FacebookTwitterLinkedIn

Eviter d'être arnaqué par la fausse alerte "IOS /MAC Defender Alert"

Aussi connu comme: Pop-up "IOS /MAC Defender Alert"
Niveau de dommage: Médium

Comment supprimer l'arnaque "IOS /MAC Defender Alert" d'un Mac ?

Qu'est-ce que la fausse alerte "IOS /MAC Defender Alert" ?

"IOS /MAC Defender Alert" est une escroquerie au support technique, promue sur des sites web trompeurs. Ce système vise les utilisateurs de produits Apple et prétend que leurs appareils ont été infectés. Pour éviter que l'appareil ne soit endommagé, les utilisateurs sont poussés à appeler le "support technique Apple". Il faut souligner qu'il s'agit d'une escroquerie et que toutes les informations fournies par "IOS /MAC Defender Alert" sont fausses. En outre, cette fausse alerte n'est en aucun cas associée au véritable numéro de téléphone d'Apple Inc. Peu d'utilisateurs accèdent intentionnellement à des pages trompeuses/arnaques, la plupart sont redirigés vers celles-ci par des publicités intrusives ou par des PUA (Potentially Unwanted Applications - Applications potentiellement non désirées), déjà infiltrés dans le système.

IOS /MAC Defender Alert scam

Une fois qu'un site utilisant l'arnaque "IOS /MAC Defender Alert" est visité, les visiteurs se voient présenter une fenêtre pop-up. Le texte qui s'y trouve indique qu'un site web récemment visité a infecté l'appareil Apple de l'utilisateur avec un virus/maliciel. L'arrêt et/ou le redémarrage de la machine peut soi-disant entraîner un verrouillage permanent du système et/ou l'effacement du disque dur. Cependant, l'appareil et la connexion Internet ont déjà été bloqués - pour diminuer ces risques. La fenêtre contextuelle invite les utilisateurs à appeler le numéro fourni par le support technique frauduleux. Le message de la page de fond est pratiquement identique. La seule différence significative est que la fausse infection est spécifiée comme étant le virus "Zepto", bien que le texte continue à décrire la menace comme si elle n'avait pas été identifiée. Les utilisateurs doivent noter qu'aucun site web n'est capable de détecter les menaces/questions présentes sur leurs appareils, et que ceux qui font la promotion de "IOS /MAC Defender Alert" ne font pas exception à la règle. Les escroqueries à l'assistance technique sont conçues pour abuser de la confiance des utilisateurs et ces abus peuvent être variés. Bien que les lignes d'assistance soient souvent présentées comme "gratuites", elles peuvent être très coûteuses. Pourtant, ce n'est pas la seule et/ou la principale façon dont ces escroqueries génèrent des revenus. Généralement, les escrocs tentent d'accéder aux appareils des utilisateurs sous le couvert d'une assistance technique. L'accès initial peut ensuite être utilisé pour infecter les systèmes avec des maliciels, tels que des chevaux de Troie d'accès à distance (RAT) qui peuvent être utilisés pour assurer un accès/contrôle indéfini et furtif de l'appareil. En outre, les "services" des escrocs ne sont pas gratuits et les utilisateurs sont invités à les payer. Les "redevances" sont souvent payées via des portails de paiement douteux, qui peuvent recueillir toutes les informations qui y sont saisies. Par ailleurs, les escrocs peuvent demander des devises numériques difficiles/impossibles à tracer (par exemple, des cryptomonnaies, des bons prépayés, des cartes-cadeaux, etc.) Les informations personnelles (par exemple les noms, adresses, courriels, détails de comptes bancaires et/ou de cartes de crédit, etc.) présentent un intérêt particulier pour les escrocs. Ils peuvent obtenir ces données de différentes manières : en les extrayant de l'appareil et/ou des comptes détournés, en incitant les utilisateurs à les révéler, etc. Pour résumer, faire confiance à l'escroquerie "IOS /MAC Defender Alert" peut entraîner des infections du système, des pertes financières, de graves problèmes de confidentialité et même l'usurpation d'identité.

