Ouvrir le menu principal

MacGeneration

Recherche

Une opération d'hameçonnage utilisant une invitation Calendrier d'iCloud

Florian Innocente

lundi 08 septembre 2025 à 14:12 • 2

Logiciels

BleepingComputer, site spécialisé dans la sécurité décrit une nouvelle méthode d'hameçonnage déguisée en invitation iCloud pour Calendrier. Le mail reçu contient une invitation iCloud tout ce qu'il y a de plus légitime, mais le champ notes contient un message qui prévient le destinataire du retrait d'une somme conséquente sur son compte PayPal.

Source BleepingComputer.

La personne est bien entendu invitée à appeler un numéro où il lui sera demandé de télécharger et installer une application pour régler cette situation. On connaît la suite.

La présentation du mail, mais aussi et surtout son adresse d'expédition peuvent donner un vernis de sérieux à cette missive, auprès d'une personne peu, ou modérément, méfiante. Le champ destinataire contient pour sa part une adresse de type Microsoft 365 qui se trouve appartenir aux auteurs de cette arnaque.

Ce message aurait dû être repéré par les méthodes d'authentification classiques, le trio DMARC, DKIM et SPF. Car le courriel est émis depuis une adresse iCloud en direction d'une adresse Microsoft 365 qui, elle-même, sert de liste de diffusion vers les adresses des véritables destinataires.

Ce ricochet aurait dû suffire à faire marquer ce message comme spam par les messageries. BleepingComputer explique cependant que Microsoft 365 a en fait reformulé automatiquement l'adresse iCloud en adresse Microsoft, permettant à la missive de donner l'impression qu'elle provient d'une même messagerie. La conclusion est la même que pour n'importe quelle opération d'hameçonnage : on ne répond pas à une demande d'invitation provenant d'une source non-identifiable.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Le MacBook avec puce iPhone peut-il sortir d'ici la fin de l'année ?

24/10/2025 à 21:56

• 11


Réparer des photos anciennes, floues ou bruitées avec Aiarty Image Enhancer (licence à vie à -45 %) 📍

24/10/2025 à 18:12

• 0


AirDrop surveille des canaux Wi-Fi et peut perturber votre appareil Apple si vous ne les utilisez pas

24/10/2025 à 17:00

• 26


Alors qu’Apple Intelligence se traîne, Apple livre en avance ses serveurs d’IA « made in USA »

24/10/2025 à 15:20

• 34


Crayola s’associe à Sandisk pour lancer des clés USB format crayon

24/10/2025 à 14:20

• 13


Comme ChatGPT, Claude se base sur les conversations précédentes, mais c’est payant pour le moment

24/10/2025 à 12:30

• 16


Microsoft ressuscite Clippy avec Mico, un nouvel assistant vocal carburant à l’IA

24/10/2025 à 10:28

• 8


La fin de Windows 10 donne un coup de fouet aux ventes de Mac

24/10/2025 à 09:05

• 47


OpenAI achète Sky, l’outil d’automatisation basé sur IA des créateurs de Raccourcis

24/10/2025 à 08:30

• 14


Amplify : les chaussures électriques signées Nike

24/10/2025 à 08:13

• 110


Apple : la fin annoncée du panneau “Autoriser le suivi” (ATT) en Europe ?

24/10/2025 à 08:13

• 107


Apple sauterait l’iPhone 19, pour atteindre l’iPhone 20 à temps pour le vingtième anniversaire 🆕

24/10/2025 à 06:39

• 62


Apple ferait partie des entreprises intéressées par le catalogue de films et séries de Warner Bros. Discovery

24/10/2025 à 06:39

• 39


Orange a testé la prochaine norme fibre en conditions réelles, avec 40 Gb/s entre Lyon et Marseille

23/10/2025 à 22:00

• 46


Elon Musk veut connecter directement les smartphones à Starlink pour en faire un opérateur mobile mondial

23/10/2025 à 20:30

• 119


Prise en main de Radiccio, un nouveau lecteur musical polyvalent et intéressant pour le Mac

23/10/2025 à 15:03

• 8