Une centaine de sites hackés pour faciliter le phishing d’Apple ID

Anthony Nelzin-Santos |

Nous recevons de plus en plus régulièrement des courriels nous alertant de tentatives de phishing d’Apple ID. Cette pratique est en pleine explosion, notamment en France : Trend Micro explique que de plus en plus de sites sont détournés afin de voler des identifiants Apple.





« Détournés », mais pas à proprement parler piratés : des failles ont été exploitées pour permettre la mise en place d’une page ressemblant comme deux gouttes d’eau au site « My Apple ID » d’Apple. Mais leur contenu original n’est pas modifié et leur fonctionnement au quotidien n’est pas altéré, rendant d’autant plus difficile la détection de l’intrusion. Plus de cent sites liés à un FAI texan ont ainsi été détournés et n’ont toujours pas été nettoyés.





Les pirates attirent leurs cibles par le biais de spams : la variante la plus récente assure que le compte de l’utilisateur va expirer, à moins qu’il se plie à un « audit ». Un utilisateur naïf cliquera et donnera alors non seulement son Apple ID et son mot de passe, mais aussi ses informations bancaires — les pirates pourront alors prendre le contrôle du compte Apple de l’utilisateur, de ses autres comptes s’il utilise un mot de passe unique, ainsi que de sa carte bancaire.



Pour vous éviter ce genre de mésaventures, méfiez-vous comme la peste des courriels vous demandant des données : votre banque ne vous demandera jamais vos informations bancaires (elle les connaît), Apple ne vous demandera jamais votre Apple ID (elle le connaît). Les problèmes de mise en page ou les fautes d’orthographe ne sont que des indices supplémentaires. De manière générale, vérifiez toujours l’adresse du site sur lequel vous êtes et la présence d’un certificat de sécurité correctement signé avant de vous connecter à un service (pour plus d’informations, lire : Phishing : regain d'activité et conseils pour s'en prémunir).

avatar lmouillart | 
L'utilisation de vérificateurs de réputation (wot, ...), ainsi que de fournisseur dns qui inclut des listes de pishing/malware type norton connect safe ou open dns peut être un plus.
avatar Anonyme (non vérifié) | 
Apple a publié une fiche concernant le phishing : "Identification des courriers électroniques frauduleux de hameçonnage" http://support.apple.com/kb/HT4933?viewlocale=fr_FR
avatar Timekeeper | 
J'en ai reçu 2, l'un utilisait un site dont le NDD était géré par OVH, l'autre par un service espagnol. Hasard ou pas, alors que le 1er était resté actif plusieurs heures, j'ai contacté OVH et quelques minutes après le nom de domaine ne répondait plus.
avatar SnowRider69 | 
Trop de gens se font encore avoir par ces conneries... Mais d'un côté on lâche tout le monde sur internet sans expliquer les dangers présents... Un article a partager !!
avatar hautelfe | 
Je comprends mieux le mail que j'ai reçu.
avatar victoria2 | 
Je ne demande quelle chance ont tous ces gens (dont mon jeune neveu et sa mère hihihi) qui font tellement de fautes d'orthographe de détecter un mail fishing ! Ils ne sauront ni ne pourront se débrouiller sur ces seuls critères. Aïe aïe aïe...
avatar stéphane83 | 
Le 1er mai ne devait pas être la date butoir pour que les applications n'utilisent plus l'id fixe?
avatar Trollolol | 
Un truc tout bête serait la mise en place d'un "logo", décider par l'utilisateur, insérer dans les mails. Du genre: 1 en bleu taille 12 + italique, 2 en vert taille 18, 3 en rouge taille 12 + souligné, le tout encadrer par une bordure violette de 8 pixels d'épaisseur, en pouvant définir celui qu'on veut pour chaque société qui le mettrait en place en plus d'être propre à soi et donc non copiable par les spammeurs (sauf à hacker la société elle même et récup sa bdd), on pourrait savoir de suite qui l'envoi sous réserve d'en concevoir un différent à chaque fois.
avatar azer0147 | 
@Trollolol C'est vrai que dit comme ça, ça a l'air tout simple...
avatar lmouillart | 
@Trollolol un truc plus simple serait que la signature électronique soit simplifiée et généralisée
avatar Rezv@n | 
J'ai reçu un email d'Apple en grec. appleid@id.apple.com ...
avatar ziggyspider | 
@ lmouillart : Norton machin, à déconseiller, trop de mauvais souvenirs avec les Norton …
avatar Switcher | 
Oui, les fautes d'orthographe et autres coquilles sont monnaie courante certes, c'est un indice de plus… … mais quand on voit que des documents officiels ou des campagnes de pub arborent les mêmes fautes d'orthographe… ^^
avatar lmouillart | 
@ziggyspider c'est juste un dns "filtrant", cela n’installe rien et ne nécessite aucune installation.

CONNEXION UTILISATEUR