En bref
- Les faux messages au nom d'Apple visent votre identifiant Apple, qui commande vos achats, vos sauvegardes et la localisation de vos appareils. Ils n'émanent pas d'Apple, ils usurpent son identité. Le prétexte le plus répandu est un reçu d'achat pour une application ou un abonnement que vous n'avez pas commandé, accompagné d'un lien « annuler l'achat » qui conduit à une fausse page de connexion. Le réflexe qui protège : vérifiez vos achats dans les réglages de votre appareil, jamais depuis le message.
- Ces messages n'émanent pas Apple (identifiant Apple, iCloud). Ils usurpent son identité : l'organisation citée est elle aussi victime de cette usurpation.
- Un doute sur votre propre message ? Transférez-le pour une analyse gratuite : le domaine réel de l'expéditeur, la destination des liens et l'authentification du serveur sont vérifiés en quelques secondes.
Ce que Apple (identifiant Apple, iCloud) ne fait jamais
Ces règles ne souffrent pas d'exception. Une seule d'entre elles suffit à trancher, sans avoir besoin d'examiner le reste du message.
Les prétextes les plus courants
Si l'objet de votre message ressemble à l'un de ceux-ci, ce n'est pas une coïncidence : ces campagnes sont envoyées en masse, avec un petit nombre de scénarios éprouvés.
- Reçu : votre achat de 69,99 € sur l'App Store
- Votre identifiant Apple a été verrouillé pour raison de sécurité
- Votre abonnement iCloud n'a pas pu être renouvelé
- Un appareil inconnu a accédé à votre compte
Les indices qui trahissent un faux
Du plus simple au plus technique. Les derniers ne se lisent pas à l'oeil nu : c'est exactement ce que notre analyse automatique vérifie pour vous.
Les domaines officiels sont apple.com et icloud.com
Les imitations accolent un mot au nom de la marque, ou placent « apple » en sous-domaine d'un site tiers, où il n'atteste de rien.
Le faux reçu d'achat
Il imite la mise en page des vrais reçus et affiche un montant assez élevé pour vous faire réagir. Le lien « annuler » ou « contester » mène à une fausse page de connexion.
La vérification se fait dans l'appareil
Votre historique d'achats est consultable dans les réglages de votre iPhone ou de votre Mac, sans passer par aucun lien. Un achat qui n'y figure pas n'a pas eu lieu.
Le code à six chiffres demandé
Ce code valide une connexion ou une opération. Le communiquer revient à ouvrir la porte vous-même. Aucun support légitime ne vous le demandera, ni par téléphone ni par message.
Ce que dit la loi
Que faire, et ce qu'il ne faut surtout pas faire
À faire
- Consultez votre historique d'achats depuis les réglages de votre appareil, jamais depuis le message.
- Activez la double authentification sur votre identifiant Apple si ce n'est pas déjà fait.
- Signalez le message sur Signal Spam, puis sur Pharos s'il vous a soutiré des informations.
- Supprimez le message une fois le signalement fait, et videz la corbeille.
À éviter
- Cliquer sur « Annuler cet achat » ou « Contester » depuis le message.
- Communiquer un code de validation à six chiffres, y compris à une personne se présentant comme le support Apple.
- Répondre au message, même pour dire que vous n'êtes pas dupe : cela confirme que votre adresse est active et vous en attirera d'autres.
- Transférer le message à vos proches sans retirer les liens, au risque qu'un clic parte chez eux.
Vous avez déjà cliqué ou saisi vos informations
Agissez dans cet ordre. Les premières heures comptent, mais rien n'est perdu : la plupart des situations se rattrapent.
- Changez sans attendre le mot de passe du compte concerné, depuis l'application officielle ou en tapant vous-même l'adresse du site.
- Activez la double authentification si le service la propose.
- Changez le même mot de passe partout où vous l'aviez réutilisé : c'est par là que la fraude se propage.
- Vérifiez les coordonnées bancaires enregistrées sur le compte, qu'un fraudeur aurait pu modifier.
Vérifier votre message en particulier
Ce dossier décrit le scénario général. Pour savoir ce qu'il en est de votremessage, transférez-le à notre adresse d'analyse : le domaine réel de l'expéditeur, la destination des liens et l'authentification du serveur d'envoi (SPF, DKIM et DMARC) sont examinés automatiquement, et le verdict arrive en quelques secondes.
Questions fréquentes
Vous avez reçu un message de ce type ?
Transférez-le à notre adresse d'analyse : domaine réel de l'expéditeur, destination des liens et contrôles SPF, DKIM et DMARC. Verdict en quelques secondes.
Analyser mon emailVous avez été démarché à domicile ? Lancez le diagnostic gratuit pour savoir comment vous faire rembourser.