
Les arnaques ne reposent pas toujours sur une faille technique : un fraudeur peut se faire passer pour votre banque, une administration ou un proche afin de vous pousser à effectuer un virement ou à modifier les informations d’un compte. Avec iOS 27, Apple introduit Impersonation Risk Detection, une fonction destinée à aider les applications à identifier ce type de manipulation en cours.
Selon Apple, cette protection s’attaque plus précisément aux attaques d’ingénierie sociale actives. Celles-ci restent difficiles à bloquer par les protections habituelles, y compris l’authentification à deux facteurs, car c’est bien l’utilisateur qui réalise l’action demandée après avoir été trompé ou mis sous pression.
Un niveau de risque transmis aux applications compatibles
Impersonation Risk Detection analyse des informations liées à l’appareil et au compte Apple afin de détecter d’éventuels signaux de fraude. L’application compatible reçoit ensuite un niveau de risque, mais pas les informations sous-jacentes qui ont permis de le déterminer, précise Apple.
C’est l’application qui décide alors de la réaction à adopter. Elle peut, par exemple, demander une vérification d’identité supplémentaire, imposer un délai avant une opération ou afficher un avertissement lié à une possible arnaque. Dans un scénario concret, une app bancaire pourrait ainsi ajouter une étape de validation si une modification sensible de vos coordonnées intervient dans un contexte jugé suspect.
La fonction n’agit donc pas comme un blocage automatique de tous les paiements ou changements de compte. Elle apporte aux développeurs d’apps compatibles un signal supplémentaire pour adapter leurs protections au moment où une personne pourrait être influencée par un escroc.

Comment activer Impersonation Risk Detection
La fonction est désactivée par défaut dans iOS 27. Pour l’activer, ouvrez Réglages, puis Confidentialité et sécurité, sélectionnez Impersonation Risk Detection et activez l’option Share with App Developers.
Ce réglage autorise le partage du niveau de risque avec les développeurs des apps prises en charge. Les applications ne récupèrent pas les données utilisées pour générer ce niveau : elles reçoivent uniquement l’indication de risque, qu’elles peuvent employer pour déclencher leurs propres mesures de sécurité.
Ce que ça change
Cette nouveauté vise le moment le plus délicat d’une escroquerie : celui où un message, un appel ou une consigne convaincante pousse à valider soi-même une opération sensible. Elle peut créer une friction utile avant un paiement ou un changement de coordonnées, là où le filtrage d’appels et de messages ne suffit plus si l’utilisateur décide de poursuivre.
Son intérêt dépendra surtout de son intégration dans les applications que vous utilisez pour les opérations importantes. L’activer permet de mettre ce signal de sécurité à leur disposition, tout en conservant le principe d’un niveau de risque plutôt que le partage des informations analysées.
À lire aussi
Source : Apple — page d’assistance officielle
Rédigé avec l'assistance d'outils d'IA, vérifié et validé par la rédaction.