Avertissement : des escrocs utilisent FaceTime pour vider des comptes bancaires.

| 14 juillet 2026
Apple FaceTime

Apple exhorte les utilisateurs à considérer tout appel ou message FaceTime suspect comme non fiable, en particulier s'il s'agit de paiements, de remboursements, de réinitialisations de mots de passe ou de demandes d'informations personnelles.

Cet avertissement figure dans un article d'assistance Apple plus général concernant les arnaques ciblant les utilisateurs d'iPhone et d'iPad par ingénierie sociale. Apple précise que les escrocs peuvent contacter les victimes par téléphone, FaceTime, SMS ou courriel en se faisant passer pour des représentants d'une organisation de confiance.

Ce conseil intervient alors que de nombreux utilisateurs tardent encore à installer les mises à jour de sécurité, les laissant ainsi vulnérables même après la publication des correctifs de sécurité par Apple.

Ces derniers mois, nous avons observé un schéma familier : les attaquants combinent une ingénierie sociale convaincante, usurpant l’identité d’Apple, avec des techniques connues. iOS exploiter les vulnérabilités, puis tirer profit de l'écart entre « correctif disponible » et « correctif installé ».

Des escrocs ont été signalés comme effectuant des appels FaceTime non sollicités se faisant passer pour l'« assistance Apple » ou une banque, accompagnés de messages déguisés en alertes de compte urgentes ou en offres de remboursement. Une fois que la victime répond, le scénario est généralement le même :

  • L'appelant prétend qu'il y a une activité frauduleuse ou un problème technique.
  • Ils font pression sur l'utilisateur pour qu'il « vérifie » les détails de sa carte, ses identifiants bancaires en ligne ou les informations de son identifiant Apple.
  • Dans certains cas, ils persuadent la victime d'installer un logiciel d'accès à distance ou de partager des codes d'accès à usage unique.

Ce processus ne requiert aucun logiciel malveillant sur l'appareil. L'« exploit » repose sur la confiance humaine, renforcée par des noms et logos familiers, ainsi que par un appel en temps réel qui paraît intrinsèquement plus légitime qu'un SMS. FaceTime devient ainsi un vecteur privilégié pour l'ingénierie sociale, d'autant plus que les utilisateurs sont habitués à recevoir des notifications et des messages d'assistance Apple dans leur vie numérique.

Du point de vue d'un attaquant, combiner l'ingénierie sociale et l'exploitation de vulnérabilités est une stratégie séduisante. L'ingénierie sociale permet de dérober vos identifiants et mots de passe, tandis qu'une faille côté navigateur peut exécuter silencieusement du code malveillant lorsque les utilisateurs visitent un site piégé. En enchaînant ces attaques, l'attaquant peut passer d'une compromission au niveau de l'application à un contrôle total du système. C'est ainsi que fonctionnent des campagnes comme DarkSword .

Comment rester en sécurité

Les conseils d'Apple sont simples :

  • Ne faites pas confiance aux appels ou SMS inattendus.
  • Ne jamais divulguer d'informations sensibles lors d'une prise de contact non sollicitée.
  • Maintenez votre iPhone à jour avec la dernière version. iOS version.

Nous ajouterions :

  • Protégez vos appareils grâce à une solution de sécurité à jour et en temps réel .
  • Contactez directement les entreprises par des canaux fiables. N’utilisez pas les coordonnées fournies dans un courriel, un SMS ou lors d’un appel.
  • Utilisez Malwarebytes Scam Guard pour déterminer si un message est susceptible d'être une arnaque.
  • Soyez particulièrement méfiant face aux appels FaceTime inattendus prétendant provenir de votre banque ou d'Apple. Il est peu probable que ces organisations utilisent FaceTime pour vous contacter au sujet de problèmes importants liés à votre compte.

Apple demande également aux utilisateurs de signaler les appels FaceTime suspects :

« Si vous recevez un appel FaceTime suspect (par exemple, provenant de ce qui semble être une banque ou un établissement financier), envoyez une capture d’écran des informations de l’appel à reportfacetimefraud@apple.com. »

Comment mettre à jour votre iPhone ou iPad

Pour vérifier si vous utilisez la dernière version de iOS ou iPadOS :

  • Accédez à Paramètres > Général > Mise à jour logicielle . Si une mise à jour est disponible, vous pourrez la télécharger et l'installer à partir de là.
  • Activez les mises à jour automatiques si ce n'est pas déjà fait. Vous trouverez l'option sur le même écran. Ainsi, votre appareil pourra installer les mises à jour de sécurité importantes dès leur disponibilité.

Les escrocs en savent plus sur vous que vous ne le pensez. 

Malwarebytes Mobile Security Vous protège contre le phishing, les SMS frauduleux, les sites malveillants et bien plus encore. Grâce à sa protection anti-arnaques intégrée, basée sur l'IA et fonctionnant en temps réel. 

Télécharger pour iOS → Télécharger pour Android → 

À propos de l'auteur

Pieter Arntz

Chercheur en renseignements sur les logiciels malveillants

A été MVP Microsoft en sécurité grand public pendant 12 années consécutives. Parle quatre langues. Exhale un parfum d'acajou et de livres reliés cuir.