Faux prélèvement Apple Pay sur iPhone : surtout, ne rappelez pas le numéro affiché

faux prélèvement Apple Pay sur iPhone

Un faux prélèvement Apple Pay sur iPhone vient de s’afficher. Vous ne reconnaissez évidemment pas le paiement et le montant est suffisamment élevé pour provoquer immédiatement un petit coup d’accélérateur cardiaque.

Face ID semble vérifier votre identité. La transaction passe au vert. Puis votre compte Apple serait soudainement bloqué après une connexion suspecte.

Heureusement — quelle chance extraordinaire — un numéro de téléphone apparaît immédiatement pour joindre le « support Apple ».

C’est précisément là que commence l’arnaque.

⏱️ En 30 secondes

Une arnaque analysée fin août 2026 imite directement l’apparence d’Apple Pay et de Face ID sur l’iPhone. Elle affiche un faux paiement, un faux reçu et peut même faire parler le téléphone pour annoncer une opération frauduleuse.

Le prélèvement n’existe pas. L’objectif est de vous faire paniquer suffisamment pour appeler le numéro de téléphone affiché.

Le bon réflexe : ne rappelez jamais ce numéro. Fermez la page et vérifiez vous-même vos comptes par les applications et coordonnées officielles.

Une vieille arnaque qui a appris à parler iPhone

Les faux supports techniques ne datent pas d’hier. Pendant des années, nous avons vu apparaître sur les ordinateurs des messages du genre : « Votre ordinateur est infecté, appelez Microsoft immédiatement », accompagnés parfois d’une sirène suffisamment discrète pour réveiller trois immeubles.

La variante analysée par Malwarebytes le 27 août 2026 est plus intéressante, parce qu’elle a été spécialement conçue pour les smartphones.

Au lieu d’annoncer un virus informatique, elle reproduit quelque chose que les propriétaires d’iPhone connaissent bien et auquel ils ont appris à faire confiance : Apple Pay, Face ID et les notifications de sécurité Apple.

Et c’est beaucoup plus efficace.

657 dollars viennent d’être débités. Enfin… pas vraiment.

Dans l’exemple étudié par Malwarebytes, une page annonce qu’un paiement App Store de 657 dollars est en cours.

Un cercle tourne. Une mention indique que Face ID vérifie votre identité. Une référence de transaction apparaît, accompagnée d’un cadenas et de tous les petits détails graphiques qui donnent l’impression que quelque chose de très officiel est en train de se produire.

Quelques secondes plus tard, la transaction est affichée comme terminée.

Puis arrive une deuxième alerte : votre compte Apple aurait été bloqué après une connexion inconnue et il faudrait contacter immédiatement le support Apple.

Sauf qu’il n’y a eu ni paiement Apple Pay, ni authentification Face ID, ni blocage du compte Apple.

Tout est fabriqué par la page Web.

💡 Le conseil de Jean-Michel

Lorsqu’un message vous annonce une catastrophe et vous fournit lui-même le numéro permettant miraculeusement de la résoudre, ne téléphonez pas.

Fermez le message. Puis vérifiez le problème par un autre chemin : application bancaire, Wallet, historique d’achats Apple ou site officiel.

Le faux Face ID n’est… qu’un dessin

Dans la page analysée, la mention « Face ID » n’effectue aucune reconnaissance biométrique. Il s’agit simplement d’un élément graphique affiché par le site.

Idem pour le cercle de progression et le reçu qui apparaît ensuite. Malwarebytes a même découvert que le montant, l’identifiant de transaction et le code d’autorisation étaient inscrits directement dans le code de la page et identiques pour tous les visiteurs.

Seule la date était adaptée automatiquement à l’heure et au fuseau horaire de l’appareil, histoire de rendre le faux reçu un peu plus crédible.

En clair : on ne vous montre pas votre paiement. On vous joue une petite pièce de théâtre dans Safari.

Et vous êtes censé financer le dernier acte.

Même la voix de votre iPhone peut vous tromper

La page va encore un peu plus loin : elle peut faire prononcer à l’iPhone un message annonçant qu’une opération non autorisée vient d’avoir lieu et qu’il faut contacter le support.

Ce détail est particulièrement efficace psychologiquement.