En plus d'ouvrir par force des sites malveillants et non dignes de confiance, les PUA peuvent avoir d'autres capacités malhonnêtes. Les applications non désirées dans la classification des publiciels permettent de placer des publicités intrusives et nuisibles, généralement sur n'importe quel site web visité. Les publicités diffusées poussent de la même manière les pages web suspectes et certaines peuvent même télécharger/installer furtivement des logiciels. Un autre type de PUA appelé pirate de navigateur modifie le navigateur afin de promouvoir de faux moteurs de recherche. Les navigateurs ainsi piégés sont rarement en mesure de fournir des résultats de recherche, et sont donc redirigés vers Google, BingYahoo et d'autres moteurs de recherche légitimes. De plus, la plupart des PUA espionnent l'activité de navigation des utilisateurs. Ils surveillent/collectent : les URL visitées, les pages consultées, les requêtes recherchées, les adresses IP, les géolocalisations et les données personnelles identifiables. Les données recueillies sont généralement partagées et/ou vendues à des tiers (potentiellement, des cybercriminels). Pour garantir la sécurité des appareils et des utilisateurs, toutes les applications et extensions de navigateur suspectes doivent être éliminées dès leur détection.

Résumé de la Menace :
Nom Pop-up "IOS /MAC Defender Alert"
Type de Menace Hameçonnage, Arnaque, Maliciel Mac, Virus Mac
Fausse Réclamation L'appareil Apple des utilisateurs est infecté et bloqué.
Numéro de Téléphone du Support Technique Arnaque +32 78 25 11 40
Domaines Reliés rika02[.]club
Noms de Détection Kaspersky (Maliciel), Liste complète (VirusTotal)
Adresse IP de Service 160.153.131.139
Symptômes Votre Mac devient plus lent que la normale, vous voyez des pop-up publicitaires indésirables, vous êtes redirigé vers des sites web douteux.
Méthodes de Distribution Publicités pop-up trompeuses, installateurs de logiciels gratuits (groupage), faux installateurs de Flash Player, téléchargements de fichiers torrents.
Dommages Suivi du navigateur Internet (problèmes potentiels de respect de la vie privée), affichage de publicités indésirables, redirection vers des sites web douteux, perte d'informations privées.
Suppression des maliciels
(Mac)

Pour éliminer d'éventuelles infections par des maliciels, analysez votre Mac avec un logiciel antivirus légitime. Nos chercheurs en sécurité recommandent d'utiliser Combo Cleaner.
▼ Téléchargez Combo Cleaner pour Mac
Un scanner gratuit vérifie si votre ordinateur est infecté. Pour utiliser le produit complet, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité de trois jours disponible. Combo Cleaner est détenu et exploité par Rcs Lt, la société mère de PCRisk. Lire la suite.

"Warning: Your macOS has expired", "Your Mac is infected with 5 viruses!" et "ZEUS VIRUS DETECTED !!!" sont quelques exemples d'autres escroqueries visant les utilisateurs de produits Apple. Internet regorge de combines diverses. Bien qu'elles prétendent des choses différentes et que leur mode de fonctionnement puisse différer, l'objectif final est le même : générer des profits pour les escrocs / cybercriminels qui sont derrière. Il est donc fortement recommandé de faire preuve de prudence lors de la navigation.

Comment des applications potentiellement indésirables se sont-elles installées sur mon ordinateur ?

Les PUA sont distribués via le téléchargement et l'installation d'autres logiciels. Cette technique de marketing trompeuse consistant à emballer du contenu ordinaire avec des compléments non désirés ou malveillants - appelée "groupage" - des processus de téléchargement/installation précipités (par exemple, des termes ignorés, des options prédéfinies utilisées, etc.) - augmente le risque d'autoriser involontairement des compléments indésirables et/ou dangereux dans le système. Certaines PUA ont des pages web de téléchargement "officielles". Une fois cliquées, les publicités intrusives peuvent exécuter des scripts pour télécharger/installer les PUA sans le consentement de l'utilisateur.

Comment éviter l'installation d'applications potentiellement indésirables ?

Les logiciels doivent faire l'objet de recherches avant leur téléchargement/installation et/ou leur achat. Il est recommandé de n'utiliser que des canaux de téléchargement officiels et vérifiés. Les sources non fiables, telles que les sites d'hébergement de fichiers non officiels et gratuits, les réseaux de partage de fichiers poste à poste et autres téléchargeurs tiers, ne doivent pas être utilisées, car elles offrent généralement des contenus trompeurs et/ou groupés. Lors du téléchargement/de l'installation, il est important de lire les termes, d'explorer toutes les options possibles, d'utiliser les paramètres "Personnalisé/Avancé" et de refuser les applications, outils, fonctionnalités supplémentaires, etc. Les publicités intrusives semblent légitimes, mais elles redirigent vers des sites douteux (par exemple, jeux d'argent, pornographie, rencontres entre adultes, etc.). Si les utilisateurs sont confrontés à des publicités et/ou des redirections de ce type, ils doivent inspecter leurs appareils et en retirer immédiatement toutes les applications et extensions ou plug-ins de navigateur suspects. Si votre ordinateur est déjà infecté par des PUA, nous vous recommandons de lancer un scan avec Combo Cleaner pour les éliminer automatiquement.

