Ouvrir le menu principal

MacGeneration

Recherche

Une opération d'hameçonnage utilisant une invitation Calendrier d'iCloud

Florian Innocente

lundi 08 septembre 2025 à 14:12 • 2

Logiciels

BleepingComputer, site spécialisé dans la sécurité décrit une nouvelle méthode d'hameçonnage déguisée en invitation iCloud pour Calendrier. Le mail reçu contient une invitation iCloud tout ce qu'il y a de plus légitime, mais le champ notes contient un message qui prévient le destinataire du retrait d'une somme conséquente sur son compte PayPal.

Source BleepingComputer.

La personne est bien entendu invitée à appeler un numéro où il lui sera demandé de télécharger et installer une application pour régler cette situation. On connaît la suite.

La présentation du mail, mais aussi et surtout son adresse d'expédition peuvent donner un vernis de sérieux à cette missive, auprès d'une personne peu, ou modérément, méfiante. Le champ destinataire contient pour sa part une adresse de type Microsoft 365 qui se trouve appartenir aux auteurs de cette arnaque.

Ce message aurait dû être repéré par les méthodes d'authentification classiques, le trio DMARC, DKIM et SPF. Car le courriel est émis depuis une adresse iCloud en direction d'une adresse Microsoft 365 qui, elle-même, sert de liste de diffusion vers les adresses des véritables destinataires.

Ce ricochet aurait dû suffire à faire marquer ce message comme spam par les messageries. BleepingComputer explique cependant que Microsoft 365 a en fait reformulé automatiquement l'adresse iCloud en adresse Microsoft, permettant à la missive de donner l'impression qu'elle provient d'une même messagerie. La conclusion est la même que pour n'importe quelle opération d'hameçonnage : on ne répond pas à une demande d'invitation provenant d'une source non-identifiable.

illustration ulule

Pour les 50 ans d’Apple, MacGeneration publie un livre événement

Précommandez-le dès maintenant et profitez-en pour découvrir nos nouveaux goodies, ou prolonger votre abonnement au Club iGen à tarif réduit.

Découvrez nos offres

Précommandez le livre et rejoignez la fête

Un livre pour raconter 50 ans d'Apple, une journée à Lyon pour les célébrer ensemble.

Participez sur Ulule

Honda rétrograde sur l'électrique et envoie à la casse la voiture imaginée avec Sony

08:38

• 0


Portrait d’un « Apple Pin » : à quoi faut-il s’attendre pour le futur compagnon de l’iPhone ?

08:21

• 10


Web mobile : Android met Safari dans le rétroviseur

08:21

• 12


Le Launchpad est mort, mais Apple veut bloquer les clones

06:45

• 30


25 ans de Mac OS X : de 10.0 à 10.2, l’ère des pionniers

25/03/2026 à 22:31

• 29


macOS 26.4 ajoute un avertissement au moment de copier une commande inconnue dans le Terminal

25/03/2026 à 21:35

• 5


50 ans d’Apple : J-7 pour commander notre livre (et gagner un MacBook Neo pas comme les autres)

25/03/2026 à 21:04

• 22


Test de l’iPad Air M4 : le milieu de gamme qui s’essouffle

25/03/2026 à 20:30

• 11


Freebox Révolution : pour éviter que l’afficheur ne tombe en panne, Free propose de l’éteindre

25/03/2026 à 18:46

• 8


Apple a mis à jour les Studio Display avec « displayOS » 26.4 : un firmware de 2,2 Go pour un écran

25/03/2026 à 18:45

• 23


Apple pourrait distiller Gemini pour alimenter le nouveau Siri

25/03/2026 à 17:26

• 50


App Store Connect muscle ses outils d’analyse avec plus de 100 nouvelles données

25/03/2026 à 16:28

• 0


macOS Tahoe 26.4 alerte avant le collage d’une commande suspecte dans le Terminal

25/03/2026 à 15:41

• 10


Les Studio Display contiennent un accéléromètre pour passer en mode portrait

25/03/2026 à 15:25

• 23


macOS 26.4 vous informe en cas de recharge lente de votre MacBook

25/03/2026 à 15:15

• 9


Apple TV : tvOS 26.4 fait le grand ménage de printemps

25/03/2026 à 14:20

• 13