Apple avertit que les escrocs utilisent FaceTime pour voler les mots de passe des comptes bancaires — voici ce qu'il faut surveiller
Points clés
- •Apple avertit ses clients que des escrocs se font passer pour des représentants bancaires sur FaceTime pour inciter les victimes à partager leur écran pendant leurs sessions de banque en ligne.
- •Une fois le partage d'écran activé, les fraudeurs peuvent observer en temps réel les mots de passe, numéros de compte et codes de sécurité à usage unique, ce qui leur permet d'autoriser des transferts non autorisés depuis des appareils inconnus.
- •Les Américains ont déclaré avoir perdu 3,5 milliards de dollars dans des escroqueries par usurpation d'identité en 2025, les usurpateurs de banque représentant la plus grande part des pertes liées à l'usurpation d'entreprise selon les données de la FTC.
- •Apple conseille aux utilisateurs de ne jamais partager leur écran avec une personne qui les contacte à l'improviste et a créé une adresse e-mail dédiée pour signaler les appels FaceTime suspects.
- •Les consommateurs confrontés à une escroquerie présumée doivent raccrocher, appeler leur banque directement en utilisant le numéro figurant sur leur carte, et signaler les incidents sur ReportFraud.ftc.gov.

Apple avertit ses clients au sujet d'une escroquerie dans laquelle des fraudeurs se font passer pour des représentants bancaires sur FaceTime et persuadent les victimes de partager leur écran pendant qu'elles se connectent à leurs comptes financiers, a rapporté CBS News.
L'escroquerie repose sur une prémisse simple : les gens ont tendance à faire confiance à FaceTime. Un appel qui semble provenir du service d'appel vidéo d'Apple peut paraître plus crédible qu'un numéro de téléphone inconnu, ce qui permet à des escrocs se présentant comme l'« équipe anti-fraude » d'une banque de guider les victimes à travers ce qu'ils présentent comme une vérification de sécurité.
Si la victime accepte de partager son écran, l'interlocuteur peut observer en temps réel la saisie des identifiants de connexion, des mots de passe, des numéros de compte et des codes de sécurité à usage unique. Ces codes peuvent permettre à un fraudeur d'autoriser des transferts ou d'autres opérations sur le compte à partir d'un appareil que la victime ne contrôle pas.
L'avertissement intervient après que la Federal Trade Commission a indiqué que les Américains ont déclaré avoir perdu 3,5 milliards de dollars dans des escroqueries par usurpation d'identité en 2025, les usurpateurs de banque étant responsables de la plus grande part des pertes liées à l'usurpation d'entreprise.
Comment fonctionne l'escroquerie bancaire via FaceTime
L'escroquerie commence souvent par un SMS indiquant qu'une activité suspecte a été détectée sur un compte bancaire ou une carte de crédit, avec un numéro de téléphone à appeler. Dans d'autres cas, les victimes reçoivent un appel direct de la part d'une personne prétendant représenter leur banque et affirmant que l'établissement doit vérifier leur identité.
À un moment donné pendant la conversation, l'interlocuteur fait passer l'interaction d'un appel audio classique à FaceTime. La connexion vidéo en direct est destinée à rendre la personne au bout du fil plus légitime.
Une fois la victime sur FaceTime, l'escroc lui demande de partager son écran et de se connecter à sa banque en ligne, soi-disant pour que le « représentant » puisse confirmer que le compte est sécurisé. « L'escroc observe en temps réel pendant que les victimes exposent leurs mots de passe » ainsi que leurs numéros de compte et codes de sécurité à usage unique, a déclaré Ash-Har Quraishi, correspondant national à la consommation pour CBS News.
Ces codes à usage unique sont particulièrement précieux pour les fraudeurs car ils peuvent être utilisés pour approuver des transferts ou des tentatives d'accès à partir d'appareils inconnus. Si une victime affiche le code lors d'une session d'écran partagé, l'escroc peut être en mesure d'accomplir l'étape la plus difficile du vol.
Pourquoi les fraudeurs utilisent FaceTime
Apple a déclaré à CBS que les escrocs ont choisi FaceTime parce que les utilisateurs lui font confiance. L'application est largement associée aux appels entre amis et famille, de sorte qu'un appel vidéo via FaceTime peut véhiculer un niveau de crédibilité qu'un numéro 800 aléatoire n'aura jamais. Les fraudeurs ont longtemps utilisé l'usurpation d'identifiant d'appelant pour les mêmes raisons.