Parce qu’à cet instant beaucoup de personnes ne pensent plus : « une page Internet vient de parler ». Elles pensent : « mon iPhone vient de me prévenir ».

Pourtant, un site Web peut utiliser la fonction de synthèse vocale intégrée au navigateur. La voix vient bien de l’iPhone, mais le message a été demandé par la page frauduleuse.

C’est toute la subtilité.

⚠️ Erreur fréquente : « Mais c’était affiché sur mon iPhone ! »

Oui. Et c’est justement pour cela que le piège fonctionne.

Il faut distinguer ce que l’iPhone affiche et qui lui a demandé de l’afficher.

Un logo Apple n’est pas une preuve. Un cadenas dessiné à l’écran n’est pas une preuve. Une animation Face ID n’est pas une preuve. Une voix n’est pas une preuve.

Même une interface parfaitement imitée reste une interface imitée.

Le véritable produit vendu par les escrocs : l’urgence

Le faux prélèvement de 657 dollars n’est finalement qu’un appât.

Le véritable objectif est de fabriquer une pensée très simple dans votre tête :

« Il faut faire quelque chose MAINTENANT. »

Votre argent disparaît. Votre compte est bloqué. Quelqu’un utiliserait votre identité. Votre téléphone se met à parler.

Et voici justement le numéro de quelqu’un capable de vous sauver.

Quelle organisation admirable.

Le vrai objectif de l’arnaque est pourtant l’appel téléphonique. Une fois en ligne, l’escroc peut essayer d’obtenir vos informations personnelles, vos données bancaires, un code de validation ou vous convaincre d’installer un logiciel ou d’effectuer une opération prétendument destinée à « sécuriser » votre argent.

La fausse alerte informatique devient alors une arnaque humaine classique.

✅ À retenir

Une alerte sérieuse peut nécessiter une vérification. Mais c’est vous qui devez choisir comment effectuer cette vérification.

Si le même écran vous annonce le problème, vous ordonne d’agir immédiatement et vous donne le numéro à appeler, sortez du scénario.

Fermez. Vérifiez ailleurs. Puis décidez.

Faux prélèvement Apple Pay sur iPhone : que faire sans paniquer ?

D’abord, ne téléphonez pas au numéro affiché et ne cherchez pas non plus à discuter avec les escrocs pour leur expliquer que vous avez compris leur petit manège. Ils s’en remettront.

Fermez simplement la page ou l’onglet Safari.

La page analysée par Malwarebytes utilise plusieurs astuces pour rendre le départ désagréable : messages supplémentaires, modification de l’historique de navigation, tentatives pour vous renvoyer vers le numéro de téléphone.

C’est agaçant. Mais cela ne signifie pas que le site contrôle votre iPhone.

Une fois la page fermée, vérifiez calmement :

  • vos opérations dans l’application officielle de votre banque ;
  • les transactions visibles dans Wallet, lorsque votre établissement les affiche ;
  • votre historique d’achats Apple si le message prétend concerner l’App Store ou un service Apple.

Si vous devez ensuite contacter Apple ou votre banque, recherchez vous-même leurs coordonnées officielles.

Jamais celles fournies par le message qui vient de vous faire peur.

🚨 Mode panique : j’ai déjà appelé

Tout dépend de ce que vous avez fait pendant l’appel.

Si vous avez simplement téléphoné puis raccroché sans donner d’information, sans saisir de code et sans installer quoi que ce soit, la situation n’est évidemment pas la même que si vous avez suivi les instructions de votre interlocuteur.

En revanche, agissez rapidement si vous avez communiqué un mot de passe, donné un code de validation, transmis des données bancaires, effectué un paiement, installé une application ou autorisé un partage d’écran.

Dans ce cas, cessez immédiatement tout contact avec le faux support, changez les identifiants concernés depuis un appareil de confiance et contactez votre banque si des données ou opérations bancaires sont impliquées.

Apple vous demande un code ? Gardez-le pour vous

Apple rappelle qu’un escroc peut parfaitement se faire passer pour son assistance, prétendre qu’un compte a été compromis ou utiliser des informations personnelles réelles pour rendre son histoire crédible.

La règle reste simple : ne communiquez jamais un mot de passe ou un code d’identification à deux facteurs à quelqu’un qui vous contacte.

