Reconnaître SMS frauduleux iPhone

Bonjour,

Mon iPhone 13 Pro Max m’a été dérobé il y a quelques jours et aujourd’hui je reçois un message dont le destinataire est Apple et disant : Cher Lyes,

Votre iPhone 13ProMax est actuellement en ligne. Affichez son emplacement:

https://sms-iCloud.com/vEH

AppIe Inc


le lien étant ICloud.com s’agit il d’une tentative de pishing ou pas ?

dans la précipitation j’ai cliqué sur le lien mais j’ai vite changé mon mot de passe iCloud par la suite et j’ai supprimé le 13 pro max de mes appareils de confiance

est ce que je cours quand même un risque?

Merci


Tentative de pishing

[Titre Modifié par l’Hôte]

iPhone 13 Pro Max

Publiée le 19 juin 2024 à 09h22

Répondre
Question marquée comme Réponse la mieux classée

Publiée le 19 juin 2024 à 09h44

Bonjour Lyes_wecan,


Oui, c’est une tentative d’escroquerie. Le site frauduleux est “sms-icloud.com” et non pas “icloud.com” ou “apple.com”.


Simplement cliquer le lien ne vous compromet pas. Par contre si vous avez ensuite saisi vos informations, vous courrez un risque. Si vous n’avez rien saisi, vous êtes à l’abri. D’une manière comme une autre, vous avez eu le bon réflexe de modifier immédiatement le mot de passe de votre identifiant Apple.

15 réponses
Question marquée comme Réponse la mieux classée

Le 19 juin 2024 à 09h44 en réponse à Lyes_wecan

Bonjour Lyes_wecan,


Oui, c’est une tentative d’escroquerie. Le site frauduleux est “sms-icloud.com” et non pas “icloud.com” ou “apple.com”.


Simplement cliquer le lien ne vous compromet pas. Par contre si vous avez ensuite saisi vos informations, vous courrez un risque. Si vous n’avez rien saisi, vous êtes à l’abri. D’une manière comme une autre, vous avez eu le bon réflexe de modifier immédiatement le mot de passe de votre identifiant Apple.

Le 21 juin 2024 à 00h03 en réponse à Lyes_wecan

Lyes_wecan a écrit :

Quand j’ai reçu le sms avec le lien j’ai cliqué dans la précipitation comme je l’ai expliqué précédemment et j’ai été redirigé vers iCloud où j’ai dû rentrer mon identifiant et mdp, je pense que c’est à ce moment qu’ils ont eu accès à mon iPhone 13 Pro Max
j’hésite à effacer mon nouvel iPhone et reprendre la sauvegarde précédente mais du coup tous les changements de mdp que j’ai effectué ne serviront plus à rien

En fait, même si tu restaures une sauvegarde antérieure malgré le changement des mots de passe ne changera rien. Par exemple, tu as modifié le mot de passe d'une messagerie configurée dans Mail, disons une adresse Gmail, le changement du mdp est fait au niveau des servers Google, donc si tu restaures une sauvegarde tu auras simplement à modifier le mdp dans les paramètres du compte depuis Réglages > Mails.


Concernant Binance, il faut dans un 1er temps les contacter et leur signaler l'accès frauduleux à ton compte, malheureusement cela ne sera pas suffisant pour récupérer tes avoirs, généralement c'est perdu une fois qu'ils quittent Binance vers un wallet décentralisé Web 3.


Les premiers mdp à modifier d'urgence dans un tel cas sont les messageries, car il s'agit du 1er service utilisé pour reset un mdp, avec bien évidemment les accès bancaires. J'espère que tu as également modifié le mdp de ton compte Apple !


Et enfin, il faut vraiment blinder les accès avec l'activation A2F (Authentification à 2 Facteurs). Vois-tu, si tu avais activé cela pour ton compte Binance et tous les autres, bien que les hackers ait le mdp principal du compte, ils auraient eu besoin d'un 2nd facteur généralement un code à 6 chiffres. Si l'appli qui génère ce code se trouve sur l'appareil volé c'est compliqué (sauf si protégé par un mdp différent de l'appareil), c'est pourquoi il est également judicieux de dédier un appareil non mobile (sur le pc de la maison) pour générer ces codes. Ou même si c'est sur l'appareil, protéger l'accès à l'appli A2F par un mdp différent de celui qui sert à déverrouiller l'appareil par exemple.


Bon courage à toi dans cette galère !

Le 20 juin 2024 à 16h53 en réponse à Lyes_wecan

Lyes_wecan a écrit :

Ils ont quand même eu accès à mon compte Binance et m’ont tout pris ..
ils se sont également connectés à Digiposte.


Pensez à déposer une plainte au commissariat, leur signalant le vol de votre iPhone, de la perte de vos avoirs Binance et de tout autre perte ou usurpation d'identité.


Pensez aussi à notifier Binance et autres services. Il est possible que qu'ils puissent vous aider.


Enfin, notifiez votre assureur.

Le 20 juin 2024 à 06h04 en réponse à 6x6

Simplement cliquer le lien ne vous compromet pas.

