Vous découvrez une publicité annonçant le nouvel iPhone Duo, le premier iPhone pliable d’Apple. Le site semble officiel, les photos sont séduisantes et une promotion exceptionnelle vous promet 500 dollars de réduction. De quoi éveiller la curiosité, surtout si vous envisagez justement de remplacer votre iPhone.
Vous ouvrez la page pour regarder. Vous n’achetez rien, vous ne communiquez aucun mot de passe et vous ne téléchargez aucune application. Vous pensez donc n’avoir pris aucun risque.
Et pourtant, dans certaines circonstances, le danger peut avoir commencé dès l’ouverture de cette page.
C’est précisément ce que révèle une enquête publiée le 29 septembre 2026 par les chercheurs en cybersécurité de Malwarebytes. Derrière une fausse offre commerciale se cache une tentative d’attaque informatique utilisant un outil appelé DarkSword.
Faut-il désormais avoir peur de visiter un site Internet avec son iPhone ? Non. Mais cette affaire mérite quelques explications, car elle montre pourquoi les mises à jour de sécurité sont devenues aussi importantes que la prudence face aux arnaques.
🍎 En 30 secondes
- Une fausse page de précommande de l’iPhone Duo propose une réduction exceptionnelle de 500 dollars.
- Elle imite le site d’Apple et cherche à exploiter des failles de sécurité sur certains iPhone non mis à jour.
- Dans ce cas particulier, la simple ouverture de la page peut lancer une tentative d’attaque, sans autre intervention de votre part.
- Les mots de passe enregistrés, les notes personnelles et certaines autres données peuvent être visés si l’attaque réussit.
- La protection prioritaire consiste à installer les mises à jour de sécurité disponibles pour votre iPhone.
Une promotion Apple trop belle pour être vraie
Les escrocs ont profité de l’annonce de l’iPhone Duo, le 9 septembre 2026, pour fabriquer une page ressemblant au site officiel d’Apple. Ils en ont repris les codes visuels, le logo, les mentions légales et la présentation commerciale.
Leur argument principal ? Un bon d’achat de 500 dollars, accompagné d’une promesse de couverture AppleCare+ et d’un compte à rebours destiné à créer un sentiment d’urgence.
Le formulaire demande un nom, une adresse électronique et un numéro de téléphone, avec une préférence affichée pour WhatsApp. Curieusement, aucun paiement immédiat n’est exigé.
Plusieurs indices trahissent cependant la supercherie : des caractéristiques de produits incorrectes, des liens juridiques qui ne fonctionnent pas et un compte à rebours qui recommence lorsque la page est rechargée.
Autre détail révélateur : Apple n’ouvrira officiellement les précommandes de l’iPhone Duo que le 16 octobre 2026. À la date de publication de cet article, aucune précommande officielle n’est donc possible.
Mais le plus inquiétant n’est pas ce faux formulaire. C’est ce qui peut se passer en arrière-plan pendant que le visiteur regarde simplement la page.
DarkSword : quand visiter une page peut devenir dangereux
Habituellement, une arnaque cherche à vous faire accomplir une action : communiquer un code, saisir votre mot de passe, confirmer un paiement ou installer un programme.
Ici, le mécanisme est différent. La page contient un code informatique qui cherche à identifier la version d’iOS utilisée sur l’iPhone du visiteur. Elle tente ensuite d’exploiter des failles de sécurité connues pour contourner les protections du système.
Cette technique porte le nom d’attaque par exploitation de vulnérabilités. Dans le cas étudié par Malwarebytes, elle s’appuie sur DarkSword, une chaîne d’outils malveillants déjà documentée par les équipes de sécurité de Google.
Le site tente notamment d'orienter les visiteurs vers Safari, le navigateur ciblé par cette attaque.
Il n’est pas nécessaire de valider le formulaire pour que la tentative commence. Elle peut se déclencher dès le chargement de la page sur un appareil vulnérable.
Attention cependant à une distinction fondamentale : déclencher une tentative d’attaque ne signifie pas que celle-ci a réussi. Les chercheurs de Malwarebytes ont analysé le code découvert, mais ils n’ont pas observé directement une extraction de données sur un iPhone infecté par ce site.
Que cherchent à récupérer les pirates ?
Si les protections de l’iPhone sont contournées, le programme malveillant cherche à accéder à différentes catégories d’informations personnelles.
Parmi les données visées figurent les identifiants et mots de passe enregistrés dans le trousseau Apple, le contenu de certaines notes, les contacts, les messages, les courriels, les données de calendrier, les photographies et les informations relatives à certaines applications.
Les portefeuilles de cryptomonnaies font également partie des cibles recherchées. Dans ce domaine, le vol de certaines informations confidentielles peut avoir des conséquences financières particulièrement graves.