Le fait qu’un interlocuteur connaisse votre nom, votre adresse ou quelques informations vous concernant ne prouve pas qu’il travaille pour Apple ou votre banque.

Une information vraie au milieu d’un discours frauduleux ne transforme pas le reste en vérité.

Le réflexe qui casse presque toutes ces arnaques

Il n’est pas nécessaire de comprendre JavaScript, Apple Pay ou le fonctionnement interne de Face ID.

Il suffit souvent de changer une chose : ne pas vérifier une alerte par le moyen que l’alerte vous impose.

Un SMS bancaire vous inquiète ? N’utilisez pas son lien.

Un prétendu conseiller vous appelle ? Raccrochez et rappelez votre banque avec son vrai numéro.

Une page Apple vous donne un numéro de support ? Fermez-la et recherchez vous-même Apple.

C’est moins rapide.

Et justement, les escrocs détestent cela.

Questions fréquentes

Un site Internet peut-il vraiment afficher une fausse fenêtre Apple Pay ?

Oui. Une page Web peut reproduire visuellement de nombreux éléments : logos, boutons, cadenas, animations ou mentions comme Face ID. Leur présence à l’écran ne signifie pas qu’une véritable opération Apple Pay a été effectuée.

Le faux site peut-il utiliser réellement mon Face ID ?

Dans l’attaque analysée par Malwarebytes, non. La prétendue vérification Face ID n’était qu’un élément visuel de la page. Aucune authentification biométrique réelle n’avait lieu.

Pourquoi le site semble-t-il empêcher la fermeture de la page ?

Pour augmenter votre stress et vous pousser vers la seule solution qu’il propose : appeler le faux support. Ces techniques peuvent rendre la page pénible à quitter, mais elles ne signifient pas que l’escroc a pris le contrôle de l’iPhone.

Comment vérifier si le prélèvement existe vraiment ?

Quittez d’abord la page suspecte. Vérifiez ensuite directement dans votre application bancaire, Wallet ou votre historique d’achats Apple selon le paiement annoncé.

J’ai cliqué ou appelé et je ne sais plus exactement ce que j’ai fait. Que faire ?

Ne commencez pas à réinitialiser votre iPhone, modifier vingt mots de passe ou installer un logiciel de nettoyage au hasard. Reconstituez d’abord ce qui s’est passé : ce que vous avez vu, transmis, installé ou validé. Ensuite seulement, prenez les mesures adaptées.

Avant de cliquer, reprenez la main

Un faux prélèvement Apple Pay sur iPhone peut être extrêmement convaincant sans qu’un seul centime ait réellement quitté votre compte.

Une arnaque efficace n’est pas forcément celle qui utilise la technologie la plus extraordinaire. C’est souvent celle qui sait très bien utiliser notre peur de perdre quelque chose.

Avec un faux débit Apple Pay, un faux Face ID, une voix inquiétante et un numéro de téléphone providentiellement placé au bon endroit, les escrocs commencent à sérieusement soigner la mise en scène.

Il reste pourtant une chose qu’ils contrôlent mal : le moment où vous décidez de ne plus suivre leur scénario.

Un doute après une alerte, un appel ou un faux paiement ?

Avant de modifier, supprimer ou réinitialiser quoi que ce soit, nous pouvons commencer par déterminer calmement ce qui s’est réellement passé.

Demander un avis à AUCOEURDUMAC →
Sources : Malwarebytes, analyse publiée le 27 août 2026 sur la fausse alerte Apple Pay et l’arnaque au faux support technique ; assistance Apple, recommandations concernant les comptes compromis, l’ingénierie sociale et les faux appels d’assistance.
.acdm-faq{ margin-top: 2.2em; } .acdm-faq-item{ margin: 0 0 1.5em; padding-bottom: 1.2em; border-bottom: 1px solid #e5e5e5; } .acdm-faq-item h3{ margin: 0 0 .5em; } .acdm-related{ margin: 2.4em 0; padding: 1.4em 1.5em; background: #f7f7f7; border-radius: 10px; } .acdm-related p:last-child{ margin-bottom: 0; } .acdm-cta{ margin: 2.8em 0 1.5em; padding: 1.7em; text-align: center; background: #f3f5f6; border-radius: 14px; color: #252525 !important; } .acdm-cta-title{ display: block; font-size: 1.25em; font-weight: 650; margin-bottom: .55em; color: #252525 !important; } .acdm-cta p{ color: #252525 !important; } .acdm-cta a{ display: inline-block; margin-top: .5em; padding: .75em 1.2em; border-radius: 7px; text-decoration: none; font-weight: 650; background: #222; color: #fff !important; } .acdm-sources{ margin-top: 2.8em; padding-top: 1.3em; border-top: 1px solid #ddd; font-size: .88em; color: #666; } @media (max-width: 700px){ .acdm-article{ font-size: 17px; } .acdm-30s, .acdm-tip, .acdm-retain, .acdm-error, .acdm-panic, .acdm-related, .acdm-cta{ padding: 1.2em; } .acdm-article h2{ font-size: 1.5em; } }

