A la Une Actualités Sécurité Technologie

Piratage iPhone: un réseau de cybercriminels fait des ravages à Dakar

Depuis quelques jours, un très grand réseau composé de cybercriminels est en train de ravager les détenteurs d’iPhones. Les malfaiteurs utilisent une technique très sophistiquée pour voler les données des utilisateurs. Actuellement, le réseau opère dans la capitale sénégalaise et cible des autorités et gros bonnets.

Les détenteurs d’ iPhones doivent faire très attention en ces temps qui courent. En effet, un réseau de trafiquants et de bandits de dernières générations ont entamé depuis quelques mois une attaque ciblant des amoureux de la pomme en passant par la messagerie WhatsApp et d’autres canaux de plateformes sociales.

La technique du Phishing améliorée 

Avec le social engineering, l’attaque s’effectue avec un envoi de lien, d’images ou vidéo qui semble provenir d’une structure officielle avec laquelle vous avez des rapports. Il peut s’agir de votre banque, votre entreprise, votre opérateur de téléphonie, votre service de messagerie électronique, etc.

Le plus souvent, c’est à travers le canal de votre téléphone, votre courrier électronique, vos comptes sur les réseaux sociaux, etc.

Ainsi, le lien est accompagné d’un petit message qui vous touche et surtout vous incite à y cliquer. Des fois, ce sont des jeux concours, des recrutements, des offres diverses, etc. Les hackers peuvent profiter d’événements pour lancer ce type de campagne d’attaque.

Dès lors que vous cliquez sur le lien, vous êtes renvoyé sur un site web qui va vous faire croire que c’est bien ladite structure. En effet, ils reprennent la charte graphique avec un nom de domaine très proche de celui qui existe.

Une fois que vous cliquez sur le lien et que la page s’affiche, on vous demande de vous connectez avec votre nom d’utilisateur et mot de passe. Malheureusement, si vous le faites, sachez que ces informations sont recueillies directement chez le hacker. En conséquence, il peut accéder à tout moment à votre compte voire changer votre mot de passe. Cette technique appelée aussi du “Fishing” est très prisée par les cybercriminels.

Une procédure minutieuse et trompeuse avec le support d’Apple

L’autre méthode utilisée repose sur la géolocalisation. Avec un numéro marqué d’un indicatif des USA, le cybercriminel peut envoyer un message à la personne détentrice d’un iPhone. Le deal est de pouvoir  demander  à la cible de faire une mise à jour de son appareil. Le message est tellement bien fait qu’on n’arrive pas à faire la différence.

Dans le lien, il y a apple et support avec toutes les questions d’assistance sur les produits apple. Ainsi, il usurpe le domaine officiel qui est support.apple.com. Donc, support d’abord, puis point apple.

Comme vous le voyez, les hackers utilisent apple.support-finder…

Ils ont mis apple d’abord, puis support.

N’est- ce pas facile de se faire tromper ainsi?

Donc, déjà, si vous n’avez pas une certaine culture informatique, vous cliquez sans réfléchir car vous ne détectez pas cette différence dans le nom de domaine officiel pour apple.

Des autorités dans le filet des cybercriminels 

Selon nos investigations le réseau est  présent à Dakar et est composé de plusieurs personnes proches de la Jet Set dakaroise. Grâce à leur technique, ils se couvrent en changeant leurs adresses IP en utilisant des proxy.  Ces derniers sont intermédiaires entre la victime et le hacker.

D’ailleurs, plusieurs autorités sont déjà dans les filets de ces hommes à chapeau noir du darknet.  Ainsi, ce sont des millions de FCFA qui ont été pompés dans les comptes d’utilisateurs.

Les utilisateurs d’iPhone une aubaine de données personnelles

Les auteurs ciblent les utilisateurs d’iPhones parce qu’ils détiennent un compte iCloud sur lequel figurent des données avec une capacité minimum de 5Go.

Par conséquent, pratiquement tous les utilisateurs des téléphones iPhones ont la liste de leurs contacts, des Sms, des vidéos, photos, applications… stockés dans leur compte iCloud. Et on peut s’y connecter avec l’adresse mail et le mot de passe partout, juste en ayant internet.

Dans ce cadre, c’est plus grave, plus facile de cliquer sur le lien reçu si vous avez perdu votre iPhone. Car vous n’hésiterez pas à cliquer.

Dans cette capture en dessous, vous voyez www.lcloud.com-findmy-idapple.com/Qhiz.

Là, sans bien observer, vous vous rendez pas compte que ce n’est pas www.icloud.com mais www.lcloud.com… A la place du i il y a un l. Donc, c’est un moyen pour tromper votre vigilance.

Lire la suite

ARTICLES SIMILAIRES

Laisser un Commentaire

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.

Ce site utilise des cookies pour améliorer votre expérience. Nous supposerons que cela vous convient. Accepter En savoir plus

NEWSLETTER

Inscrivez-vous et recevez régulièrement des arletes par mail

Vos informations ne seront pas partagées