La FTC a par ailleurs averti les consommateurs que les escroqueries par partage d'écran ne se limitent pas à FaceTime ; des tactiques similaires sont apparues sur d'autres plateformes d'appel vidéo et de support à distance. Ce qui distingue la variante FaceTime, c'est qu'elle associe un service que les gens associent déjà à des contacts personnels de confiance avec la capacité d'observer des informations de connexion sensibles en direct.
La FTC a enregistré plus d'un million de signalements d'escroqueries par usurpation d'identité en 2025, ce qui en fait la catégorie d'escroquerie la plus signalée pour la neuvième année consécutive, selon l'agence. Le total des pertes liées à la fraude signalées a atteint environ 16 milliards de dollars, un montant record et supérieur d'environ 25 % à celui de 2024, selon une alerte aux consommateurs de la FTC. Les usurpateurs d'entreprise représentaient à eux près d'un milliard de dollars de pertes, les faux employés de banque étant responsables de la plus grande part. Les usurpateurs d'organismes gouvernementaux représentaient environ 920 millions de dollars supplémentaires.
La FTC a également indiqué que ces escroqueries sont devenues plus sophistiquées. « En réalité, cela devient beaucoup plus sophistiqué que par le passé », a déclaré Patty Hsue, chef de cabinet de la Division des pratiques commerciales de la FTC, à CNBC en juin.
Les robocalls et SMS mal orthographiés et grossiers qui rendaient autrefois les escroqueries plus faciles à identifier ont été de plus en plus remplacés par des scripts plus soignés et, dans certains cas, par de la vidéo. La FTC indique que les versions les plus coûteuses commencent souvent par une fausse alerte de sécurité qui semble provenir d'une banque et avertit que l'argent de la victime est en danger.
Une fois que la victime croit à l'avertissement, la perte potentielle peut être limitée uniquement par le montant disponible sur le compte. S'il y a 8 000 dollars sur un compte chèque, la perte possible liée à l'escroquerie pourrait être de 8 000 dollars.
Signes d'alerte à surveiller
Les conseils d'Apple sont clairs : ne partagez jamais votre écran avec quiconque vous contacte à l'improviste, quel que soit le degré d'officialité de l'interlocuteur. Apple indique qu'elle ne demandera jamais le mot de passe, le code d'accès ou le code d'authentification à deux facteurs d'un utilisateur, et les banques n'ont pas besoin de ces informations non plus.
Le partage d'écran FaceTime ne démarre que lorsque l'utilisateur appuie pour l'autoriser, ce qui signifie que l'escroquerie peut être interrompue en refusant la demande.
L'urgence est un autre signe d'alerte. Un interlocuteur qui fait pression sur quelqu'un pour transférer de l'argent immédiatement, avant qu'un compte ne soit « gelé » ou « compromis », utilise une tactique conçue pour empêcher la victime de faire une pause et de vérifier l'affaire de manière indépendante. La réponse la plus sûre consiste à raccrocher et à appeler la banque directement.
La FTC donne des conseils similaires. Dans les versions les plus coûteuses des escroqueries par usurpation d'identité, les victimes sont persuadées de transférer de l'argent pour le « protéger ». L'agence affirme qu'aucune banque ou agence gouvernementale légitime ne demandera à quiconque de transférer de l'argent pour cette raison.
Les consommateurs doivent également éviter d'appeler le numéro inclus dans un SMS suspect, car il peut connecter directement à l'escroc. Ils doivent plutôt utiliser le numéro de téléphone imprimé au dos de leur carte de débit ou de crédit.
Ce que les victimes doivent faire
Apple a créé un canal de signalement pour cette escroquerie spécifique. Si un appel FaceTime suspect provient d'une personne se prétendant être un représentant bancaire, Apple conseille aux utilisateurs de faire une capture d'écran en appuyant sur le bouton « info » à côté de l'appel, en sélectionnant « prendre une photo en direct », et en envoyant l'image par e-mail à [email protected].
Si de l'argent a déjà quitté un compte, la victime doit appeler immédiatement la ligne anti-fraude de sa banque, car la rapidité peut déterminer combien d'argent peut être récupéré. L'incident doit également être signalé sur ReportFraud.ftc.gov, qui fournit les données utilisées par les régulateurs pour suivre et poursuivre les opérations frauduleuses.
Les banques n'ont pas besoin de regarder leurs clients se connecter à leurs comptes. Un interlocuteur qui demande à le faire cherche à accéder à des informations qui peuvent être utilisées pour voler le compte.
— Avec les contributions de Godwin Oluponmile
Cet article fournit des informations uniquement et ne doit pas être interprété comme un conseil. Il est fourni sans aucune garantie d'aucune sorte.