Un faux prélèvement Apple Pay sur iPhone vient de s’afficher. Vous ne reconnaissez évidemment pas le paiement et le montant est suffisamment élevé pour provoquer immédiatement un petit coup d’accélérateur cardiaque.

Face ID semble vérifier votre identité. La transaction passe au vert. Puis votre compte Apple serait soudainement bloqué après une connexion suspecte.

Heureusement — quelle chance extraordinaire — un numéro de téléphone apparaît immédiatement pour joindre le « support Apple ».

C’est précisément là que commence l’arnaque.

⏱️ En 30 secondes

Une arnaque analysée fin août 2026 imite directement l’apparence d’Apple Pay et de Face ID sur l’iPhone. Elle affiche un faux paiement, un faux reçu et peut même faire parler le téléphone pour annoncer une opération frauduleuse.

Le prélèvement n’existe pas. L’objectif est de vous faire paniquer suffisamment pour appeler le numéro de téléphone affiché.

Le bon réflexe : ne rappelez jamais ce numéro. Fermez la page et vérifiez vous-même vos comptes par les applications et coordonnées officielles.

Une vieille arnaque qui a appris à parler iPhone

Les faux supports techniques ne datent pas d’hier. Pendant des années, nous avons vu apparaître sur les ordinateurs des messages du genre : « Votre ordinateur est infecté, appelez Microsoft immédiatement », accompagnés parfois d’une sirène suffisamment discrète pour réveiller trois immeubles.

La variante analysée par Malwarebytes le 27 août 2026 est plus intéressante, parce qu’elle a été spécialement conçue pour les smartphones.

Au lieu d’annoncer un virus informatique, elle reproduit quelque chose que les propriétaires d’iPhone connaissent bien et auquel ils ont appris à faire confiance : Apple Pay, Face ID et les notifications de sécurité Apple.

Et c’est beaucoup plus efficace.

657 dollars viennent d’être débités. Enfin… pas vraiment.

Dans l’exemple étudié par Malwarebytes, une page annonce qu’un paiement App Store de 657 dollars est en cours.

Un cercle tourne. Une mention indique que Face ID vérifie votre identité. Une référence de transaction apparaît, accompagnée d’un cadenas et de tous les petits détails graphiques qui donnent l’impression que quelque chose de très officiel est en train de se produire.

Quelques secondes plus tard, la transaction est affichée comme terminée.

Puis arrive une deuxième alerte : votre compte Apple aurait été bloqué après une connexion inconnue et il faudrait contacter immédiatement le support Apple.

Sauf qu’il n’y a eu ni paiement Apple Pay, ni authentification Face ID, ni blocage du compte Apple.

Tout est fabriqué par la page Web.

💡 Le conseil de Jean-Michel

Lorsqu’un message vous annonce une catastrophe et vous fournit lui-même le numéro permettant miraculeusement de la résoudre, ne téléphonez pas.

Fermez le message. Puis vérifiez le problème par un autre chemin : application bancaire, Wallet, historique d’achats Apple ou site officiel.

Le faux Face ID n’est… qu’un dessin

Dans la page analysée, la mention « Face ID » n’effectue aucune reconnaissance biométrique. Il s’agit simplement d’un élément graphique affiché par le site.

Idem pour le cercle de progression et le reçu qui apparaît ensuite. Malwarebytes a même découvert que le montant, l’identifiant de transaction et le code d’autorisation étaient inscrits directement dans le code de la page et identiques pour tous les visiteurs.