Texte présenté dans la fenêtre pop-up de l'escroquerie "IOS /MAC Defender Alert" :

**IOS /MAC  Defender Alert **

 

Dear IOS User, The Website you have recently visited may have downloaded the Malware and Virus on your Apple Mac Device. IOS  Defender is Suspicious about your MAC System Security.Please do not try to shut down or restart your computer. Call Apple technical Support Immediately at +32 78 25 11 40 .

 

It may lock your computer permanantly or erase your hard disk .


Call Apple  technical Support Immediately at +32 78 25 11 40 .

 

Your TCP Connection Was Blocked by Your IOS  Security System. Your Mac Device and internet connection has been locked untill we may hear from you to immediately fix this issue.

 

Call Apple technical Support Immediately at +32 78 25 11 40 .

Capture d'écran de la page de fond de l'arnaque "IOS /MAC Defender Alert" :

IOS /MAC Defender Alert scam background page

Texte présenté dans cette page :

MAC / IOS Defender Alert : Error Code # 0x3e7

 

Please Do Not Shut Down Or Reset Your Computer .

 

**Apple Defender Alert **

 

Zepto Virus Detected In Your System Registry .

 

Dear IOS User, The Website you have recently visited may have downloaded the Malware and Virus on your IOS system. Apple Defender is Suspicious about your IOS System Security.Please do not try to shut down or restart your computer.It may lock your computer permanantly or erase your hard disk . Your TCP Connection Was Blocked by Your IOS Security System. Your MAC Device and internet connection has been locked untill we may hear from you to immediately fix this issue.

 

Call Technical Support
Immediately at +32 78 25 11 40

 

IOS Defender Alert
System Informations
IP : 85.206.10.62
Browser : Safari
Operating System : Mac
User Authentication Required : Call Apple Technical Support Now
+32 78 25 11 40

Apparence de l'arnaque "IOS /MAC Defender Alert" (GIF) :

Appearance of IOS /MAC Defender Alert scam (GIF)

Suppression instantanée et automatique des maliciels sur Mac : La suppression manuelle des menaces peut être un processus long et compliqué qui nécessite des compétences informatiques avancées. Combo Cleaner est un outil professionnel de suppression automatique des maliciels recommandé pour supprimer les maliciels Mac. Téléchargez-le en cliquant sur le bouton ci-dessous :
▼ TÉLÉCHARGEZ Combo Cleaner pour Mac Le scanneur gratuit vérifie si votre ordinateur est infecté. Pour utiliser le produit complet, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité de trois jours disponible. Combo Cleaner est détenu et exploité par Rcs Lt, la société mère de PCRisk. Lire la suite. En téléchargeant n'importe quel logiciel listé sur ce site web vous acceptez notre Politique de Confidentialité et nos Conditions d’Utilisation.

Menu rapide :

Vidéo montrant comment supprimer les publiciels et les pirates de navigateur d'un ordinateur Mac :

Suppression d'applications potentiellement non désirées :

Supprimez les demandes potentiellement indésirables de votre dossier "Applications" :

mac browser hijacker removal from applications folder

Cliquez sur l'icône Finder. Dans la fenêtre du Finder, sélectionnez "Applications". Dans le dossier des applications, recherchez "MPlayerX", "NicePlayer" ou d'autres applications suspectes et faites-les glisser vers la Corbeille. Après avoir supprimé la ou les applications potentiellement indésirables qui sont à l'origine des publicités en ligne, scannez votre Mac à la recherche de tout composant indésirable restant.

