

Avatar photo

Hyunkel

Très gros fan de Dragon Quest Dai no Daiboken, de jeux vidéo et de bière. 1 par 1 ou tout en même temps, ça dépend des jours.

9 commentaires sur “Doxxing : des faux e-mails menacent les grandes entreprises

  1. rire* Je suis désolé, mais juste l’idée que quelqu’un tombe dans le panneau d’un faux email officiel est trop drôle… On vit une époque où klaxonner sur le net épuise plus que lire un contrat en ligne

Laisser un commentaire