Seule la date était adaptée automatiquement à l’heure et au fuseau horaire de l’appareil, histoire de rendre le faux reçu un peu plus crédible.

En clair : on ne vous montre pas votre paiement. On vous joue une petite pièce de théâtre dans Safari.

Et vous êtes censé financer le dernier acte.

Même la voix de votre iPhone peut vous tromper

La page va encore un peu plus loin : elle peut faire prononcer à l’iPhone un message annonçant qu’une opération non autorisée vient d’avoir lieu et qu’il faut contacter le support.

Ce détail est particulièrement efficace psychologiquement.

Parce qu’à cet instant beaucoup de personnes ne pensent plus : « une page Internet vient de parler ». Elles pensent : « mon iPhone vient de me prévenir ».

Pourtant, un site Web peut utiliser la fonction de synthèse vocale intégrée au navigateur. La voix vient bien de l’iPhone, mais le message a été demandé par la page frauduleuse.

C’est toute la subtilité.

⚠️ Erreur fréquente : « Mais c’était affiché sur mon iPhone ! »

Oui. Et c’est justement pour cela que le piège fonctionne.

Il faut distinguer ce que l’iPhone affiche et qui lui a demandé de l’afficher.

Un logo Apple n’est pas une preuve. Un cadenas dessiné à l’écran n’est pas une preuve. Une animation Face ID n’est pas une preuve. Une voix n’est pas une preuve.

Même une interface parfaitement imitée reste une interface imitée.

Le véritable produit vendu par les escrocs : l’urgence

Le faux prélèvement de 657 dollars n’est finalement qu’un appât.

Le véritable objectif est de fabriquer une pensée très simple dans votre tête :

« Il faut faire quelque chose MAINTENANT. »

Votre argent disparaît. Votre compte est bloqué. Quelqu’un utiliserait votre identité. Votre téléphone se met à parler.

Et voici justement le numéro de quelqu’un capable de vous sauver.

Quelle organisation admirable.

Le vrai objectif de l’arnaque est pourtant l’appel téléphonique. Une fois en ligne, l’escroc peut essayer d’obtenir vos informations personnelles, vos données bancaires, un code de validation ou vous convaincre d’installer un logiciel ou d’effectuer une opération prétendument destinée à « sécuriser » votre argent.

La fausse alerte informatique devient alors une arnaque humaine classique.

✅ À retenir

Une alerte sérieuse peut nécessiter une vérification. Mais c’est vous qui devez choisir comment effectuer cette vérification.

Si le même écran vous annonce le problème, vous ordonne d’agir immédiatement et vous donne le numéro à appeler, sortez du scénario.

Fermez. Vérifiez ailleurs. Puis décidez.

Faux prélèvement Apple Pay sur iPhone : que faire sans paniquer ?

D’abord, ne téléphonez pas au numéro affiché et ne cherchez pas non plus à discuter avec les escrocs pour leur expliquer que vous avez compris leur petit manège. Ils s’en remettront.

Fermez simplement la page ou l’onglet Safari.

La page analysée par Malwarebytes utilise plusieurs astuces pour rendre le départ désagréable : messages supplémentaires, modification de l’historique de navigation, tentatives pour vous renvoyer vers le numéro de téléphone.

C’est agaçant. Mais cela ne signifie pas que le site contrôle votre iPhone.

Une fois la page fermée, vérifiez calmement :

  • vos opérations dans l’application officielle de votre banque ;
  • les transactions visibles dans Wallet, lorsque votre établissement les affiche ;
  • votre historique d’achats Apple si le message prétend concerner l’App Store ou un service Apple.

Si vous devez ensuite contacter Apple ou votre banque, recherchez vous-même leurs coordonnées officielles.

Jamais celles fournies par le message qui vient de vous faire peur.

🚨 Mode panique : j’ai déjà appelé

Tout dépend de ce que vous avez fait pendant l’appel.

Si vous avez simplement téléphoné puis raccroché sans donner d’information, sans saisir de code et sans installer quoi que ce soit, la situation n’est évidemment pas la même que si vous avez suivi les instructions de votre interlocuteur.

En revanche, agissez rapidement si vous avez communiqué un mot de passe, donné un code de validation, transmis des données bancaires, effectué un paiement, installé une application ou autorisé un partage d’écran.