Il ne faut donc pas imaginer que les pirates s’intéressent uniquement aux personnes possédant des cryptomonnaies ou d’importantes sommes d’argent. Nos téléphones contiennent aujourd’hui une quantité considérable d’informations personnelles, parfois bien plus sensibles que nous ne le réalisons.
Le trousseau Apple reste un excellent outil de gestion des mots de passe. Il ne faut surtout pas cesser de l’utiliser à cause de cette affaire. Ce sont les failles du système exploitées par l’attaque qui constituent ici le problème.
Quels iPhone sont concernés ?
DarkSword a notamment été étudié sur des appareils utilisant certaines anciennes versions d’iOS 18, dont les versions 18.4 à 18.6.2. D’autres variantes de cet outil ont également été observées.
Les chercheurs précisent qu’ils ne connaissent pas avec certitude l’ensemble des versions visées par la fausse page de précommande.
Un iPhone ancien n’est pas nécessairement un iPhone vulnérable. En revanche, un iPhone qui n’a pas reçu ses correctifs de sécurité peut rester exposé à des failles déjà connues des pirates.
Apple a publié des protections contre DarkSword, y compris pour certains appareils qui ne peuvent pas installer les versions les plus récentes d’iOS. Il n’est donc pas nécessaire de changer de téléphone uniquement parce qu’il n’accepte pas iOS 27.
Le conseil de Jean-Michel
Ne confondez pas ancienneté du téléphone et absence de protection. Ce qu’il faut vérifier, c’est la version réellement installée et l’existence éventuelle d’une mise à jour compatible. Et si votre iPhone refuse une nouvelle version majeure, cela ne signifie pas automatiquement qu’il ne reçoit plus aucun correctif de sécurité.
La vérification à faire maintenant sur votre iPhone
Il existe un geste simple, qui ne demande aucune compétence informatique particulière.
- Ouvrez l’application Réglages de votre iPhone.
- Choisissez Général.
- Touchez Mise à jour logicielle.
- Vérifiez la version installée et installez toute mise à jour de sécurité compatible proposée.
- Dans les réglages des mises à jour automatiques, vérifiez également que leur installation est activée.
Sur un iPhone récent, la mise à jour proposée pourra être une version d’iOS 27. Sur un modèle plus ancien, il pourra s’agir d’une autre branche d’iOS bénéficiant toujours de correctifs.
Avant une mise à jour importante, vérifiez que votre iPhone est correctement sauvegardé. Prévoyez également une connexion Wi-Fi fiable et une batterie suffisamment chargée.
Évitez surtout de remettre indéfiniment les mises à jour à plus tard. Lorsqu’une faille est publiquement connue et que son code d’exploitation circule, les pirates disposent eux aussi des informations nécessaires pour tenter de l’utiliser.
Comment reconnaître ce type de piège ?
Une promotion spectaculaire sur un produit Apple très attendu doit toujours inviter à la vérification, particulièrement lorsqu’elle apparaît dans une publicité sur un réseau social, dans un message ou sur un site inconnu.
Le logo Apple ne prouve rien. Les escrocs savent parfaitement le reproduire. Un cadenas dans la barre d’adresse ne suffit pas davantage à garantir qu’un site est honnête : il indique essentiellement que la connexion est chiffrée.
Lorsqu’une offre vous intéresse, ne suivez pas le lien publicitaire. Ouvrez vous-même Safari et saisissez directement l’adresse officielle apple.com, ou consultez le site d’un revendeur que vous connaissez.
Cette petite habitude évite de nombreux pièges et ne demande aucun logiciel supplémentaire.
L’erreur fréquente
Penser qu’une page Internet ne peut pas présenter de danger tant que l’on n’a rien téléchargé. C’est généralement une précaution utile, mais elle ne suffit pas face à certaines attaques exploitant des failles du navigateur ou du système.
🚨 Mode panique : vous avez déjà ouvert une page suspecte ?
Commencez par distinguer trois situations. Elles ne nécessitent pas toutes les mêmes réactions.
1. Vous avez simplement reçu le lien
Si vous ne l’avez pas ouvert, ne le faites pas, même pour vérifier. Consultez directement le site officiel si l’offre vous intéresse. Il n’y a aucune raison de modifier vos mots de passe pour un simple lien reçu et non ouvert.
2. Vous avez ouvert la page, mais votre iPhone est à jour
Fermez la page et contrôlez la présence éventuelle d’une nouvelle mise à jour. Apple indique que les appareils correctement mis à jour sont protégés contre les attaques DarkSword signalées.
Le simple fait d’avoir vu un site suspect ne signifie donc pas que votre téléphone a été piraté. Il n’est pas nécessaire de réinitialiser immédiatement l’appareil ni de changer tous vos mots de passe par précaution aveugle.
