Semaine 44 : Tentatives d’hameçonnage après la perte d’un iPhone

04.11.2025 - L’OFCS a reçu plusieurs signalements de personnes qui ont tout à coup reçu un SMS plusieurs mois après le vol ou la perte de leur iPhone pour les informer que leur appareil avait été localisé à l’étranger. Ces messages font croire aux victimes qu’elles vont récupérer leur téléphone, mais il s’agit en réalité d’une tentative pour obtenir l’accès aux données de l’identifiant Apple. Notre rétrospective hebdomadaire examine ces cas de plus près.

Pour de nombreuses personnes, la perte de l’iPhone est un événement fâcheux : leurs données personnelles ont disparu en même temps que l’appareil. Une fois qu’elles ont retrouvé leur calme, elles espèrent surtout que leur appareil sera retrouvé par quelqu’un d’honnête. Or, c’est justement avec cet espoir que jouent les escrocs. Ils envoient à leurs victimes des SMS ou des iMessages censés provenir d’Apple et qui prétendent que l’iPhone a été localisé à l’étranger. Pour augmenter la crédibilité, les messages contiennent des informations correctes concernant le modèle, la couleur et la capacité de stockage de l’appareil. Les escrocs obtiennent ces données directement sur le téléphone. Le message incite les destinataires à cliquer sur un lien pour découvrir où leur appareil a soi-disant été localisé. Le lien mène toutefois à un site Web frauduleux, qui ressemble à s’y méprendre à la page de connexion officielle d’Apple. Si la victime saisit son identifiant Apple et son mot de passe, les criminels obtiennent le plein accès à son compte.

SMS frauduleux prétendument envoyé par Apple et contenant un lien sur lequel la victime est invitée à cliquer.
SMS frauduleux prétendument envoyé par Apple et contenant un lien sur lequel la victime est invitée à cliquer.
Page d’hameçonnage requérant la saisie des données d’accès de l’identifiant Apple. L’emplacement prétendu du téléphone perdu apparaît en arrière-plan.
Page d’hameçonnage requérant la saisie des données d’accès de l’identifiant Apple. L’emplacement prétendu du téléphone perdu apparaît en arrière-plan.

La manœuvre sournoise des escrocs

Les escrocs cherchent en fait à désactiver le verrouillage d’activation. Cette fonction de sécurité d’Apple relie l’iPhone à l’identifiant Apple de son propriétaire, ce qui rend l’appareil inutilisable et invendable. Comme il n’existe aucune méthode technique connue pour contourner le verrouillage d’activation, l’attaque d’ingénierie sociale est la seule possibilité envisageable pour les criminels. Pour ces derniers, il est extrêmement difficile de trouver le numéro de téléphone du propriétaire et de s’en prendre à lui de manière ciblée. La manière de procéder n’est pas toujours très claire. Une possibilité consiste à retrouver le numéro de téléphone par le biais de la carte SIM. Mais pour ce faire, la carte ne doit pas (encore) être bloquée. La fonction de localisation de l’iPhone est une autre possibilité. S’il égare son iPhone, le propriétaire peut utiliser cette fonction pour laisser un message sur l’écran de verrouillage du téléphone perdu ou volé. Il peut par exemple indiquer son numéro de téléphone ou son adresse électronique pour que la personne qui retrouve l’appareil puisse prendre contact avec lui. Cette possibilité est utile si l’on a affaire à quelqu’un d’honnête, qui peut ainsi contacter facilement le propriétaire. Mais elle permet aussi aux personnes mal intentionnées de mener une attaque par hameçonnage ciblé.

Recommandations

  • Ignorez ces messages. Apple ne vous enverra jamais ni SMS ni courriel pour vous informer que l’appareil que vous avez perdu a été retrouvé.
  • Ne cliquez jamais sur les liens qui figurent dans des messages non sollicités et ne saisissez sous aucun prétexte vos données d’identifiant Apple sur une page à laquelle vous avez accédé en cliquant sur un lien.
  • En cas de perte, réagissez sans attendre : activez immédiatement le mode Perdu dans l’application de localisation sur un autre appareil ou depuis iCloud.com/find. Votre appareil sera ainsi bloqué.
  • Faites attention lorsque vous décidez d’afficher vos coordonnées sur un appareil perdu. Indiquez par exemple des adresses électroniques spécifiques que vous utiliserez uniquement pour cette procédure. Ne retirez jamais l’appareil de votre compte Apple, car cette opération supprimerait aussi le verrouillage d’activation.
  • Protégez votre carte SIM à l’aide d’un code PIN. Cette mesure simple est très efficace pour empêcher des escrocs d’obtenir votre numéro de téléphone.

Statistiques et chiffres actuels

Les annonces de la dernière semaine selon les catégories sont publiées sous:

Chiffres actuels

Dernière modification 04.11.2025

Début de la page

https://www.ncsc.admin.ch/content/ncsc/fr/home/aktuell/im-fokus/2025/wochenrueckblick_44.html