Comment éviter d'être arnaqué par la fausse page Apple ID ?
Écrit par Tomas Meskauskas le
Comment ne pas être arnaqué par l'escroquerie Apple ID ?
Qu'est-ce que l'arnaque Apple ID ?
Il existe de nombreux sites Web trompeurs que les escrocs (cybercriminels) conçoivent pour ressembler aux sites Web officiels Apple (Apple ID). Cependant, la seule et vraie adresse du site Apple ID est appleid.apple.com, les sites trompeurs utilisent des adresses différentes. En outre, les faux sites Web Apple ID ne fonctionnent généralement pas correctement, par exemple, les liens de menu ne fonctionnent pas. Le but principal de ces pages d'escroquerie est d'extraire des données personnelles de personnes qui ne se doutent de rien. Nous vous recommandons fortement de ne pas faire confiance aux pages Apple non officielles et surtout de ne leur fournir aucune information personnelle.
En général, les fausses pages d'identification Apple demandent aux visiteurs d'entrer leur ID et leur mot de passe Apple. Que les informations d'identification saisies soient réelles/correctes ou non, ces pages ouvrent une fenêtre contextuelle indiquant que l'identifiant Apple de l'utilisateur a été verrouillé pour des raisons de sécurité et qu'il doit être déverrouillé avant de signer en cliquant sur le bouton "Débloquer le compte" (ou tout autre bouton similaire). Ce bouton mène à la page de vérification de compte, pour déverrouiller leurs comptes, les utilisateurs sont invités à fournir des détails tels que : nom et prénom, date de naissance, numéro de téléphone, adresse et détails de carte de crédit (incluant le numéro de carte, code de sécurité, date d'expiration, etc.). Ce n'est pas ainsi que les comptes Apple ID sont restaurés sur la vraie page officielle d'Apple ID. De plus, le site officiel d'Apple ID ne demanderait jamais de détails de carte de crédit pour restaurer le compte de l'utilisateur. Les personnes qui ont fourni des détails de ce type sur une fausse page d'identification Apple et qui ont remarqué des activités suspectes sur leur compte bancaire doivent changer leur mot de passe et informer immédiatement leur banque de la situation. Sur le site officiel, les utilisateurs d'Apple ID peuvent déverrouiller leurs comptes en utilisant l'authentification à deux facteurs. Il nécessite un périphérique ou un numéro de téléphone de confiance, ou une clé de restauration. Ou vous pouvez le faire en répondant aux questions de sécurité sur iforgot.apple.com et en utilisant un mot de passe existant. Quoi qu'il en soit, la vraie page d'identification d'Apple ne demande pas de fournir les détails que les fausses pages d'escroquerie demandent.
Nom | Arnaque pirate Apple ID |
Type de Menace | Logiciel malveillant Mac, Virus Mac |
Fausse Réclamation | Les fausses pages d'identification Apple sont conçues pour inciter les utilisateurs à fournir des informations personnelles en déclarant que leurs comptes sont bloqués/désactivés. |
Adresse IP de Service (mailsecure-accountsdisable.warninghomicides[.]com) | 157.245.184.118 |
Noms de Détection (mailsecure-accountsdisable.warninghomicides[.]com) | Sophos AV (Malicieux), Liste complète des détections (VirusTotal) |
Symptômes | Votre Mac est devenu plus lent que d'habitude, vous voyez des pop-up publicitaires indésirables, vous êtes redirigé vers des sites Web louches. |
Méthodes de Distribution | Annonces pop-up trompeuses, installateurs de logiciels gratuits (bundling), faux installateurs de lecteur flash, téléchargements de fichiers torrent. |
Dommages | Problèmes de confidentialité, perte financière, identification Apple volée et/ou comptes bancaires. |
Suppression | Pour éliminer d'éventuelles infections par des maliciels, analysez votre Mac avec un logiciel antivirus légitime. Nos chercheurs en sécurité recommandent d'utiliser Combo Cleaner. |
La saisie de détails sur de fausses pages d'identité Apple peut entraîner de graves problèmes financiers et de protection de la vie privée. Les cybercriminels pourraient utiliser des comptes volés pour faire des achats frauduleux ou voler des données personnelles qui pourraient être accessibles via un compte Apple ID. Les justificatifs d'identité de compte bancaire saisis peuvent également être utilisés à mauvais escient pour effectuer des transactions et des achats. D'une façon ou d'une autre, les pages Apple ID non officielles (ou d'autres pages Apple) doivent être ignorées et ne doivent jamais être considérées comme fiables. Il est possible qu'un navigateur puisse ouvrir de telles pages par lui-même, si c'est le cas, alors il est très probable qu'il y ait une application potentiellement indésirable (PUA) installée dessus. Vous trouverez ci-dessous des informations sur la façon dont ces PUAs sont installés et comment éviter les installations non désirées (et les téléchargements).
Comment les applications potentiellement indésirables se sont-elles installées sur mon ordinateur ?