3. Vous avez ouvert la page sur un iPhone non mis à jour
La situation mérite davantage d’attention, surtout si le lien correspond à cette campagne ou à une page malveillante similaire.
- Installez les dernières mises à jour compatibles avec votre iPhone.
- Redémarrez ensuite l’appareil. Dans le code analysé, Malwarebytes n’a pas trouvé de mécanisme permettant au programme malveillant de se relancer automatiquement après un redémarrage.
- Depuis un autre appareil de confiance, faites modifier les mots de passe potentiellement exposés, en commençant par votre messagerie principale, votre compte Apple et vos comptes sensibles.
- Vérifiez les connexions et opérations inhabituelles sur vos comptes. Si des données bancaires ou des actifs financiers sont concernés, prenez rapidement contact avec les établissements correspondants.
- Conservez l’adresse du site et les éventuelles captures d’écran pour effectuer un signalement, sans rouvrir la page suspecte.
Si un portefeuille de cryptomonnaies était présent sur un appareil susceptible d’avoir été compromis, des mesures spécialisées peuvent également être nécessaires pour protéger les fonds.
Important : un redémarrage ne permet pas de récupérer des informations qui auraient déjà été volées. Il ne constitue pas non plus une preuve que l’appareil n’a jamais été compromis.
En cas de doute sérieux, mieux vaut établir ce qui s’est réellement passé avant de multiplier les manipulations.
Sans panique : trois questions utiles
Un iPhone peut-il être piraté simplement en consultant un site ?
Oui, lorsque certaines failles de sécurité peuvent être exploitées. Cela ne signifie pas que tous les sites sont dangereux ni que tous les iPhone peuvent être attaqués de cette manière. Les correctifs de sécurité sont justement conçus pour bloquer ces techniques connues.
Faut-il installer un antivirus sur son iPhone ?
Ce n’est pas la solution principale contre DarkSword. La mesure essentielle consiste à maintenir iOS à jour. Certaines applications de sécurité peuvent aider à identifier des liens frauduleux, mais elles ne remplacent pas les protections du système ni les correctifs publiés par Apple.
Dois-je remplacer mon vieil iPhone ?
Pas nécessairement. Tant qu’il reçoit des mises à jour de sécurité adaptées, il peut continuer à être utilisé. En revanche, un appareil qui ne bénéficie plus de correctifs doit faire l’objet d’une évaluation plus attentive, notamment s’il sert à consulter des données sensibles ou à effectuer des opérations bancaires.
Ce que cette affaire doit nous apprendre
Depuis des années, le conseil classique face aux arnaques consiste à ne jamais communiquer ses mots de passe ni installer de programmes inconnus. Ce conseil reste valable, mais il faut désormais lui ajouter une précaution essentielle : ne pas ouvrir inutilement les liens provenant de sources douteuses.
Les escrocs savent exploiter l’actualité, l’attrait d’un nouveau produit et notre curiosité. Ils n’ont pas besoin de présenter un site grossièrement réalisé pour nous tromper. Au contraire, un faux site peut aujourd’hui être presque indiscernable d’un véritable site commercial.
La bonne nouvelle est que la sécurité ne dépend pas uniquement de notre capacité à déjouer toutes les ruses. Les mises à jour logicielles permettent aussi de fermer les portes que les pirates cherchent à utiliser.
On peut donc continuer à utiliser son iPhone normalement, sans se méfier de chaque page comme d’une bombe à retardement. Mais il faut lui accorder un minimum d’entretien numérique : des mises à jour régulières, des sauvegardes vérifiées et quelques réflexes de prudence.
Dans le domaine de la sécurité, le meilleur dépannage est souvent celui que l’on n’aura jamais besoin d’effectuer.
Pour aller plus loin
Ce nouvel exemple complète le guide AUCOEURDUMAC consacré aux arnaques numériques en Suisse romande, qui explique comment reconnaître les principales fraudes et réagir dans le bon ordre.
Vous pouvez également consulter notre article sur le faux prélèvement Apple Pay sur iPhone : une autre démonstration de la manière dont les escrocs exploitent l’apparence des services Apple.
Sources : Enquête Malwarebytes du 29 septembre 2026 ; recommandations officielles d’Apple contre les attaques web ; mises à jour de sécurité Apple.
Besoin de faire vérifier la sécurité de votre iPhone ?
Vous ne savez pas si votre appareil bénéficie encore des mises à jour nécessaires ? Vous avez ouvert un lien suspect et souhaitez comprendre les risques réels avant de toucher à vos comptes ?
AUCOEURDUMAC® peut vous accompagner à Genève, dans le canton de Vaud et en Suisse romande, ou à distance selon la situation, pour vérifier votre configuration, sécuriser vos accès et vous aider à prendre les bonnes décisions.
Contacter AUCOEURDUMAC® pour une vérification personnalisée →




