Une nouvelle campagne de phishing sévit actuellement sur les appareils d'Apple et plus précisément sur iPhone. Des attaques ciblées qui exploitent des failles au sein d'iOS.

Les victimes reçoivent ainsi une notification qui semble provenir d'Apple et leur demande alors de "réinitialiser le mot de passe" avec deux choix leur permettant d'autoriser ou non l'action. Le message est clair : "Utilisez cet iPhone pour réinitialiser le mot de passe de votre compte Apple"

Si l'utilisateur clique sur "Autoriser", Apple envoie alors un code unique permettant la modification du mot de passe.

Par la suite, la victime reçoit un appel d'un interlocuteur qui se fait passer pour le support technique d'Apple et qui demande à l'utilisateur de lui communiquer le code récemment reçu pour valider son identité... Il s'agit d'un cybercriminel qui tente alors de récupérer l'accès au compte Apple de la victime pour siphonner ses données, mais également prendre le contrôle de l'iPhone.

Il est donc recommandé d'ignorer ce type de notifications si vous la recevez et de ne jamais communiquer les codes ainsi récupérés.