Les utilisateurs reçoivent des appels iCloud Breach: pourquoi Apple n'annonce pas sa violation de sécurité

On sait que plus les utilisateurs affectés par une violation de données en apprennent rapidement, plus vite ils peuvent prendre des mesures qui empêcheraient les pirates de mal utiliser les données éventuellement divulguées. Il est courant pour les entreprises confrontées à des violations de données de publier des déclarations expliquant ce qui s'est passé et d'informer individuellement chaque utilisateur concerné par e-mail si nécessaire. Ainsi, il peut sembler étrange qu'une grande entreprise comme Apple choisisse de contacter ses clients par téléphone et ne publie pas de déclaration sur la prétendue violation de données iCloud . La vérité est qu'il n'y a pas de déclaration parce que l'incident ne s'est jamais produit. Cela signifie que ceux qui effectuent des appels de violation iCloud ne sont pas des représentants d'Apple, mais des escrocs. Dans cet article de blog, nous expliquons comment les personnes derrière l'escroquerie d'appel pour violation d'iCloud peuvent essayer de vous tromper et comment ne pas tomber dans le piège de telles escroqueries.

À quoi s’attendre des faux appels Apple?

Les fraudeurs pourraient prétendre que l'entreprise a subi une violation de données massive et que les pirates ont eu accès aux comptes iCloud de ses clients. Les fraudeurs peuvent vous demander de leur indiquer le mot de passe de votre compte et votre code de vérification si vous avez activé l' authentification à deux facteurs . Ils peuvent dire qu'ils ont besoin de ces informations pour vous aider à protéger votre compte. Cependant, si vous leur donnez ces informations, ils peuvent reprendre votre compte iCloud.

De plus, certains utilisateurs peuvent se faire dire que quelqu'un essaie d'accéder à leurs comptes iCloud et qu'ils ont besoin de l'aide de techniciens Apple pour empêcher les pirates de le faire. Ces appels téléphoniques sont appelés escroqueries du support technique . Habituellement, les utilisateurs sont invités à fournir un accès à distance à leurs ordinateurs afin que la personne qui prétend être un technicien puisse résoudre le problème. Bien sûr, le problème n'existe pas, alors les pirates peuvent prétendre résoudre des problèmes alors qu'en réalité, ils pourraient installer des logiciels malveillants sur votre système ou voler vos informations sensibles. N'oubliez jamais que le support technique ne vous demandera jamais d'accéder à votre ordinateur. Sans oublier qu'il ne doit appeler que si un utilisateur demande de l'aide par téléphone.

Comment se protéger des arnaques?

Reconnaître les appels des fraudeurs n'est peut-être pas une tâche facile. Les pirates peuvent manipuler l' identifiant de l' appelant afin qu'il affiche le nom d'une organisation particulière. Certains utilisateurs qui ont reçu les faux appels Apple ont rapporté que l'identifiant de l'appelant indiquait Apple et que le numéro affiché était le numéro de téléphone réel de l'entreprise. Ainsi, les utilisateurs doivent toujours garder à l'esprit que peu importe ce que dit l'identifiant de l'appelant, en réalité, ils pourraient avoir affaire à des escrocs. De plus, les escrocs peuvent déjà savoir certaines choses sur vous, comme d'où vous venez, votre adresse e-mail ou toute autre chose qui pourrait les aider à établir la confiance et à donner l'impression que leur appel est légitime.

Interroger des appels téléphoniques d'entreprise insoupçonnés

À vrai dire, les entreprises et autres organisations appellent rarement leurs clients. Même s'ils le font, ils ne demandent jamais d'informations sensibles lors d'un appel téléphonique. Ainsi, si vous êtes invité à abandonner vos informations sensibles ou vos données personnelles, vous devez raccrocher le téléphone. Une fois que vous avez raccroché, vous devriez trouver le numéro de téléphone de l'organisation, l'appeler et demander si la conversation que vous venez d'avoir avec le prétendu technicien ou un autre travailleur était légitime.

