Apple tiene una función interesante que consiste en enviar notificaciones cuando detecta cambios de cuenta. Ahora, hay atacantes que están explotando estas notificaciones para lanzar ataques Phishing. Envían estafas, relacionadas con una supuesta compra de un iPhone, dentro de e-mails legítimos de Apple, enviados desde sus propios servidores. Esto, lógicamente, hace que aumente la credibilidad y, además, se saltan los filtros de Spam.
Vamos a explicarte en qué consiste exactamente este tipo de amenaza y cómo puede afectarte. Te daremos algunos consejos sobre cómo actuar y evitar así problemas. Este tipo de señuelo puede comprometer seriamente la privacidad y seguridad, por lo que hay que actuar de forma correcta.
Estafa que suplanta las notificaciones de Apple
Según indica el medio especializado Bleeping Computer, un lector ha compartido con ellos información donde indica que recibió un correo electrónico que parecía ser una notificación de seguridad de Apple, normal, pero en esa notificación se indicaba que la información de la cuenta se había actualizado.
El mensaje, en realidad, era un señuelo, un ataque Phishing. En ese correo, afirmaban que se había realizado una compra de un iPhone por valor de 899$ (unos 775€, al cambio actual). Esa compra, según mostraban, se había realizado a través de PayPal. Además, mostraban un número de teléfono para cancelar esa transacción.
El objetivo de estos correos electrónicos, es hacer creer a la víctima que su cuenta se ha utilizado para comprar un iPhone. Lógicamente, esto puede suponer una señal de alerta para los usuarios y podrían terminar llamando a ese número falso, del supuesto servicio técnico, donde estará el estafador detrás.
La cuenta, en realidad, no ha sido comprometida. Sin embargo, al realizar esa llamada, el estafador va a intentar convencer a las víctimas de lo contrario. Buscan generar miedo y que tengan que hacer algo, como instalar un supuesto software de acceso remoto y así ayudarles o que den cierta información financiera para, supuestamente, cancelar la venta.
Hay que tener en cuenta que este tipo de estafas no es una novedad. Cada vez utilizan más las llamadas para engañar a las posibles víctimas. Intentan que instalen aplicaciones falsas, descarguen archivos que contienen malware o que den información sensible. Algo que destaca, en este caso, es cómo los piratas informáticos explotan funciones legítimas de los sitios web para llevar a cabo ataques.
Cómo actuar
En este caso, según explican desde Bleeping Computer, para llevar a cabo el ataque, el atacante crea un ID de Apple e inserta el mensaje de Phishing en los campos de información personal de la cuenta, dividiendo el texto entre el nombre y los apellidos.
Para evitar ser víctima de este tipo de ataque, el sentido común es fundamental. Nunca debes confiar en este tipo de mensajes de alerta, ya que son una trampa. Jamás debes dar información financiera, ni datos sensibles de ningún tipo. Cuidado al instalar software, ya que debes hacerlo siempre desde fuentes oficiales.
Si tienes dudas, acude siempre a sitios oficiales. Puedes entrar en la web o aplicación de Apple, en este caso. Nunca des contraseñas, ni códigos de acceso. Apple jamás te pedirá esto, como tampoco cualquier banco o plataformas en Internet.
