RacingZone

IOS 27 : la fonction cachée qui bloque les arnaqueurs en temps réel, voici où l’activer dans vos réglages

iOS 27 : la fonction cachée qui bloque les arnaqueurs en temps réel, voici où l'activer dans vos réglages

Avec iOS 27, Apple déploie un nouvel outil discret censé repérer les arnaques en direct sur iPhone, sans fouiller vos messages.

Présentée par le site technologique américain Tom’s Guide, cette fonction de sécurité d’iOS 27, baptisée « Impersonation Risk Detection », promet de repérer les tentatives d’escroquerie en temps réel. Elle vise surtout les arnaques dites « d’ingénierie sociale », de plus en plus fréquentes aux États‑Unis comme en France, où les victimes sont poussées à agir d’elles‑mêmes : virement bancaire, partage de codes, modification de réglages sensibles.

Une nouvelle barrière intégrée contre les arnaqueurs

Avec iOS 27, Apple ajoute une ligne de défense directement au niveau du système. L’idée : repérer les signaux typiques d’une manipulation avant que l’utilisateur ne valide un paiement ou ne communique des informations critiques.

Selon Tom’s Guide, cette protection vise tout ce qui ressemble à une arnaque sophistiquée : faux SMS d’une banque, appels d’un prétendu agent public, technicien ou « conseiller sécurité », scénarios où la victime est pressée d’agir et croit prendre une décision en toute autonomie.

Impersonation Risk Detection analyse, sur l’iPhone lui‑même, la façon dont vous interagissez avec une app au moment d’un virement, d’un paiement élevé ou d’un changement de réglages sensibles, et attribue un niveau de risque à la situation.

Cet outil fonctionne de façon transversale pour les apps compatibles : services bancaires, portefeuilles numériques, plateformes de paiement ou autres services amenés à traiter de l’argent ou des données sensibles.

Comment iOS 27 détecte un risque sans lire vos messages

Apple insiste, via Tom’s Guide, sur un point clé : la protection repose sur l’architecture « privacy‑first » de l’iPhone. Autrement dit, pas de lecture automatisée de vos SMS, mails ou photos, ni d’envoi massif de contenu vers les serveurs d’Apple.

Le fonctionnement est le suivant : lorsqu’une app compatible s’apprête à exécuter une action jugée « sensible » (virement bancaire, paiement inhabituel, changement de réglages de sécurité), elle peut demander une évaluation de risque à iOS 27.

Cette évaluation se fait directement sur l’appareil, à partir de signaux limités :

  • le rythme et le timing de vos interactions ;
  • certains schémas de comportement (séquence de touches, hésitations, retours en arrière inhabituels) ;
  • le contexte général de l’action (montant, type d’opération) ;
  • des données issues de capteurs de base, toujours traitées en local.

À partir de ces éléments, iOS 27 attribue un niveau de risque parmi trois :

Niveau Signification Réaction possible de l’app
Unknown Usage jugé normal ou manque de données exploitables. La transaction se poursuit comme d’habitude.
Medium Comportement légèrement inhabituel ou suspect. Avertissement renforcé, vérifications supplémentaires.
High Forts indicateurs de manipulation ou d’activité douteuse. Alerte urgente, délai ou blocage temporaire de l’opération.

Tom’s Guide rappelle qu’Apple n’analyse pas le contenu de Photos, Messages ou Mail. Les développeurs tiers ne reçoivent jamais le détail de vos interactions, uniquement un score de risque final. À eux ensuite de décider : demander une confirmation renforcée, retarder l’opération ou afficher une alerte très visible.

Pourquoi la fonction est désactivée par défaut

Malgré l’enjeu de sécurité, Impersonation Risk Detection n’est pas activée automatiquement lors du passage à iOS 27. Apple a choisi de laisser le contrôle à l’utilisateur.

Selon les informations relayées par Tom’s Guide, l’activation implique un partage limité de signaux d’événements avec les développeurs des apps concernées ainsi qu’avec certains serveurs de diagnostic d’Apple. Ce partage reste encadré, mais Apple préfère que l’utilisateur donne son accord explicite.

Pour bénéficier de cette couche de protection, il faut donc effectuer un réglage manuel dans iOS 27. Sans cette action, aucune évaluation de risque ne sera déclenchée pour vos transactions.

Ce choix illustre l’équilibre délicat que la marque revendique entre sécurité renforcée et maîtrise des données personnelles. Les utilisateurs les plus sensibles à la confidentialité peuvent ainsi décider de ne pas activer la fonction, quitte à se passer des avertissements automatisés.

Où activer la fonction dans les réglages de votre iPhone

Tom’s Guide détaille la marche à suivre pour lancer Impersonation Risk Detection sur un iPhone déjà mis à jour vers iOS 27. La manipulation se fait en quelques étapes dans les réglages.