Rechercher une information

Vous pouvez également rechercher sur Internet si vous ne savez pas si un appel est légitime ou non. Les fraudeurs peuvent donner l'impression que vous devez prendre des mesures immédiates, mais la vérité est qu'il est toujours temps de vérifier les faits. Ainsi, demandez-leur de vous rappeler et de chercher des preuves. Par exemple, dans ce cas, vous pouvez entrer des mots clés tels que l' appel de violation iCloud dans votre moteur de recherche préféré. S'il s'agit d'une arnaque, vous pouvez trouver des rapports et des témoignages d'autres personnes qui ont reçu de tels appels et les croire être des fraudeurs.

Demandez-vous si cela a du sens

Par exemple, les utilisateurs qui reçoivent les appels de violation iCloud peuvent être informés que des pirates ont volé les mots de passe de leurs comptes iCloud lors d'une récente violation de données. Ensuite, ils pourraient être invités à fournir les mots de passe et les codes de vérification de leurs comptes. Est-il judicieux de vous demander votre mot de passe dans une telle situation? La réponse est non. Si votre mot de passe a effectivement été divulgué lors d'une violation de données, l'entreprise devrait vous inciter à changer votre mot de passe au lieu de vous demander de le leur donner. Ils ne peuvent pas le faire à votre place car ils connaissent votre mot de passe et vous êtes le seul à le savoir. Ainsi, demander à révéler un mot de passe n'est en aucun cas acceptable.

Devez-vous prendre des précautions supplémentaires après avoir reçu un appel frauduleux?

Si vous pensez avoir donné vos informations sensibles telles que des mots de passe à des pirates, vous devez les modifier immédiatement avant d'être bloqué sur votre compte. Bien sûr, le nouveau mot de passe doit être complètement différent, sinon les pirates pourraient le déchiffrer. En outre, les spécialistes conseillent de le créer à partir de lettres , de chiffres et de symboles aléatoires minuscules et majuscules , ainsi que d'utiliser au moins 10 à 12 caractères. Si vous ne pensez pas pouvoir proposer une telle combinaison ou ne pouvez pas le faire, mais ne pensez pas pouvoir la mémoriser, nous vous conseillons d'utiliser un outil comme Cyclonis Password Manager . Il peut générer des combinaisons complexes allant jusqu'à 32 caractères et, surtout, il peut les garder en sécurité pour vous afin que vous n'ayez pas à les mémoriser.

Si vous avez révélé d'autres informations sensibles, vous devez en informer les entreprises ou institutions qui doivent en être conscientes et peuvent vous aider. Par exemple, si vous avez partagé vos coordonnées bancaires, vous devez appeler votre banque et l'informer de ce qui s'est passé. De telles choses se produisent tout le temps, donc votre banque devrait déjà avoir une liste de précautions de sécurité prête à vous recommander et à vous dire si vous devez changer vos identifiants de connexion ou même vous rendre à la banque.

Pour conclure, Apple n'a subi aucune violation de données ces derniers temps, et si vous recevez des appels, des e-mails ou des messages affirmant le contraire, vous devez supposer qu'il s'agit d'une arnaque. Il n'est peut-être pas facile de reconnaître de telles escroqueries, mais si vous gardez toujours à l'esprit nos conseils fournis dans cet article, il devrait devenir plus facile d'identifier les appels téléphoniques, les e-mails et les messages douteux à l'avenir. Pour plus d'informations sur les escroqueries ciblant les utilisateurs Apple, nous vous recommandons de lire ici .

September 24, 2020
Chargement...

Cyclonis Backup Details & Terms

Le plan Free Basic Cyclonis Backup vous offre 2 Go d'espace de stockage dans le cloud avec toutes les fonctionnalités! Pas de carte de crédit nécessaire. Besoin de plus d'espace de stockage? Achetez un plan Cyclonis Backup plus important dès aujourd'hui! Pour en savoir plus sur nos politiques et nos tarifs, consultez les conditions d'utilisation, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.