iPhone: attention à cette fraude Apple Pay
On reçoit un texto qui dit qu'une transaction Apple Pay suspecte est en cours sur notre compte. On panique. On appelle le numéro affiché. Et c'est là qu'on se fait avoir. Cette arnaque circule et elle est très efficace parce qu'elle joue sur notre réflexe de vouloir protéger notre argent.
Le message a l’air vrai. Il nous dit qu’une transaction Apple Pay est en cours. Que c’est urgent. Qu’on doit appeler immédiatement un numéro pour bloquer l’achat.
Bien sûr, on ne veut pas que quelqu’un vide notre compte. Alors on rappelle. Et c’est exactement ce que le fraudeur attendait.
Comment reconnaître le stratagème?
Au bout du fil, le fraudeur est calme, rassurant, professionnel. Il dit vouloir nous aider à annuler la transaction. Puis elle nous demande :
- notre mot de passe Apple
- un code de sécurité reçu par texto
- ou une confirmation pour bloquer l'achat
Avec ce seul code, elle peut prendre le contrôle total de notre compte Apple. Pas besoin de pirater quoi que ce soit. On lui a tout donné nous-mêmes.
Bien plus qu'une simple fraude bancaire
On pense souvent que c’est juste une fraude bancaire. Mais on oublie que notre identifiant Apple, c’est bien plus que ça.
Avec ce compte, quelqu’un peut accéder à:
- Apple Pay et notre carte de crédit
- iCloud et toutes nos données
- nos photos et documents
- nos mots de passe enregistrés
- la sauvegarde complète de notre iPhone
C’est ni plus ni moins la clé de toute notre vie numérique. C’est pour ça que ce type d’arnaque est de plus en plus fréquent.
Comment différencier le vrai du faux?
Apple ne nous contactera jamais pour nous demander:
- notre mot de passe
- un code de sécurité ou un code d'identification à deux facteurs
- de cliquer sur un lien reçu par texto pour sécuriser notre compte
Si quelqu’un nous demande l’une de ces choses au téléphone, ce n’est pas Apple. C’est la règle la plus importante à retenir.
Quoi faire si on reçoit ce message?
Première chose: on ralentit.
L’urgence, c’est leur arme principale. Dès qu’on nous pousse à agir vite, c’est un signal d’alarme.
On ne rappelle pas le numéro dans le texto.
On vérifie plutôt directement dans l’application Portefeuille si une transaction suspecte existe vraiment. En général, il n’y en a pas.
On peut aussi transférer le message à Apple: [email protected]
Et si on est au Canada, on signale la tentative au Centre antifraude du Canada. Ces signalements aident à couper court aux campagnes de fraude plus rapidement.
L'importance de mettre iOS à jour
Apple sort régulièrement des mises à jour de sécurité pour contrer exactement ce genre d’attaque. Il ne faut jamais hésiter à les installer sur notre appareil. Et on doit le faire immédiatement.
En gardant notre iPhone à jour, on améliore:
- la détection des faux messages et liens suspects
- la protection de notre compte Apple
- la résistance aux tentatives d’hameçonnage
Ça prend seulement deux minutes.
Quoi faire quand on ne peut plus faire les mises à jour iOS
Pourquoi autant de monde tombe dans le piège?
Plusieurs personnes tombent dans le piège parce que ça joue sur la peur de perdre notre argent.
On nous dit qu’une transaction est en cours. Qu’on doit agir maintenant. Que chaque minute compte. Sous pression, on réfléchit moins bien. On agit par réflexe.
Et c’est exactement ce que les fraudeurs exploitent. Dès qu’on nous demande un code confidentiel en vitesse, c’est louche. Toujours.
Les bons réflexes à avoir
Cette fraude Apple Pay est convaincante parce qu’elle crée une fausse urgence. Mais Apple ne nous demandera jamais nos codes par téléphone ou par texto.
Si on reçoit un message suspect:
- On ne rappelle pas le numéro fourni dans le texto
- On ne partage aucun code, même sous pression
- On vérifie les transactions directement dans l’app Portefeuille
- On signale la tentative à Apple et au Centre antifraude du Canada
- On s’assure qu’iOS est à jour
Ces cinq réflexes, c’est souvent tout ce qu’il faut pour éviter le pire.
3 actions pour se protéger contre le fraude
Questions fréquentes
Est-ce qu'Apple nous envoie des courriels ou peut nous appeler directement?
C’est extrêmement rare. Et dans tous les cas, Apple ne demandera jamais un mot de passe ou un code par téléphone.
Où signaler une tentative de fraude au Canada?
On peut le faire auprès d’Apple [email protected] et auprès du Centre antifraude du Canada. Les deux, c’est encore mieux.
On a donné un code par erreur. Quoi faire?
On change immédiatement notre mot de passe Apple ID. Ensuite, dans Réglages → [notre nom], on fait défiler vers le bas pour voir tous les appareils connectés à notre compte. Si on en voit un qu’on ne reconnaît pas, on le retire.
Comment savoir si la transaction est vraie?
On ouvre l’app Portefeuille sur notre iPhone. Toutes nos transactions récentes Apple Pay s’y trouvent. Si rien n’y apparaît, le message était faux.