Cette affirmation est à mon sens erronée.


Si je puis me permettre, parfois, cliquer sur un lien (notamment jusqu'au chargement de la page) suffit pour compromettre un appareil, et ce, dès lors que le site web affiche des ressources malveillantes. Ces ressources peuvent être de différentes natures telles que des images vérolées qui une fois affichée déploie du code malveillant, du code Javascript qui une fois enclenché peut aussi déployer du code malveillant, exploits, etc.

Le 20 juin 2024 à 08h44 en réponse à Lyes_wecan

Je ne saurais dire mais ce n'est pas bon signe. Je ne sais pas quelles informations vous avez fourni après avoir cliqué le lien mais il semblerait qu'ils ont accès à votre iPhone, et probablement à toutes ses données.


Modifiez immédiatement tous les mots de passe de tous vos comptes (messagerie, banque... vraiment tous vos comptes).

Le 20 juin 2024 à 06h27 en réponse à FortyTwo

Bonjour FortyTwo,


Vous avez raison mais ces attaques sont extrêmement difficiles et sont destinées à des destinataires haut placés. Elles sont souvent à l’origine de gouvernements peu scrupuleux.


De plus, il existe aussi des attaques zero-click où il n’est même pas besoin de cliquer quoique ce soit. La simple réception d’un message est suffisante pour infecter un appareil. Voir Pegasus, par exemple.


La grande majorité d’entre nous n’avons pas à nous inquiéter de des attaques car nous ne sommes pas des cibles importantes. Les attaques que nous voyons sont simplement des attaques de type social engineering où nous sommes notre propre ennemi en communiquant nos données personnelles à un site frauduleux.

Le 20 juin 2024 à 08h58 en réponse à 6x6

Quand j’ai reçu le sms avec le lien j’ai cliqué dans la précipitation comme je l’ai expliqué précédemment et j’ai été redirigé vers iCloud où j’ai dû rentrer mon identifiant et mdp, je pense que c’est à ce moment qu’ils ont eu accès à mon iPhone 13 Pro Max

je me suis rendu compte de ma bêtise et j’ai vraiment tout changé donc j’espère que ça n’ira pas plus loin, j’ai également prévenu mon conseiller bancaire afin qu’il soit au courant de la situation .

J'ai un autre souci , c’est sur whatsapp tous mes contacts sont en +33 je n’ai plus rien d’enregistré

j’hésite à effacer mon nouvel iPhone et reprendre la sauvegarde précédente mais du coup tous les changements de mdp que j’ai effectué ne serviront plus à rien

première fois en 33 ans que je vis ça 🤦🏽‍♂️ galère galère

en tout cas merci à vous 2 pour vos réponses

Le 20 juin 2024 à 09h47 en réponse à Lyes_wecan

Quel appareil utilisez-vous maintenant ? Un autre iPhone ? Dans l’affirmative, comment l’avez-vous configuré ? À partir d’une sauvegarde ?


Je ne suis pas sûr de comprendre le problème avec WhatsApp. Voulez-vous dire que tous les numéros de vos correspondants ont été modifiés et n’affichent que “+33” ? Les contacts eux-mêmes auraient disparu ? Si vous avez fait une sauvegarde de WhatsApp dans le passé, il est possible de récupérer vos données.

Le 20 juin 2024 à 10h09 en réponse à 6x6

Oui j’ai acheté le 15 pro max du coup et je l’ai configuré à partir d’une sauvegarde du 13 pro max que l’on m’a volé

je pense que le problème de whatsapp est lié à la suppression d’une adresse hotmail dont je n’ai plus l’accès mais je pense que tous les contacts étaient générés sur celle ci .

En réalité je n’ai pas envie de réinitialiser mon nouvel iPhone pour le configurer à nouveau via l'ancienne sauvegarde ( afin de récupérer les contacts ) car cela signifierai que tous mes changements de mots de passes seront caducs

désolé je ne sais pas si je suis assez clair


Le 21 juin 2024 à 03h41 en réponse à FortyTwo

Bonjour tout le monde,

tout d’abord je vous remercie pour la bienveillance et les conseils que vous m’avez donné .

Le jour où j’ai rentré mes infos iCloud je me suis vite rendu compte que j’avais fait une connerie et je me suis empressé de changer tout mes mdp dans la foulée .

Concernant mon souhait d’effacer l’iPhone pour récupérer la sauvegarde de l’ancien iPhone honnêtement même si tu me dis que ça ne change rien j’hésite car c’est essentiellement pour récupérer mes contacts car tous apparaissent en +33 sur whatsapp et n’apparaissent plus du tout dans le répertoire du tel

relou mais bon !


Cette discussion a été fermée par le système ou l’équipe de la communauté. Vous pouvez voter pour les publications que vous jugez utiles ou effectuer des recherches dans la communauté pour trouver des réponses supplémentaires.

Reconnaître SMS frauduleux iPhone

Bienvenue dans la Communauté d’assistance Apple
Un forum où les clients Apple s’entraident avec leurs produits. Faites vos premiers pas avec votre compte Apple.