Des pirates exploitent l’Apple Store pour dérober 400 000 dollars
Des pirates exploitent l’Apple Store pour dérober 400 000 dollars
Deux chercheurs de l’Institut de sécurité financière de Corée du Sud ont récemment révélé une opération de cybercriminalité baptisée “Operation PoisonedApple”. Cette opération a permis à des pirates informatiques de voler plus de 400 000 dollars en utilisant une technique sophistiquée.
Le phishing, une technique bien connue
Les chercheurs ont découvert que les cybercriminels ont lancé une série de piratages ciblant une cinquantaine de centres commerciaux en ligne, principalement au Japon. Ils ont utilisé une technique bien connue : le phishing. Les pirates ont créé des copies de sites web officiels pour inciter les utilisateurs à divulguer leurs informations personnelles et leurs coordonnées bancaires.
Des numéros de cartes bancaires collectés
Au fil des mois, les pirates ont réussi à collecter de nombreux numéros de cartes bancaires grâce à leur opération de phishing. Mais comment ont-ils utilisé ces numéros sans se faire repérer ?
L’utilisation de petites annonces et de l’Apple Store
Les pirates ont commencé par publier des annonces en ligne sur un site de vente de matériel d’occasion en Corée du Sud. Ils ont proposé des produits Apple à des prix réduits, tels que des iPhone, des Apple Watch et des AirPods. De nombreux internautes ont contacté les pirates par le biais de ces annonces, sans se douter de quoi que ce soit.
Une fois qu’un internaute avait passé commande, les pirates utilisaient un numéro de carte bancaire volé pour commander le produit directement sur l’Apple Store. Les pirates cochaient l’option “Someone-else pickup” afin de permettre à un tiers de récupérer la commande. Ce tiers était en réalité l’acheteur qui avait utilisé le site de vente de matériel d’occasion.
Grâce à ce stratagème, les pirates ont réussi à voler plus de 400 000 dollars en deux ans. Cette opération ne s’est pas arrêtée là, car les cybercriminels cherchent toujours de nouvelles cibles.
La réaction d’Apple
Face à ces attaques, les chercheurs en sécurité ont contacté Apple pour les informer de la situation. Cependant, la société a refusé de coopérer en raison de ses réglementations internes et de sa volonté de protéger la vie privée de ses utilisateurs.
Cette affaire souligne l’importance de la vigilance lors d’achats en ligne et nous rappelle que les pirates peuvent utiliser diverses méthodes pour dérober des informations sensibles. Il est essentiel de rester informé des dernières menaces en matière de cybercriminalité et de mettre en place des mesures de sécurité adéquates pour se protéger.
Source : https://www.01net.com/actualites/hackers-exploite-apple-store-voler-plus-400-000-dollars.html
Commentaires
Laisser un commentaire