À retenir : – Une campagne de phishing sophistiquée vise les utilisateurs de Mac. – Les attaques ont évolué après des mises à jour de sécurité des navigateurs. – Les cybercriminels adaptent rapidement leurs tactiques face aux protections. – Les pages malveillantes imitent celles pour Windows mais sont adaptées pour macOS. – Il est recommandé de vérifier les URLs et d’utiliser des outils de sécurité.
Après Windows, les utilisateurs de Mac deviennent la cible d’attaques par phishing
Une campagne sophistiquée de phishing visant les utilisateurs de Mac a récemment été détectée par la société de sécurité LayerX Labs. Cette situation survient après que des mises à jour de sécurité pour les navigateurs Chrome, Edge et Firefox aient rendu moins efficaces certaines attaques antérieures contre les utilisateurs de Windows. Face à ces nouvelles protections, les cybercriminels ont rapidement ajusté leurs stratégies.
Une évolution rapide des techniques d’attaque
Au départ, les attaques ciblaient majoritairement les utilisateurs de Windows en utilisant des sites affichant de fausses alertes indiquant que l’ordinateur était compromis et verrouillé. Pour tromper leurs victimes, un code malveillant bloquait la page, renforçant l’illusion que le système était réellement bloqué et incitant ainsi les utilisateurs à entrer leurs identifiants Windows. Ce mécanisme tirait parti de l’infrastructure légitime du site Windows.net de Microsoft, ce qui facilitait le contournement des outils de sécurité. Toutefois, avec l’introduction récente des nouvelles protections dans les navigateurs début 2025, LayerX a constaté une réduction impressionnante de 90 % des attaques ciblant Windows.
En seulement deux semaines, les cybercriminels ont redirigé leur attention vers les utilisateurs de Mac qui n’étaient pas protégés par ces mesures récentes.
Une menace désormais dirigée vers macOS
Les pages frauduleuses destinées aux utilisateurs Mac imitent celles créées pour Windows mais sont maintenant spécifiquement conçues pour macOS et Safari. Les victimes accèdent souvent à ces pages compromettantes par inadvertance en cliquant sur des URL comportant des fautes d’orthographe qui mènent à ces sites malveillants. Malgré cette adaptation aux nouvelles cibles, certains hackers continuent d’exploiter l’infrastructure existante sur Windows.net.
LayerX rappelle que même si le phishing visant déjà auparavant les utilisateurs Apple n’avait jamais atteint un tel degré de sophistication, on s’attend désormais à une montée en puissance des tentatives malveillantes à mesure que ces cybercriminels affineront encore leurs techniques face aux mesures défensives mises en place.
La recommandation principale pour tous ceux utilisant un Mac est donc d’être vigilant concernant l’adresse URL des sites qu’ils visitent et d’envisager l’utilisation d’outils spécifiques pour détecter toute menace au niveau du navigateur
Rédacteur en chef de Kame House, Nicolas est un passionné des nouvelles technologies et des jeux vidéos depuis toujours. Roule fièrement en Tesla Model 3 depuis 2022 !