Généralement, la plupart des gens ne téléchargent ou n'installent pas les PUA intentionnellement. Le plus souvent, ils les téléchargent et/ou les installent par le biais de publicités trompeuses qui, lorsqu'elles sont cliquées, exécutent des scripts conçus pour provoquer des téléchargements ou même des installations non désirés. Dans d'autres cas, les gens téléchargent ou installent des PUA via d'autres logiciels qu'ils ont téléchargés intentionnellement sur Internet. Très souvent des applications indésirables sont incluses dans les configurations d'autres logiciels, les offres de téléchargement ou d'installation sont généralement cachées dans les options de configuration comme "Personnalisé", "Avancé", etc. Le problème est que toutes les personnes ne vérifient pas ces paramètres, lorsqu'elles les laissent inchangés, elles acceptent de télécharger ou d'installer divers logiciels supplémentaires non désirés.
Comment éviter l'installation d'applications potentiellement indésirables ?
Pour éviter les installations (ou téléchargements) indésirables, nous vous recommandons de n'utiliser que des sites Web officiels et dignes de confiance lorsque vous souhaitez télécharger des logiciels (ou des fichiers). Cela n'inclut pas les divers téléchargeurs tiers, les clients torrents, les réseaux eMule et autres réseaux Peer-to-Peer, les sites Web non officiels, et ainsi de suite. Si une installation contient des paramètres tels que "Personnalisé", "Avancé", ils doivent être vérifiés et les offres d'installation ou de téléchargement d'applications indésirables rejetées. Évitez de cliquer sur des annonces intrusives, surtout si elles sont affichées sur des sites Web non officiels (douteux). Ces publicités redirigent généralement les utilisateurs vers d'autres sites Web non fiables ou même malveillants. Si des publicités indésirables apparaissent ou si des redirections indésirables se produisent régulièrement, nous vous recommandons de supprimer tous les plug-ins, add-ons et extensions indésirables qui sont installés sur un navigateur et les programmes indésirables/suspicieux qui sont installés sur un ordinateur. Si votre ordinateur est déjà infecté par des PUA, nous vous recommandons d'effectuer un scan avec Combo Cleaner pour les éliminer automatiquement.
Capture d'écran d'une fenêtre pop-up sur une page d'escroquerie Apple ID :
Fausse page d'identification Apple demandant de fournir des détails personnels :
Apparence d'une escroquerie à l'identité d'Apple (GIF) :
Suppression instantanée et automatique des maliciels sur Mac :
La suppression manuelle des menaces peut être un processus long et compliqué qui nécessite des compétences informatiques avancées. Combo Cleaner est un outil professionnel de suppression automatique des maliciels recommandé pour supprimer les maliciels Mac. Téléchargez-le en cliquant sur le bouton ci-dessous :
▼ TÉLÉCHARGEZ Combo Cleaner pour Mac
Le scanneur gratuit vérifie si votre ordinateur est infecté. Pour utiliser le produit complet, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité de trois jours disponible. Combo Cleaner est détenu et exploité par Rcs Lt, la société mère de PCRisk. Lire la suite. En téléchargeant n'importe quel logiciel listé sur ce site web vous acceptez notre Politique de Confidentialité et nos Conditions d’Utilisation.
Menu rapide :
- Qu'est-ce que l'arnaque Apple ID ?
- ETAPE 1. Supprimer les fichiers et dossiers liés au PUA d'OSX.
- ETAPE 2. Supprimer les extensions malhonnêtes de Safari.
- ETAPE 3. Supprimer les add-ons malhonnêtes de Google Chrome.
- ETAPE 4. Supprimer les plug-ins potentiellement indésirables de Mozilla Firefox.
Vidéo montrant comment supprimer les logiciels publicitaires et les pirates de navigateur d'un ordinateur Mac :
Suppression d'applications potentiellement indésirables :
Supprimez les applications potentiellement indésirables de votre dossier "Applications" :
Cliquez sur l'icône Finder. Dans la fenêtre du Finder, sélectionnez "Applications". Dans le dossier des applications, recherchez "MPlayerX", "NicePlayer" ou d'autres applications suspectes et faites-les glisser vers la Corbeille. Après avoir supprimé la ou les applications potentiellement indésirables qui sont à l'origine des publicités en ligne, scannez votre Mac à la recherche de tout composant indésirable restant.
Suppression des fichiers et dossiers reliés au arnaque pirate apple id:
Cliquer l'Icône Trouver, dans la barre des menus, choisissez Aller, et cliquer Aller au dossier...
Rechercher les fichiers générés par le logiciel de publicité dans le dossier Library/LaunchAgents:
Dans la barre Aller au dossier... taper: Library/LaunchAgents
Dans le dossier “LancerlesAgents”, recherché tous les fichiers suspects récemment ajoutés et déplacez-les dans la Corbeille. Exemples de fichiers générés par un logiciel de publicité- “installmac.AppRemoval.plist”, “myppes.download.plist”, “mykotlerino.ltvbit.plist”, “kuklorest.update.plist”, etc. Le logiciel de publicité installe habituellement plusieurs fichiers avec la même chaîne.
Rechercher les fichiers générés dans le dossier de /Library/Application Support :
Dans la barreAller au dossier..., taper: /Library/Application Support
Dans le dossier “Application Support” , rechercher tous les dossiers suspects récemment ajoutés. Par exemple, “MplayerX” or “NicePlayer”, et déplacer ces dossiers dans la Corbeille.
