Des escrocs exploitent une faille du système d’assistance d’Apple pour voler des comptes iCloud. L’arnaque, de l’hameçonnage ultra-sophistiqué, utilise de vrais tickets officiels spour tromper les utilisateurs, même les plus avertis.
e class="onebox allowlistedgeneric" data-onebox-src="https://www.clubic.com/actualite-588103-utilisateurs-apple-attention-cette-arnaque-surrealiste-et-imparable-vise-vos-comptes-personnels.html">
clubic.com – 21 Nov 25
Des escrocs exploitent une faille du système d'assistance d'Apple pour voler des comptes iCloud. L'arnaque, de l'hameçonnage ultra-sophistiqué, utilise de vrais tickets officiels spour tromper les utilisateurs, même les plus avertis.
1/ Ce n’est pas une faille…
2/ Vousavez “juste” publié sur pour effectuer cette attaque l’attaquant doit obligatoirement disposer de ces informations :
e-mail du compte iCloud
numéro de téléphone
et surtout le mdp du compte iCloud.
Sans cela cette attaque n’est pas possible.
La « faille » c’est que « n’importe qui peut générer un ticket d’assistance Apple au nom de n’importe qui, sans la moindre vérification d’identité. »
C’est ce qui a permis l’entourloupe…
Je ne sais pas si pour les autres marques c’est pareil au niveau de la création des tickets d’assistance …
Tu reçois un code de validation sensé vérifier que t’es ok avec la création du ticket. Je pense que c’est à ce niveau qu’il y a quelque chose à améliorer dans le système d’assistance d’Apple. Sinon les pirates n’auraient pas pu piéger le type avec le fameux ticket à son nom.