Étape par étape dans iOS 27

  • Ouvrez l’app Réglages de votre iPhone.
  • Descendez puis appuyez sur Confidentialité et sécurité.
  • Faites défiler jusqu’à la section dédiée à Impersonation Risk Detection.
  • Appuyez dessus, puis activez l’interrupteur principal.
  • Cette action vaut consentement pour que les apps compatibles puissent demander, au cas par cas, une analyse de risque en temps réel lors d’actions sensibles.

    Apple précise qu’une fois l’option activée, les signaux de protection ne sont pas opérationnels immédiatement : un délai pouvant aller jusqu’à 24 heures est annoncé avant un déploiement complet au sein des apps prises en charge.

    Accéder à l’historique des alertes

    Après activation, une rubrique Recent Activity apparaît dans ce même menu. Elle permet de visualiser :

    • quelles apps ont demandé une évaluation de risque ;
    • sur quelles opérations ces demandes ont été déclenchées ;
    • à quels niveaux de risque elles ont été associées.

    Cette transparence offre un contrôle supplémentaire : l’utilisateur voit concrètement comment les apps exploitent la fonction, et peut, si besoin, revenir dans les réglages pour désactiver la détection.

    À quoi cela peut servir dans un cas concret

    Impersonation Risk Detection cible surtout les scénarios où un escroc prend le contrôle psychologique d’une victime au téléphone ou via messagerie. L’outil ne va pas bloquer un simple spam, mais viser le moment clé où l’argent ou les données risquent de partir.

    Exemple typique : un faux conseiller bancaire appelle, alerte sur une prétendue fraude et pousse la personne à effectuer elle‑même un virement « de sécurité » vers un nouveau compte. L’utilisateur ouvre son app bancaire, suit les instructions, tape les coordonnées, hésite, corrige, revient en arrière. Ce schéma peut déclencher un niveau de risque élevé côté iOS 27.

    En cas de risque « High », l’app pourrait par exemple afficher un message très visible rappelant qu’aucune banque ne demande un virement de sécurité par téléphone et suggérant de vérifier l’appel via un numéro officiel.

    Autre cas possible : changement précipité d’un réglage critique de sécurité sous la pression d’un interlocuteur qui menace de fermer un compte ou de bloquer un service. L’algorithme peut alors détecter des interactions anormales et pousser l’utilisateur à faire une pause, réfléchir et vérifier l’identité de la personne au bout du fil.

    Ce que cela change pour un utilisateur en France

    Si la fonctionnalité est décrite par un média américain, les enjeux sont très proches en France, où les escroqueries par téléphone, SMS ou messagerie en ligne se multiplient. De nombreuses affaires impliquent déjà de faux conseillers bancaires ou de prétendus agents d’organismes publics.

    En France, la lutte contre ces arnaques repose surtout sur trois piliers : les dispositifs internes des banques, les recommandations de la Banque de France et des autorités comme la police ou la gendarmerie, et les alertes publiques relayées par les associations de consommateurs.

    Impersonation Risk Detection s’ajouterait, pour les possesseurs d’iPhone, comme une couche supplémentaire au niveau de l’appareil lui‑même. Elle ne remplace ni les protections mises en place par les établissements bancaires, ni les procédures de contestation, mais peut aider à éviter le geste irréversible.

    Pour un lecteur français, l’intérêt principal réside donc dans la combinaison suivante :

    • garder les réflexes de base (ne jamais faire un virement sur simple appel, rappeler sa banque via un numéro officiel, signaler tout comportement douteux) ;
    • activer, si l’on utilise iOS 27, cette fonction de détection pour bénéficier d’un filet de sécurité additionnel au moment critique.

    Une brique de plus dans la stratégie sécurité d’Apple

    Impersonation Risk Detection s’inscrit dans une série de protections déjà présentes sur iPhone : identification des appels suspects, alertes sur les liens potentiellement dangereux, contrôle renforcé des autorisations des apps, alertes en cas de connexion à certains accessoires ou réseaux.

    La nouveauté tient au ciblage de l’ingénierie sociale, un domaine où la technologie est souvent prise de court. Jusqu’ici, les systèmes de sécurité filtraient surtout les logiciels malveillants, les tentatives de phishing classiques ou les connexions anormales. Ici, Apple tente de repérer l’instant où un humain est en train de se laisser manipuler.

    Ce type d’approche pourrait, à terme, être étendu à d’autres usages : assistance aux personnes âgées, protection renforcée pour les comptes sensibles, aide à la détection de comportements à risque dans les apps financières.

    Reste une limite majeure : même avec ces outils, aucun iPhone ne peut garantir une protection absolue contre l’arnaque. Les escrocs adaptent rapidement leurs méthodes, et l’arbitrage entre sécurité et respect de la vie privée restera central. D’où l’intérêt pour l’utilisateur d’iOS 27 de bien comprendre ce que fait – et ce que ne fait pas – cette nouvelle fonction, avant d’aller l’activer dans ses réglages.

    Laisser un commentaire

    Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

    Défiler vers le haut