Categorías: InternetTecnología

Campaña activa de phishing roba credenciales de Apple ID y tarjetas de crédito

ESET advierte sobre correos falsos circulan entre usuarios de Apple que simulan ser de la compañía para robar información personal.

El laboratorio de Investigación de ESET, identificó un correo en el que se descubre un nuevo intento de robo de información asociada a las credenciales de acceso de Apple ID y al número de tarjeta de crédito asociado a la misma cuenta.

Las campañas de phishing, ataque de Ingeniería Social con el objetivo de adquirir fraudulentamente información personal y/o confidencial donde el estafador se hace pasar por una persona o empresa de confianza utilizando una aparente comunicación oficial, no son novedad. Lo que los investigadores de ESET destacan en particular es que el correo falso se recibe poco tiempo después de haber realizado un recupero de la contraseña del servicio Apple ID. Esta es una práctica de ataque dirigida a clientes que interactúan de alguna manera con Apple ID, como sucedió recientemente con la campaña que atacaba a usuarios victimas de robo de celulares.

El engaño se origina desde la recepción de un correo electrónico. Al analizar en detalle el mensaje se destacan ciertos puntos sospechosos: el remitente a pesar de identificarse como ICloud, la dirección de correo no coincide con la oficial, luego se observa que el correo no es dirigido a un usuario en particular sino a «Estimado Cliente» y, por último, la firma impersonal y con errores de redacción pueden dar cuenta de la falsedad del envío.

El hecho de que usuario haya realizado un reciente cambio de contraseña en ICloud, puede llevar desestimar los puntos de sospecha y seguir las indicaciones del correo. Al acceder al botón de «Revisar tu cuenta» se es dirigido a otra landing page.

La página activa, copia a la perfección la página actual de administración de credenciales de la empresa, pero su URL no tiene nada tiene relación con el sitio oficial. Si se continúa con el engaño llega al punto de solicitar las credenciales de acceso.

Al ingresar cualquier dato de prueba, una ventana alerta sobre el bloqueo de la cuenta ingresada por motivos de seguridad. A continuación se le solicita al usuario un desbloqueo que consiste en ingresar información personal, incluidos los datos de la tarjeta de crédito vinculada con la cuenta.

Al ingresar todos los datos y continuar con la prueba con la finalidad de ver si ocurría algo más. El sistema informa que la cuenta fue verificada correctamente y redirecciona ahora sí a la página real y oficial de Apple.

Según la investigación de ESET no hay indicio de una relación entre el pedido de cambio de clave por parte del usuario y la recepción del correo de phishing, sino que se trataría de una campaña masiva, que busca captar usuarios que interactúan con su cuenta y esto provoque un menor control sobre la veracidad del mensaje recibido.

Desde ESET se recomienda nunca hacer clic en los enlaces sin antes verificar su procedencia, su veracidad y comprobar que sea de un sitio oficial. En este caso, acceder manualmente al sitio de iCloud y verificar si la cuenta está en orden.

Por otro lado, se aconseja denunciar estos hechos, como el robo de datos los personales cuando somos víctimas de un phishing. Para más información, conozca cómo denunciar un delito informático.

Daniel Diosdado

Más de 18 años en periodismo, he escrito en diversos medios de Latinoamérica, fui pacer de NRC México. Certificaciones SEO y entrenamiento deportivo para running. Entusiasta de la cultura de Internet y del Running. Tengo una adicción por los tenis para correr o sneakers. He corrido 6 maratones, pero mi pasión es correr 21k.

Entradas recientes

Proyecto DualPlay: Innovador concepto de laptop gaming con mandos desmontables para experiencias de dos jugadores

Altavoces emergentes duales e iluminación RGB dinámica de 360° electrizan la atmósfera de juego; Cambio…

24 horas hace

LG presentará en IFA 2024 una visión emocionante de la vida del futuro

Integrando a la perfección las experiencias del cliente y del espacio, la “Casa de Inteligencia…

1 día hace

Pantallas de gran formato de Hisense elevan la experiencia gamer a nuevas alturas en IFA 2024

Hisense se posiciona en un alto nivel dentro de IFA 2024, la feria comercial de…

1 día hace

TCL presenta su nuevo line up de pantallas y sistemas de audio 2025

El nuevo line up va desde un amplio catálogo de modelos de pantallas con tecnologías…

1 día hace

ASUS presenta las Copilot+ PC con procesador Intel en el Always Incredible Media Day de IFA 2024

ASUS presenta las laptops Zenbook, Vivobook, ExpertBook y NUC Mini PC potenciadas por IA con…

2 días hace

Limpieza, mascotas y hogar: en 2 años creció 300% la demanda de servicios urbanos en plataformas como inDrive

En 24 meses de funcionamiento se han completado más de 120,000 solicitudes a nivel nacional…

2 días hace

Esta web usa cookies.