Rechercher les fichiers générés par le logiciel de publicité dans le dossier ~/Library/LaunchAgents:
Dans la barre Aller au dossier, taper : ~/Library/LaunchAgents
Dans le dossier “LancerlesAgents”, recherché tous les fichiers suspects récemment ajoutés et déplacez-les dans la Corbeille. Exemples de fichiers générés par un logiciel de publicité- “installmac.AppRemoval.plist”, “myppes.download.plist”, “mykotlerino.ltvbit.plist”, “kuklorest.update.plist”, etc. Le logiciel de publicité installe habituellement plusieurs fichiers avec la même chaîne.
Rechercher les fichiers générés par le logiciel de publicité dans le dossier /Library/LaunchDaemons:
Dans la barre Aller au dossier, taper : /Library/LaunchDaemons
Dans le dossier “LaunchDaemons” , rechercher tous les fichiers suspects récemment ajoutés . Par exemple, “com.aoudad.net-preferences.plist”, “com.myppes.net-preferences.plist”, "com.kuklorest.net-preferences.plist”, “com.avickUpd.plist”, etc., et déplacez-les dans la Corbeille.
Scanner votre Mac avec Combo Cleaner:
Si vous avez suivi toutes les étapes dans le bon ordre votre Mac devrait être libre de toutes infections. Pour être sûr que votre système n’est pas infecté exécuté un scan avec l’antivirus Combo Cleaner. Télécharger ICI. Après avoir téléchargé le fichier double cliqué sur combocleaner.dmg installer, dans la fenêtre ouverte glisser et déposer l’icône Combo Cleaner sur le dessus de l’icône Applications. Maintenant ouvrez votre launchpad et cliquer sur l’icône Combo Cleaner. Attendez jusqu’à Combo Cleaner mette à jour sa banque de données de définition de virus et cliquer sur le bouton 'Démarrez Combo Cleaner'.
Combo Cleaner scanner votre Mac à la recherche d’infections de logiciels malveillants. Si le scan de l’antivirus affiche 'aucune menace trouvée' – cela signifie que vous pouvez continuez avec le guide de suppression, autrement il est recommandé de supprimer toute infection avant de continuer.
Après avoir supprimé les fichiers et les dossiers générés par le logiciel de publicité, continuer pour supprimer les extensions escrocs de vos navigateurs internet.
Suppression du arnaque pirate apple id dans les navigateurs Internet :
Suppression des extensions malicieuses dans Safari:
Suppression des extensions reliées à arnaque pirate apple id dans Safari :
Ouvrez le navigateur Safari. Dans la barre menu, sélectionner "Safari" et cliquer "Préférences...".
Dans la fenêtre préférences, sélectionner "Extensions" et rechercher tous les extensions suspectes récemment installées. Quand vous l'avez trouvée, cliquer le bouton "Désinstaller" à côté de celle (s)-ci. Noter que vous pouvez désinstaller de façon sécuritaire les extensions dans vote navigateur Safari - aucune n'est cruciale au fonctionnement normal du navigateur.
- Si vous continuez à avoir des problèmes avec les redirections du navigateur et des publicités indésirables - Restaurer Safari.
Supprimer les plug-ins malicieux dans Mozilla Firefox:
Supprimer les ajouts reliés à arnaque pirate apple id dans Mozilla Firefox :
Ouvrez votre navigateur Mozilla Firefox. Dans le coin supérieur droit de l'écran, cliquer le bouton "Ouvrir le Menu" (trois lignes horizontales). Dans le menu ouvert, choisissez "Ajouts".
Choisissez l'onglet "Extensions" et rechercher tous les ajouts suspects récemment installés. Quand vous l'avez trouvée, cliquer le bouton "Supprimer" à côté de celui (ceux)-ci. Noter que vous pouvez désinstaller de façon sécuritaire toutes les extensions dans vote navigateur Mozilla Firefox - aucune n'est cruciale au fonctionnement normal du navigateur.
- Si vous continuez à avoir des problèmes avec les redirections du navigateur et des publicités indésirables - Restaurer Mozilla Firefox.
Suppression des extensions malicieuses dans Google Chrome :
Suppression des ajouts reliés à arnaque pirate apple id dans Google Chrome :
Ouvrez Google Chrome et cliquer le bouton "menu Chrome" (trois lignes horizontales) localisé dans le coin supérieur droit de la fenêtre du navigateur. À partir du menu déroulant, cliquer "Plus d'outils" et sélectionner "Extensions".
Dans la fenêtre "Extensions" et rechercher tous les ajouts suspects récemment installés. Quand vous l'avez trouvée, cliquer le bouton "Corbeille" à côté de celui (ceux)-ci. Noter que vous pouvez désinstaller de façon sécuritaire toutes les extensions dans vote navigateur Safari - aucune n'est cruciale au fonctionnement normal du navigateur.
- Si vous continuez à avoir des problèmes avec les redirections du navigateur et des publicités indésirables - Restaurer Google Chrome.
▼ Montrer la discussion