Les Spams de Calendrier sur iPhone : ce que c'est et comment s'en débarrasser.

par: 
Dernière modification: 6 oct. 2020 à 08h05
23 2197 Dernière modification 6 oct. 2020 à 08h05

Vous le savez peut-être (ou pas), l'iPhone est à ce jour l'un des smartphones les plus sécurisés sur le marché. Ce n'est pas demain la veille que l'on pourra choper de méchants virus ou d'autres suppôts de Satan de ce type sur nos téléphones préférés. Et pourtant, parfois, on voit une notification bizarre de l'app Calendrier qui apparait sur notre écran de verrouillage. Alors on ouvre Calendrier et ...



Wow, wow, wow, c'est quoi tout ça? Comment ça ma protection contre les virus a expiré? Ca veut dire que j'ai un virus sur mon iPhone? 😱


Qu'est-ce que j'ai dit tout à l'heure? J'ai dit : pas de virus. Mais alors c'est quoi, ça? Décortiquons un peu le problème. 😉


Les Spams de Calendrier : c'est quoi?


Puisque l'iPhone reste un appareil ultra-sécurisé, il faut bien que nos amis les méchants du net se débrouillent autrement. Pour ça, ils utilisent des moyens détournés plutôt ingénieux si l'on y pense : les spams de Calendrier.


Petit aparté avant que l'on commence ! 💡
Avant tout, il faut savoir une chose : Calendrier (avec un C majuscule) est une application fournie par Apple. Cette application, comme son nom l'indique, sert de calendrier (avec un C minuscule) mais aussi de plate-forme centrale pour tous les calendriers que vous utilisez déjà.
Par exemple : vous utilisez le calendrier intégré à votre compte Gmail. En ajoutant votre compte Gmail à Mail, vous avez eu la possibilité ou pas de synchroniser votre calendrier également. Et lorsque vous le synchronisez, ce dernier apparait dans l'app Calendrier avec tous vos autres calendriers également synchronisés !


Mais alors, quel est l'intérêt d'écrire des trucs dans Calendrier?


Un site web que vous visitez vous demandera l'accès à Calendrier et si vous n'y faites pas attention et que vous acceptez, il écrira ce qu'il veut dedans. Quel est l'intérêt, me demanderez-vous? Faire peur à l'utilisateur pour lui vendre des choses !


Quand vous voyez une notification vous indiquant que vous avez des virus sur votre iPhone ou que votre protection contre les virus n'est plus active, pour quelqu'un qui n'y connait rien, ça fait son petit effet ! De là, la personne clique sur la notification et se voit directement envoyée vers un site pour acheter une soit disant protection ... qui ne servira de toute évidence à rien. C'est ce qu'on appelle une arnaque et c'est l'un des multiples usages des spams de Calendrier.


C'est un moyen détourné de faire de la publicité sur votre iPhone sans trop éveiller vos soupçons. Il existe trois types de spams Calendrier principaux... :


  • Les évènements
  • Les invitations
  • Les abonnements


...et tous trois sont des fonctions intégrées de Calendrier qui entrent dans un usage parfaitement normal de l'application. C'est là que c'est vicieux ! 🦇


Les évènements


Je ne m'attarderai pas sur ce qu'est un évènement et comment les créer. Pour cela, je vous invite à cliquer ici pour en savoir plus. 🙂


Un évènement en spam, ça ressemblera à ça quand vous tapotez dessus dans l'app Calendrier :



J'ai volontairement encadré et fléché deux choses :

  • En haut : on voit clairement que le spam est un évènement.
  • En bas : on voit que l'évènement est intégré dans un calendrier créé pour l'occasion.


Pour retirer un calendrier malintentionné créateur d'évènements, c'est le plus simple. Il suffit de se rendre dans Calendrier, puis de sélectionner ceci :



Quand vous y êtes, trouvez simplement le fameux calendrier dans la liste, tapotez sur l'icône qui ressemble à ceci et qui se trouve à droite du nom du calendrier ... :



... et dans la fenêtre suivante, tapez Supprimer. Et c'est dans la poche ! 👍


Les invitations


Plus rares mais tout aussi envahissantes, les sites web malicieux peuvent aussi créer dans Calendrier des invitations.


