Que dois-je faire si je reçois un courrier électronique au sujet de mon compte prétendant appartenir à Apple?


5

Depuis environ une semaine, je reçois un SMS qui me donne un code de vérification d’identité Apple. Il le fera plusieurs fois, puis un appel téléphonique. Aujourd'hui j'ai reçu cet email:

Objet: vérifiez votre identifiant Apple avant de fermer votre compte.

Cher utilisateur Apple,

Nous n'avons pas pu vérifier les informations de votre compte pour continuer à utiliser votre Apple.
Cet identifiant Apple a été verrouillé pour des raisons de sécurité.
Vous devez déverrouiller votre compte pour continuer à utiliser votre identifiant Apple.

Pour lire votre message sécurisé en ouvrant la pièce jointe (PDF).
Vous serez invité à ouvrir (voir) le fichier ou à le sauvegarder (télécharger) sur votre ordinateur.

Pour de meilleurs résultats, enregistrez d'abord le fichier, puis ouvrez-le dans un navigateur Web.

Votre compte sera désactivé si nous ne recevons aucune réponse de votre part dans plus de vingt-quatre heures.

Cordialement,
Apple Support

Tout cela me semble louche. Ou phishing pour moi.

Ce que j’ai besoin de savoir, c’est: s’agit-il d’un vrai courriel d’eux ou pas? Cela semble juste éteint.


11
Les erreurs grammaticales seules indiquent que ce n’est pas un e-mail officiel du support Apple!
user3439894

C'est exactement ce que je pensais aussi. Mais mon mari n'était pas aussi convaincu et voulait que je reçoive des conseils.
Noel Brooks

Cela semble étrange que je reçoive le SMS pour les codes et maintenant cet email. Le SMS le plus récent était endormi à 4 h 20 du matin. Voici ces SMS et ces appels téléphoniques.
Noel Brooks

2
Je leur enverrais un "Timeline Inverter ™" et une sorte de "Reverse Grammar Bomb ™" ...
klanomath

3
Toutes les réponses fournies sont correctes, mais je voulais insister de nouveau sur le commentaire de @ user3439894 - les erreurs grammaticales sont un signe révélateur de ce type de chose. Apple utilise un guide de style pour toutes ses communications et ils sont très stricts à ce sujet. En plus de la ponctuation, de l'orthographe, de la grammaire, du formatage, etc., ils utilisent des scripts pré-approuvés pour leurs communications automatisées et ils ne comportent aucune des erreurs évidentes trouvées dans le courrier électronique que vous avez reçu.
Monomeeth

Réponses:


14

Apple propose une page d'assistance concernant les tentatives d'hameçonnage (reportez-vous à la section Identifier et signaler des e-mails d'hameçonnage et autres messages suspects) . Tiré de là:

Voici des signes courants d'une tentative de phishing:

  • L'adresse électronique de l'expéditeur ne correspond pas au nom de l'entreprise à laquelle il prétend appartenir.
  • Le message a été envoyé à une adresse électronique ou à un numéro de téléphone différent de celui que vous avez fourni à cette société.
  • Un lien semble être légitime mais vous amène à un site Web dont l'URL ne correspond pas à l'adresse du site Web de la société.
  • Le message commence par un message d'accueil générique, tel que "Cher client," - la plupart des entreprises légitimes incluront votre nom dans leurs messages.
  • Le message est très différent des autres messages que vous avez reçus de la société.
  • Le message demande des informations personnelles, telles qu'un numéro de carte de crédit ou un mot de passe de compte.
  • Le message est non sollicité et contient une pièce jointe.

Il est également recommandé de signaler ces messages à Apple en utilisant "Transférer en tant que pièce jointe" dans Mail, puis de l'envoyer à reportphishing@apple.com.


6

C'est du phishing et / ou du malware. Apple n'envoie pas de courriels comme celui-ci. Vous n'êtes pas "piraté", mais plutôt une tentative de phishing / malware dans un email. Vous ne devriez pas télécharger la pièce jointe.


2

C'est définitivement une attaque de phishing. Ne suivez pas les instructions. Les PDF sont connus pour contenir de nombreuses vulnérabilités de sécurité. Ils ne sont donc jamais utilisés pour des opérations d'authentification sécurisée, telles que "la récupération de votre compte".

De plus, toutes les opérations d'identification Apple doivent être effectuées via le site Web Apple vérifié.

Bloquer l'expéditeur.


3
"ils ne sont jamais utilisés pour des opérations d'authentification sécurisée" malheureusement, ce n'est tout simplement pas vrai (à moins que je ne vous ai mal compris). Les universités et les compagnies d’assurance américaines sont réputées pour l’utilisation des PDF pour communiquer des informations sensibles.
Woodrow Barlow

0

Bonjour, j’avais le même problème. Tout ce que j’avais fait, c’est sous l’adresse e-mail que l’IP a été retracé, puis a contacté la police de phishing locale dans cette zone, à moins de contacter une sorte de guide d’aide en ligne.

J'en ai reçu une autre des mêmes personnes une semaine plus tard, il s'est avéré que c'était la même adresse IP, alors ignorez-la. Cliquez simplement sur le lien, parlez à Apple, donnez des détails si elles ont la preuve qu'elles sont la société / personne officielle, sinon ne les écoutez pas. à eux comme ils sont mauvais


Cela ne couvre pas vraiment de nouveaux terrains. Assurez-vous de voter l'autre réponse qui explique qu'il s'agit d'ingénierie sociale / tente de compromettre vos comptes et vos systèmes.
bmike
En utilisant notre site, vous reconnaissez avoir lu et compris notre politique liée aux cookies et notre politique de confidentialité.
Licensed under cc by-sa 3.0 with attribution required.