Ouvrir le menu principal

iGeneration

Recherche

iServer : une plateforme d’hameçonnage visant les propriétaires d’iPhone démantelée

Félix Cattafesta

Friday 20 September 2024 à 18:00 • 3

iPhone

Les malfaiteurs redoublent d’ingéniosité pour déverrouiller et revendre les iPhone volés. La majorité des iPhone sont protégés par un code ou Face ID/Touch ID, ce qui les rend inutilisables entre de mauvaises mains. Cependant, le service iServer promettait de les débloquer en piégeant leurs anciens propriétaires. Europol et plusieurs agences gouvernementales ont récemment annoncé l’avoir mis hors d’état de nuire, donnant au passage des explications sur comment ces campagnes visant entre autres les utilisateurs Apple fonctionnaient.

Image : Group-IB.

iServer était en place depuis 2018 : cette plateforme basée en Argentine offrait différentes techniques d’hameçonnage proposé clés en main pouvant passer par des mails, des SMS ou des appels. Elle hébergeait notamment un service destiné aux personnes disposant de beaucoup de téléphones volés ou perdus. Tout passait par une interface web permettant même aux moins technophiles de lancer des campagnes d’hameçonnage. La plateforme a été repérée par la firme de sécurité Group-IB, qui l’a signalé aux autorités.

iServer automatisait la création et la diffusion de campagne d’hameçonnage imitant des entreprises populaires comme Apple. Group-IB explique que les informations pour contacter les propriétaires peuvent généralement être retrouvées si celui-ci a activé le mode Perdu (numéro de téléphone, mail…). En pratique, le malfaiteur peut choisir un scénario d’attaque consistant par exemple à envoyer un SMS avec un lien malveillant à sa victime.

Image : Group-IB.

Une fois sur le faux site d’Apple, l’utilisateur ayant perdu son téléphone se trouve incité à entrer le code de son smartphone ainsi que différents codes de 2FA. De leur côté, les malfaiteurs reçoivent tout sur l’interface web. Ils peuvent ensuite faire en sorte de désactiver le mode Perdu avant de réinitialiser le téléphone.

Image : Group-IB.

Europol dénombre 483 000 victimes s’étant fait avoir par une telle technique à travers le monde. iServer aurait servi à déverrouiller plus d’1,2 million d’appareils. L'opération a été menée par une action commune des autorités policières et judiciaires d'Espagne, d'Argentine, du Chili, de Colombie, d'Équateur et du Pérou ayant commencé à enquêter en 2022. Le site a été débranché dans la foulée.

Image : Group-IB.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

iServer : une plateforme d’hameçonnage visant les propriétaires d’iPhone démantelée

18:00

• 3


Où commander son iPhone 16 ou 16 Pro pour le recevoir rapidement ?

16:00

• 15


Téléchargez plus de 50 apps de qualité pour iPhone avec Setapp Mobile, essayez gratuitement pendant 7 jours

Partenaire


iPhone 16 et iPhone 16 Pro : notre premier aperçu en images

15:30

• 17


ShopSystem : jusqu'à 50 % de réduction sur les coques iPhone ! 📍

14:43


Photon Library tente de séduire les déçus de la nouvelle app Photos d’iOS 18

14:40

• 13


Bouygues prépare le retrait de ses cartes prépayées

13:30

• 21


Si les iPhone 16 ont bien des batteries plus grosses, iOS 18 devrait améliorer l’autonomie de tous les iPhone

12:00

• 34


Apple Watch Series 10 : mais que reste-t-il à l'Ultra ?

10:18


Les iPhone 16, AirPods 4 et nouvelles Apple Watch sont maintenant disponibles

10:09

• 58


Prise en main d’iOS 18 : le centre de contrôle entièrement à votre sauce

09:22

• 33


Le modem Apple en 2025 n’aurait pas la 5G millimétrique

19/09/2024 à 22:30

• 28


Apple TV : prise en main des nouveautés pas si anodines de tvOS 18

19/09/2024 à 20:30

• 13


iOS 18.1 et iPadOS 18.1 passent en bêta 4 et s'ouvrent à d'autres appareils, également en bêta publique 🆕

19/09/2024 à 20:25

• 21


iOS 18 : les apps masquées peuvent facilement être retrouvées quand on sait où chercher

19/09/2024 à 18:30

• 21


Instagram impose un compte Ado et des réglages stricts aux plus jeunes

19/09/2024 à 17:45

• 15