Une invitation, pour résumer, c'est un évènement qui n'a pas encore été accepté par le destinataire.


En somme, c'est comme quand votre pote Kevin vous envoyait son invitation à son anniversaire avec une jolie carte dessinée à la main quand vous étiez gosse mais que vous n'aviez pas encore accepté. L'évènement c'est l'anniversaire mais il est sous forme d'invitation puisqu'il vous laisse le choix d'accepter ou pas. 🎂


Et ça ressemble à ça :


(Je n'ai pas trouvé de capture d'écran propre d'une invitation spam, alors j'ai pris une invitation quelconque, juste pour l'exemple.)


On reconnait une invitation avec deux choses :


  • En haut : on voit apparaître évènement
  • En bas : on voit apparaître trois boutons Accepter, Peut-être, Refuser


Pour s'en débarrasser, il y a deux écoles :


  • La plus simple : Refuser toutes les invitations. Le problème avec cette méthode, c'est que le site web malintentionné recevra votre refus et sera donc au courant que vous l'avez regardé. Son plan fonctionnera donc à moitié : il aura désormais l'information que vous y avez prêté attention.
  • La plus complète : créer un dossier réunissant toutes les invitations et les supprimer toutes d'un coup sans envoyer de retour de refus au site web malintentionné. C'est un peu plus long, mais ça en vaut la peine.


Pour la méthode complète, ouvrez Calendrier. Puis rendez-vous, comme d'habitude, ici :



Puis Ajouter un calendrier :



Nommez le calendrier comme vous le souhaitez puis cliquez sur OK :



Une fois le calendrier créé, ouvrez une des invitations malintentionnées, puis placez-les dans le calendrier que vous venez de créer en tapotant ceci (faites de même avec toutes les autres, à placer dans le même calendrier) :




Ensuite, on revient dans la liste de nos calendriers :



On sélectionne le calendrier créé avec tous nos invitations malintentionnées avec la petite icône ... :



... puis on sélectionne Supprimer en bas de la page. Vous venez de supprimer toutes vos invitations en une fois sans même envoyer un retour de refus à la personne ou le site web qui vous les a envoyé. Du travail propre et sans traces ! 😁


Les abonnements


Dernier type de spam Calendrier : les abonnements. J'ai gardé le meilleur pour la fin : il s'agit du plus vicieux. Un abonnement dans Calendrier permettra à la personne malintentionnée de vous envoyer régulièrement évènements ou invitations sans que vous n'ayez rien à faire.


Heureusement pour nous, ils ont un point faible : ils sont en réalité assez simples à mettre sous silence.


Apple a rédigé une page de support qui vous expliquera mieux que moi comment vous désabonner d'un calendrier. Cliquez ici pour en savoir plus.


Comment reconnaître un abonnement d'un évènement ou d'une invitation?


Ouvrez Calendrier et tapotez ici pour voir la liste des calendriers disponibles :



Que voit-on dans la fenêtre qui s'ouvre alors?



Une nouvelle section Abonnements est apparue dans la liste des calendriers.


OUF ! 😌


On y est enfin arrivé ! Retenez simplement bien que pour vous débarrasser de ces choses, il faut d'abord commencer par l'analyser et comprendre de quel type de spam il s'agit (évènement, invitation, abonnement) puis utiliser la bonne technique décrite dans cette astuce utilisateur. 😁


Dernier petit apparté ! 💡
Non, vous n'avez pas été infecté ou piraté et non, il n'y a rien à faire de plus. Vous ne craignez plus rien après avoir suivi toutes les instructions décrites ici. Retenez bien simplement une chose : si les spams sont là, c'est qu'ils en ont obtenu l'accès. Soit vous, soit un autre utilisateur de votre iPhone a, à un moment donné, répondu par la positive à une demande d'un site web pour l'accès à Calendrier. Faites donc bien attention à l'avenir : si un message s'affiche sur votre écran, prenez-en connaissance et agissez de manière responsable et raisonnable. Aucun site web inconnu ne devrait avoir accès à votre iPhone : refusez quand vous voyez que c'est louche.

Commentaires

Bienvenue dans la Communauté d’assistance Apple
Un forum où les clients Apple s’entraident avec leurs produits. Faites vos premiers pas avec votre identifiant Apple.