Ouvrir le menu principal

MacGeneration

Recherche

Des piratages de comptes iCloud sont suivis de demandes de rançons


L'imagination des malfaiteurs est sans limites. Le site AppleTips rapporte que la fonction Localiser mon iPhone est détournée pour demander des rançons. Pour l'exploiter, le malandrin doit avoir nécessairement accès au compte iCloud de la victime, par exemple en ayant volé son mot de passe grâce à du phishing.

Sur iCloud.com, il peut placer un des terminaux en « mode perdu » et faire apparaître un message sur son écran, par exemple « Cet appareil est bloqué. Déverrouillez-le contre 1 337 €. Contactez : malandrin@pasgentil.fr ».

Paniquée, la victime va alors s'exécuter... alors que l'appareil n'est en fait pas plus verrouillé qu'à l'accoutumée. Il suffit de saisir le code de déverrouillage habituel pour l'utiliser — et désactiver le « mode perdu » par la même occasion.

Si vous êtes la cible d'une telle attaque, il est urgent de modifier votre mot de passe iCloud. Nous recommandons aussi vivement l'activation de l'authentification à deux facteurs, qui ajoute une couche de sécurité à votre compte.

Par ailleurs, un internaute finlandais qui s'est fait voler son iPhone récemment raconte un autre type d'escroquerie : quelques jours après le vol, il a reçu un email et un SMS semblant provenir d'Apple l'alertant que son smartphone avait été retrouvé.

Contrairement aux apparences, il s'agit d'un site frauduleux. Comment le savoir ? Le nom de domaine n'appartient pas à Apple (il serait sinon vert avec un petit cadenas). Une subtilité inconnue de la plupart des utilisateurs...

Or, il s'agissait d'une tentative de phishing élaborée pour voler les données de connexion de son compte iCloud. Le malfaiteur a vraisemblablement trouvé son identité (puis son email et son numéro de téléphone) en consultant sa fiche médicale iOS — qui n'est pas protégée par un code puisqu'elle doit justement servir au cas où l'utilisateur a un problème.

Prudence, donc, quand vous recevez des emails provenant soi-disant d'Apple après un vol. De manière générale, il faut toujours vérifier l'authenticité des sites sur lesquels on se connecte.

L‘iPhone Ultra aurait une batterie de plus faible capacité que l‘iPhone 18 Pro Max

21:18

• 21


Apple vs OpenAI : une opération minutieusement orchestrée ?

21:15

• 7


Comment Trump a poussé Apple dans les bras d’Intel

11:40

• 24


Ménopause, Workout Buddy et sport : les nouveautés santé de watchOS 27

11:07

• 19


Comment iOS 27 accélère (encore) le lancement des apps

08:41

• 16


Sortie de veille : comment Apple s’est fait une place de choix dans l’IA

08:00

• 4


Apple poursuit OpenAI et plusieurs anciens employés de Cupertino pour vol de secrets industriels

03:45

• 38


La Chine serre la vis sur les IA : fini les « AI Girlfriends » et les relations trop addictives

10/07/2026 à 21:35

• 70


SK Hynix ne voit pas la fin de la RAMpocalypse avant 2030

10/07/2026 à 20:30

• 40


Mojave Paint, un nouvel éditeur d’image résolument rétro pour le Mac

10/07/2026 à 17:17

• 13


Instagram et Facebook jugés trop addictifs : Bruxelles demande à Meta de revoir sa copie

10/07/2026 à 16:21

• 108


OpenAI : la Française Fidji Simo se retire de la direction de l‘AGI pour raisons de santé

10/07/2026 à 13:05

• 6


Codex remplace ChatGPT, tandis que GPT-5.6 veut concurrencer Fable : les grosses annonces d’OpenAI

10/07/2026 à 12:48

• 16


Netflix voudrait se transformer en super-agrégateur à la Prime Video

10/07/2026 à 11:22

• 22


JapanNext mise sur les écrans portables USB-C pour le travail nomade

10/07/2026 à 09:49

• 10


macOS 27 bêta 3 : une inquiétante série de corruptions APFS

10/07/2026 à 09:43

• 37