Ouvrir le menu principal

iGeneration

Recherche

iServer : une plateforme d’hameçonnage visant les propriétaires d’iPhone démantelée

Félix Cattafesta

vendredi 20 septembre 2024 à 18:00 • 5

iPhone

Les malfaiteurs redoublent d’ingéniosité pour déverrouiller et revendre les iPhone volés. La majorité des iPhone sont protégés par un code ou Face ID/Touch ID, ce qui les rend inutilisables entre de mauvaises mains. Cependant, le service iServer promettait de les débloquer en piégeant leurs anciens propriétaires. Europol et plusieurs agences gouvernementales ont récemment annoncé l’avoir mis hors d’état de nuire, donnant au passage des explications sur comment ces campagnes visant entre autres les utilisateurs Apple fonctionnaient.

Image : Group-IB.

iServer était en place depuis 2018 : cette plateforme basée en Argentine offrait différentes techniques d’hameçonnage proposées clé en main pouvant passer par des mails, des SMS ou des appels. Elle hébergeait notamment un service destiné aux personnes disposant de beaucoup de téléphones volés ou perdus. Tout passait par une interface web permettant même aux moins technophiles de lancer des campagnes d’hameçonnage. La plateforme a été repérée par la firme de sécurité Group-IB, qui l’a signalée aux autorités.

iServer automatisait la création et la diffusion de campagne d’hameçonnage imitant des entreprises populaires comme Apple. Group-IB explique que les informations pour contacter les propriétaires peuvent généralement être retrouvées si celui-ci a activé le mode Perdu (numéro de téléphone, mail…). En pratique, le malfaiteur peut choisir un scénario d’attaque consistant par exemple à envoyer un SMS avec un lien malveillant à sa victime.

Image : Group-IB.

Une fois sur le faux site d’Apple, l’utilisateur ayant perdu son téléphone se trouve incité à entrer le code de son smartphone ainsi que différents codes de 2FA. De leur côté, les malfaiteurs reçoivent tout sur l’interface web. Ils peuvent ensuite faire en sorte de désactiver le mode Perdu avant de réinitialiser le téléphone.

Image : Group-IB.

Europol dénombre 483 000 victimes s’étant faites avoir par une telle technique à travers le monde. iServer aurait servi à déverrouiller plus d’1,2 million d’appareils. L'opération a été menée par une action commune des autorités policières et judiciaires d'Espagne, d'Argentine, du Chili, de Colombie, d'Équateur et du Pérou ayant commencé à enquêter en 2022. Le site a été débranché dans la foulée.

Image : Group-IB.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Apple place l’iPhone 6s et le dernier Mac mini Intel sur sa liste d’appareils anciens

15/04/2025 à 21:00

• 9


La seconde bêta d’iOS/iPadOS 18.5 est disponible, également la bêta publique 🆕

15/04/2025 à 19:49

• 25


iPhone des 20 ans : vers la fin de l’encoche et de la Dynamic Island ?

15/04/2025 à 17:10

• 46


Beats lance une gamme de câbles de charge tissés et colorés

15/04/2025 à 16:52

• 10


Les téléphones sous Android vont eux aussi redémarrer automatiquement après une période d’inactivité

15/04/2025 à 15:54

• 12


iPhone pliable : Samsung fournirait l’écran de ce futur téléphone sans Face ID

15/04/2025 à 15:20

• 28


Android : Google ne veut plus de tablettes ou de téléphones avec seulement 16 Go de stockage

15/04/2025 à 11:49

• 4


CIC : Apple Pay disponible pour les cartes pro et sur le réseau CB

15/04/2025 à 10:08

• 18


Apple veut améliorer les modèles d’Apple Intelligence grâce aux usages de ses utilisateurs

15/04/2025 à 08:50

• 48


L’IA de Meta va bientôt moissonner les données publiques des utilisateurs européens

14/04/2025 à 21:30

• 36


Apple fête les 10 ans de l'Apple Watch avec un trophée et un pin's

14/04/2025 à 20:08

• 20


Le programme de pubs Apple Search Ads rebaptisé Apple Ads

14/04/2025 à 20:06

• 4


La balise Chipolo Pop localise chez Apple ou Google

14/04/2025 à 17:25

• 13


Livebox 7 Wi-Fi 7 sans 6 GHz : un retour en arrière en matière de performances ?

14/04/2025 à 15:56

• 23


Counterpoint : Apple a dépassé Samsung grâce à l'iPhone 16e et aux marchés secondaires

14/04/2025 à 14:42

• 1


Pourquoi devez-vous (vraiment) craquer pour un écran BenQ MA270U ou MA320U avec votre Mac ? 📍

14/04/2025 à 11:03

• 0