Suppression des fichiers et dossiers reliés au pop-up "ios /mac defender alert":

Trouver la commande pour aller au dossier

Cliquer l'Icône Trouver, dans la barre des menus, choisissez Aller, et cliquer Aller au dossier...

step1Rechercher les fichiers générés par le logiciel de publicité dans le dossier Library/LaunchAgents:

Supprimer le logiciel de publicité à partir du dossier lancerlesagents étape 1

Dans la barre Aller au dossier... taper: Library/LaunchAgents

Supprimer le logiciel de publicité à partir du dossier lancerlesagents étape 2Dans le dossier “LancerlesAgents”, recherché tous les fichiers suspects récemment ajoutés et déplacez-les dans la Corbeille. Exemples de fichiers générés par un logiciel de publicité- “installmac.AppRemoval.plist”, “myppes.download.plist”, “mykotlerino.ltvbit.plist”, “kuklorest.update.plist”, etc. Le logiciel de publicité installe habituellement plusieurs fichiers avec la même chaîne.

step2Rechercher les fichiers générés dans le dossier de /Library/Application Support :

Suppression du logiciel de publicité à partir du dossier soutien d'application étape 1

Dans la barreAller au dossier..., taper: /Library/Application Support

Suppression du logiciel de publicité à partir du dossier soutien d'application étape 2Dans le dossier “Application Support” , rechercher tous les dossiers suspects récemment ajoutés. Par exemple, “MplayerX” or “NicePlayer”, et déplacer ces dossiers dans la Corbeille.

step3Rechercher les fichiers générés par le logiciel de publicité dans le dossier ~/Library/LaunchAgents:

Supprimer le logiciel de publicité à partir du - dossier lancerlesagents étape 1


Dans la barre Aller au dossier, taper : ~/Library/LaunchAgents

Supprimer le logiciel de publicité à partir du - dossier lancerlesagents étape 2

Dans le dossier “LancerlesAgents”, recherché tous les fichiers suspects récemment ajoutés et déplacez-les dans la Corbeille. Exemples de fichiers générés par un logiciel de publicité- “installmac.AppRemoval.plist”, “myppes.download.plist”, “mykotlerino.ltvbit.plist”, “kuklorest.update.plist”, etc. Le logiciel de publicité installe habituellement plusieurs fichiers avec la même chaîne.

step4Rechercher les fichiers générés par le logiciel de publicité dans le dossier /Library/LaunchDaemons:

Supprimer le logiciel de publicité à partir du dossier lancerlesagents étape 1Dans la barre Aller au dossier, taper : /Library/LaunchDaemons

Supprimer le logiciel de publicité à partir du dossier lancerlesagents étape 2Dans le dossier “LaunchDaemons” , rechercher tous les fichiers suspects récemment ajoutés . Par exemple, “com.aoudad.net-preferences.plist”, “com.myppes.net-preferences.plist”, "com.kuklorest.net-preferences.plist”, “com.avickUpd.plist”, etc., et déplacez-les dans la Corbeille.

5 Scanner votre Mac avec Combo Cleaner:

Si vous avez suivi toutes les étapes dans le bon ordre votre Mac devrait être libre de toutes infections. Pour être sûr que votre système n’est pas infecté exécuté un scan avec l’antivirus Combo Cleaner. Télécharger ICI. Après avoir téléchargé le fichier double cliqué sur combocleaner.dmg installer, dans la fenêtre ouverte glisser et déposer l’icône Combo Cleaner sur le dessus de l’icône Applications. Maintenant ouvrez votre launchpad et cliquer sur l’icône Combo Cleaner. Attendez jusqu’à Combo Cleaner mette à jour sa banque de données de définition de virus et cliquer sur le bouton 'Démarrez Combo Cleaner'.

scan-with-combo-cleaner-1

Combo Cleaner scanner votre Mac à la recherche d’infections de logiciels malveillants. Si le scan de l’antivirus affiche 'aucune menace trouvée' – cela signifie que vous pouvez continuez avec le guide de suppression, autrement il est recommandé de supprimer toute infection avant de continuer.

scan-with-combo-cleaner-2

Après avoir supprimé les fichiers et les dossiers générés par le logiciel de publicité, continuer pour supprimer les extensions escrocs de vos navigateurs internet.

Suppression du pop-up "ios /mac defender alert" dans les navigateurs Internet :

safari browser iconSuppression des extensions malicieuses dans Safari:

Suppression des extensions reliées à pop-up "ios /mac defender alert" dans Safari :

préférences du navigateur safari

Ouvrez le navigateur Safari. Dans la barre menu, sélectionner "Safari" et cliquer "Préférences...".

fenêtre des extensions de safari

Dans la fenêtre préférences, sélectionner "Extensions" et rechercher tous les extensions suspectes récemment installées. Quand vous l'avez trouvée, cliquer le bouton "Désinstaller" à côté de celle (s)-ci. Noter que vous pouvez désinstaller de façon sécuritaire les extensions dans vote navigateur Safari - aucune n'est cruciale au fonctionnement normal du navigateur.

