dimanche 30 août 2026
EN DIRECTZerobytes revendique le piratage de « Zéro Logement Vacant », avec près de 149 millions d'enregistrements///Rhysida s'attaque à Berlin avant les élections et menace de vendre 5,79 téraoctets de données///Le FBI saisit l'infrastructure d'un groupe chinois accusé d'avoir espionné la NASA, le Sénat et des hôpitaux américains///Le groupe iranien Nimbus Manticore étoffe son arsenal avec une nouvelle porte dérobée et un tunnelier SSH///AnonyMousKIT : une plateforme de phishing utilise des agents vocaux IA pour débloquer des iPhone volés///Mistral AI et le saoudien Humain : ce que dit l'accord de la souveraineté numérique///Arnaque en ligne : un restaurateur récupère 24 000 euros, et c'est l'exception///Le décret russe sur les entreprises frappées par drone dissuade de déclarer les incidents///SFR : 2,1 millions de comptes clients dans le viseur du pirate Zerobytes///Le drive Intermarché touché à son tour, 1,7 million de comptes concernés selon le pirate Zerobytes///La DGFiP visée par une fuite touchant plus de 670 000 usagers d'impots.gouv.fr///BigCloud conteste l'ampleur d'un piratage revendiqué à 2 téraoctets de données///Zerobytes revendique le piratage de « Zéro Logement Vacant », avec près de 149 millions d'enregistrements///Rhysida s'attaque à Berlin avant les élections et menace de vendre 5,79 téraoctets de données///Le FBI saisit l'infrastructure d'un groupe chinois accusé d'avoir espionné la NASA, le Sénat et des hôpitaux américains///Le groupe iranien Nimbus Manticore étoffe son arsenal avec une nouvelle porte dérobée et un tunnelier SSH///AnonyMousKIT : une plateforme de phishing utilise des agents vocaux IA pour débloquer des iPhone volés///Mistral AI et le saoudien Humain : ce que dit l'accord de la souveraineté numérique///Arnaque en ligne : un restaurateur récupère 24 000 euros, et c'est l'exception///Le décret russe sur les entreprises frappées par drone dissuade de déclarer les incidents///SFR : 2,1 millions de comptes clients dans le viseur du pirate Zerobytes///Le drive Intermarché touché à son tour, 1,7 million de comptes concernés selon le pirate Zerobytes///La DGFiP visée par une fuite touchant plus de 670 000 usagers d'impots.gouv.fr///BigCloud conteste l'ampleur d'un piratage revendiqué à 2 téraoctets de données///
S’abonner
Cybersécurité
Indépendant · Numérique
Cybercanal
MobileAssisté par IA

AnonyMousKIT : une plateforme de phishing utilise des agents vocaux IA pour débloquer des iPhone volés

Le service, actif depuis début 2024 et relié à plus de 500 domaines, imite le support Apple par téléphone pour soutirer codes de déverrouillage, identifiants et codes de double authentification aux propriétaires de téléphones dérobés.

AnonyMousKIT : une plateforme de phishing utilise des agents vocaux IA pour débloquer des iPhone volés

Un iPhone volé n'a, en théorie, aucune valeur pour son voleur tant que l'Activation Lock d'Apple reste actif. Cette fonction lie l'appareil au compte de son propriétaire dès que Find My est activé, et résiste même à une réinitialisation d'usine. C'est précisément ce verrou que la plateforme AnonyMousKIT propose de contourner, moyennant un abonnement à crédits.

Le fonctionnement repose sur un mélange d'ingénierie sociale classique et d'automatisation par intelligence artificielle. Lorsqu'un téléphone volé est placé en mode Perdu, son propriétaire fournit généralement des coordonnées de contact pour permettre à un bon samaritain de le restituer. AnonyMousKIT exploite exactement cette information: le service contacte la victime par email, SMS, WhatsApp ou appel téléphonique, en se faisant passer pour le support Apple.

Les chercheurs qui ont documenté la plateforme ont récupéré 200 enregistrements d'appels passés entre août 2025 et mai 2026, ainsi que 55 transcriptions distinctes gérées par un agent vocal fonctionnant sur l'infrastructure VAPI.ai. Cinq personas différents ont été identifiés, le plus fréquent se présentant sous le nom « Alice, du support Apple », s'exprimant en portugais. L'agent conduit la conversation de façon séquentielle: demande du code de déverrouillage de l'appareil, puis des identifiants du compte Apple, puis enfin d'un code de double authentification transmis en temps réel, avant de transférer l'ensemble à un panneau opérateur et à des webhooks Telegram.

L'ampleur commerciale de l'opération dépasse largement le cadre d'un service isolé. AnonyMousKIT est relié à 506 domaines et alimente un écosystème de 168 enseignes de revente qui utilisent ce service en amont pour débloquer, revendre et parfois exporter des appareils volés vers des marchés où leur traçabilité est plus difficile à établir.

Un iPhone volé n'a, en théorie, aucune valeur pour son voleur tant que l'Activation Lock d'Apple reste actif.
Louis Fontaine · Cybercanal

Ce cas illustre une tendance plus large que la seule question du vol de smartphones: l'usage d'agents vocaux IA pour l'ingénierie sociale abaisse fortement la barrière à l'entrée pour ce type d'escroquerie. Il n'est plus nécessaire de mobiliser un opérateur humain maîtrisant plusieurs langues et capable de tenir une conversation crédible pendant plusieurs minutes, un agent configuré avec le bon script et la bonne voix de synthèse suffit, et peut être déployé à l'échelle de centaines d'appels sans coût marginal significatif.

Pour un propriétaire de téléphone volé, la règle reste simple malgré la sophistication du service: Apple ne demande jamais, ni par appel, ni par SMS, ni par email, le code de déverrouillage de l'appareil ou un code de double authentification. Toute demande de ce type, aussi convaincante soit la voix à l'autre bout du fil, doit être traitée comme une tentative de fraude.

Publicité

L'ampleur du problème dépasse largement la seule question du vol de téléphones individuels. Une infrastructure de 506 domaines et 168 enseignes de revente représente, en creux, l'ampleur du marché noir mondial de l'appareil mobile volé, un secteur qui continue de prospérer malgré des années d'efforts des fabricants pour verrouiller techniquement leurs produits.

D’après BleepingComputer.

Transparence IA. Cet article a été produit avec l’assistance d’une intelligence artificielle, sous supervision éditoriale humaine. L’IA peut se tromper. Comment nous utilisons l’IA (Règlement IA de l’UE, art. 50).
À lire aussi