AnonyMousKIT piège les victimes avec des agents vocaux
Cybersécurité 3 min · 26 août 2026

AnonyMousKIT piège les victimes avec des agents vocaux

Par Arthur Dekeyser

En résumé

1

AnonyMousKIT automatise la récupération des codes servant à déverrouiller des appareils Apple volés.

2

Les chercheurs ont retrouvé 200 appels passés entre août 2025 et mai 2026.

3

Une fois les identifiants valides obtenus, les protections bloquent seulement 37 % des actions.

💡

Le signal : AnonyMousKIT a facilité 200 appels de hameçonnage, dont 90 % ciblant des victimes au Brésil.

NEWSLETTER BUSINESS & IA

Vous appréciez ce genre d'analyse ?

Chaque mardi et vendredi, l'essentiel en business & IA décryptées en 5 minutes. Gratuit, sans engagement.

+11 000 fondateurs abonnés

Plateforme active AnonyMousKIT est une plateforme de hameçonnage à la demande active depuis début 2024. Elle automatise la récupération des codes nécessaires pour déverrouiller des appareils Apple volés. Elle permet aussi de désactiver le verrouillage d’activation. Son dispositif associe des agents vocaux et des pages Apple contrefaites. Les courriels poussent les victimes à saisir le code de leur appareil. Ils demandent également les identifiants du compte Apple. Cette combinaison vise donc les informations nécessaires après le vol physique d’un iPhone. Les chercheurs ont retrouvé des traces de 200 appels passés entre août 2025 et mai 2026. Ces appels documentent le fonctionnement opérationnel du service. Lire l’analyse de BleepingComputer.

Un réseau de revendeurs AnonyMousKIT est actuellement relié à 506 domaines. La plateforme compte aussi 168 marques de boutiques qui agissent comme revendeurs. Cette organisation donne au service une distribution structurée auprès de plusieurs opérateurs. Les campagnes facilitées par AnonyMousKIT sont davantage concentrées en Afrique du Sud, en Indonésie, en Italie, en Inde, au Kenya et au Brésil. Les 200 appels récupérés illustrent cette activité transnationale. Toutefois, 90 % des appels de hameçonnage analysés ont ciblé le Brésil. Les pages frauduleuses reprennent l’apparence de pages Apple pour collecter les données saisies. SOCRadar décrit le fonctionnement d’AnonyMousKIT.

AnonyMousKIT cible les comptes Apple

Un coût réduit Selon SOCRadar, chaque appel coûte environ 0,10 dollar à l’opérateur. Ce montant est présenté comme une estimation du coût par tentative. Les agents vocaux peuvent ainsi accompagner les messages électroniques envoyés aux victimes. Les courriels demandent le code de l’appareil et les identifiants du compte Apple sur de fausses pages. Les appels retrouvés couvrent une période allant d’août 2025 à mai 2026. Ils fournissent un aperçu concret de l’usage de cette automatisation. Le Brésil représente 90 % des appels récupérés. Les autres zones citées comprennent notamment l’Italie, l’Inde, le Kenya, l’Indonésie et l’Afrique du Sud. Consultez les recommandations Apple sur iCloud.

Des protections contournées Une fois des identifiants valides obtenus, les protections bloquent seulement 37 % des actions des attaquants. Ce taux laisse passer une part importante des opérations tentées. Selon SOCRadar, un compte Apple compromis pourrait exposer des sauvegardes iCloud. Il pourrait aussi donner accès aux mots de passe du trousseau et aux courriels professionnels. D’autres informations d’entreprise pourraient également être concernées. Ces conséquences sont attribuées à SOCRadar. Le dispositif combine donc le vol du code d’appareil et celui des identifiants du compte. Les 506 domaines et 168 marques recensés montrent aussi l’étendue commerciale de la plateforme. Voir le rapport de préparation aux menaces IA.

Une chaîne structurée AnonyMousKIT réunit une plateforme à la demande, des agents vocaux et des boutiques revendeuses. Les chercheurs ont relié cette infrastructure à 506 domaines et 168 marques. Les appels documentés montrent une activité dirigée principalement vers le Brésil. Les campagnes sont aussi concentrées dans cinq autres pays cités par les chercheurs. Les victimes reçoivent des courriels les orientant vers de fausses pages Apple. Elles y saisissent leur code d’appareil et leurs identifiants. Le service automatise ensuite la récupération des codes utilisés contre des appareils volés. Les protections ont bloqué 37 % des actions après validation des identifiants. SOCRadar estime enfin le coût d’un appel à environ 0,10 dollar. Pour aller plus loin, consultez notre guide sur déployer un agent IA en PME sans développeur.

Gardez un coup d'avance en IA et tech.

Chaque mardi et vendredi, l'essentiel en business & IA décryptées en 5 minutes. Zéro spam.

+11 000 fondateurs abonnés

À lire aussi