Dans ce cas, cessez immédiatement tout contact avec le faux support, changez les identifiants concernés depuis un appareil de confiance et contactez votre banque si des données ou opérations bancaires sont impliquées.

Apple vous demande un code ? Gardez-le pour vous

Apple rappelle qu’un escroc peut parfaitement se faire passer pour son assistance, prétendre qu’un compte a été compromis ou utiliser des informations personnelles réelles pour rendre son histoire crédible.

La règle reste simple : ne communiquez jamais un mot de passe ou un code d’identification à deux facteurs à quelqu’un qui vous contacte.

Le fait qu’un interlocuteur connaisse votre nom, votre adresse ou quelques informations vous concernant ne prouve pas qu’il travaille pour Apple ou votre banque.

Une information vraie au milieu d’un discours frauduleux ne transforme pas le reste en vérité.

Le réflexe qui casse presque toutes ces arnaques

Il n’est pas nécessaire de comprendre JavaScript, Apple Pay ou le fonctionnement interne de Face ID.

Il suffit souvent de changer une chose : ne pas vérifier une alerte par le moyen que l’alerte vous impose.

Un SMS bancaire vous inquiète ? N’utilisez pas son lien.

Un prétendu conseiller vous appelle ? Raccrochez et rappelez votre banque avec son vrai numéro.

Une page Apple vous donne un numéro de support ? Fermez-la et recherchez vous-même Apple.

C’est moins rapide.

Et justement, les escrocs détestent cela.

Questions fréquentes

Un site Internet peut-il vraiment afficher une fausse fenêtre Apple Pay ?

Oui. Une page Web peut reproduire visuellement de nombreux éléments : logos, boutons, cadenas, animations ou mentions comme Face ID. Leur présence à l’écran ne signifie pas qu’une véritable opération Apple Pay a été effectuée.

Le faux site peut-il utiliser réellement mon Face ID ?

Dans l’attaque analysée par Malwarebytes, non. La prétendue vérification Face ID n’était qu’un élément visuel de la page. Aucune authentification biométrique réelle n’avait lieu.

Pourquoi le site semble-t-il empêcher la fermeture de la page ?

Pour augmenter votre stress et vous pousser vers la seule solution qu’il propose : appeler le faux support. Ces techniques peuvent rendre la page pénible à quitter, mais elles ne signifient pas que l’escroc a pris le contrôle de l’iPhone.

Comment vérifier si le prélèvement existe vraiment ?

Quittez d’abord la page suspecte. Vérifiez ensuite directement dans votre application bancaire, Wallet ou votre historique d’achats Apple selon le paiement annoncé.

J’ai cliqué ou appelé et je ne sais plus exactement ce que j’ai fait. Que faire ?

Ne commencez pas à réinitialiser votre iPhone, modifier vingt mots de passe ou installer un logiciel de nettoyage au hasard. Reconstituez d’abord ce qui s’est passé : ce que vous avez vu, transmis, installé ou validé. Ensuite seulement, prenez les mesures adaptées.

Avant de cliquer, reprenez la main

Un faux prélèvement Apple Pay sur iPhone peut être extrêmement convaincant sans qu’un seul centime ait réellement quitté votre compte.

Une arnaque efficace n’est pas forcément celle qui utilise la technologie la plus extraordinaire. C’est souvent celle qui sait très bien utiliser notre peur de perdre quelque chose.

Avec un faux débit Apple Pay, un faux Face ID, une voix inquiétante et un numéro de téléphone providentiellement placé au bon endroit, les escrocs commencent à sérieusement soigner la mise en scène.

Il reste pourtant une chose qu’ils contrôlent mal : le moment où vous décidez de ne plus suivre leur scénario.

Un doute après une alerte, un appel ou un faux paiement ?

Avant de modifier, supprimer ou réinitialiser quoi que ce soit, nous pouvons commencer par déterminer calmement ce qui s’est réellement passé.

Demander un avis à AUCOEURDUMAC →
Sources : Malwarebytes, analyse publiée le 27 août 2026 sur la fausse alerte Apple Pay et l’arnaque au faux support technique ; assistance Apple, recommandations concernant les comptes compromis, l’ingénierie sociale et les faux appels d’assistance.
Retour en haut