  • Si vous continuez à avoir des problèmes avec les redirections du navigateur et des publicités indésirables - Restaurer Safari.

firefox browser iconSupprimer les plug-ins malicieux dans Mozilla Firefox:

Supprimer les ajouts reliés à pop-up "ios /mac defender alert" dans Mozilla Firefox :

accéder aux ajouts de mozilla firefox

Ouvrez votre navigateur Mozilla Firefox. Dans le coin supérieur droit de l'écran, cliquer le bouton "Ouvrir le Menu" (trois lignes horizontales). Dans le menu ouvert, choisissez "Ajouts".

Suppression des ajouts malicieux dans mozilla firefox

Choisissez l'onglet "Extensions" et rechercher tous les ajouts suspects récemment installés. Quand vous l'avez trouvée, cliquer le bouton "Supprimer" à côté de celui (ceux)-ci. Noter que vous pouvez désinstaller de façon sécuritaire toutes les extensions dans vote navigateur Mozilla Firefox - aucune n'est cruciale au fonctionnement normal du navigateur.

  • Si vous continuez à avoir des problèmes avec les redirections du navigateur et des publicités indésirables - Restaurer Mozilla Firefox.

chrome-browser-iconSuppression des extensions malicieuses dans Google Chrome :

Suppression des ajouts reliés à pop-up "ios /mac defender alert" dans Google Chrome :

Suppression des extensions malicieuses dans Google Chrome étape 1

Ouvrez Google Chrome et cliquer le bouton "menu Chrome" (trois lignes horizontales) localisé dans le coin supérieur droit de la fenêtre du navigateur. À partir du menu déroulant, cliquer "Plus d'outils" et sélectionner "Extensions".

Suppression des extensions malicieuses dans Google Chrome étape 2

Dans la fenêtre "Extensions" et rechercher tous les ajouts suspects récemment installés. Quand vous l'avez trouvée, cliquer le bouton "Corbeille" à côté de celui (ceux)-ci. Noter que vous pouvez désinstaller de façon sécuritaire toutes les extensions dans vote navigateur Safari - aucune n'est cruciale au fonctionnement normal du navigateur.

  • Si vous continuez à avoir des problèmes avec les redirections du navigateur et des publicités indésirables - Restaurer Google Chrome.

▼ Montrer la discussion

À propos de l’auteur:

Tomas Meskauskas

Je suis passionné par la sécurité informatique et la technologie. J'ai une expérience de plus de 10 ans dans diverses entreprises liées à la résolution de problèmes techniques informatiques et à la sécurité Internet. Je travaille comme auteur et éditeur pour PCrisk depuis 2010. Suivez-moi sur Twitter et LinkedIn pour rester informé des dernières menaces de sécurité en ligne. En savoir plus sur l'auteur.

PCrisk Security Portal est un portail de sécurité créé par des chercheurs en sécurité pour aider à éduquer les utilisateurs d'ordinateurs sur les dernières menaces de sécurité en ligne. Plus d'informations sur les auteurs et les chercheurs qui travaillent chez PCrisk sur notre page Contact.

Nos guides de suppression des logiciels malveillants sont gratuits. Cependant, si vous souhaitez nous soutenir, vous pouvez nous envoyer un don.

À propos de nous

PCrisk est un portail de cybersécurité, informant les internautes sur les dernières menaces numériques. Notre contenu est fourni par des experts en sécurité et des chercheurs professionnels en logiciels malveillants (maliciels). En savoir plus sur nous.

Instructions de suppression en d'autres langues
Code QR
Pop-up IOS /MAC Defender Alert Code QR
Scannez ce code QR pour avoir un accès rapide au guide de suppression du Pop-up "IOS /MAC Defender Alert" sur votre diapositif mobile.
Nous vous recommandons :

Débarrassez-vous dès aujourd'hui des infections par des maliciels sur Mac :

▼ SUPPRIMEZ-LES MAINTENANT Téléchargez Combo Cleaner pour Mac

Plateforme: macOS

Note de l’éditeur pour Combo Cleaner :
Note!Remarquable!

[Haut de la page]

Le scanneur gratuit vérifie si votre ordinateur est infecté. Pour utiliser le produit complet, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité de trois jours disponible. Combo Cleaner est détenu et exploité par Rcs Lt, la société mère de PCRisk. Lire la suite.