Desde el Centro Nacional Suizo de Ciberseguridad (NCSC), en una publicación con fecha de 4 de noviembre, han alertado de un tipo de ataque Phishing dirigido contra aquellos que han perdido o les han robado el teléfono. Concretamente, afecta a quienes tienen un iPhone. Se trata de un engaño y lo que buscan, en realidad, es obtener las credenciales de Apple, para ganar así el control total sobre esa cuenta y ese dispositivo.
Los móviles iPhone cuentan con la aplicación de Buscar. Aunque el teléfono esté bloqueado, si configuran esta aplicación, mostraría un mensaje, en la pantalla de bloqueo, con una dirección de correo electrónico o un número de teléfono. La idea es que, si alguien se encontrara ese móvil, pudiera contactar. Sin embargo, están usando esa función precisamente para estafar.
Mensajes falsos tras pérdida o robo de un iPhone
Según han indicado desde el Centro Nacional Suizo de Ciberseguridad, los atacantes están aprovechando esta función de iPhone para enviar SMS o mensajes a través de otras plataformas, suplantando la identidad de la app de Buscar. Aseguran, a través de esos mensajes, que el móvil ha sido encontrado.
Lógicamente, ese mensaje lo recibe una persona que ha perdido o a la que le han robado su teléfono. Va a querer recuperarlo cuanto antes y no va a pensar tanto en que se trata de un engaño. En ese mensaje, además, suelen dar detalles que aporte mayor fiabilidad, como el color del teléfono o información que puedan obtener sin necesidad de acceder dentro.
Por ejemplo, ese mensaje podría ser del tipo “Nos complace informarle que su iPhone 14 de 128 GB de color blanco, ha sido localizado. Para ver la ubicación actual de su dispositivo, haga clic en el siguiente enlace”. Ese link adjunto, en realidad es una página falsa, un ataque Phishing, que utilizan para robar el ID de Apple.
Además, añaden al mensaje que, si no ha reportado la pérdida o robo de ese dispositivo, simplemente ignore el mensaje. Pero claro, se trata de alguien que, en realidad, sí que ha perdido o le han robado el teléfono.
Lo que buscan con todo esto es desbloquear el teléfono. Quieren acceder a su interior y, en definitiva, usarlo para poder venderlo sin problemas y que sea totalmente funcional. Es la única opción que tienen para poder eludir este bloqueo de Apple, el cual está diseñado justo para eso, para evitar que un iPhone robado pueda ser utilizado por otra persona.
Los teléfonos actuales, como es el caso de los iPhone, disponen de sistemas de bloqueos bastante buenos, con medidas que previenen el acceso indeseado. Esto evita que, en caso de pérdida o robo, puedan entrar en la información que tienes almacenada, enviar mensajes en tu nombre, etc. Por tanto, es fundamental proteger ese acceso.
Qué hacer
El consejo principal, como así lo indican también desde el NCSC, es no hacer nunca clic en enlaces que lleguen por mensajes no solicitados, ni poner datos del ID de Apple a través de estos links. En caso de que hayas perdido o te hayan robado tu teléfono, debes activar el Modo perdido desde la aplicación de Buscar o mediante iCloud.com/find y así protegerlo. Siempre hay que acudir a sitios oficiales. Puedes ver la documentación oficial de Apple, donde dan una serie de consejos como los siguientes:
- Bloqueo remoto: evita que puedan usar el dispositivo con su código de seguridad.
- Suspensión de Apple Pay: desactiva todas las tarjetas de crédito y débito que estén asociadas y así evitar transacciones y pagos indebidos.
- Visualización de contacto: muestra un mensaje personalizado con los datos de contacto legítimos en la pantalla.
- Rastreo de ubicación: permite seguir la localización del dispositivo en tiempo real.
También recomiendan utilizar una dirección de correo electrónico exclusiva, en caso de que vayas a mostrar esa información en la pantalla de bloqueo. Es decir, un e-mail que solo utilices en caso de que hayas perdido o te hayan robado el móvil y tengas que recibir un mensaje por ese medio.
Es clave mantener siempre el dispositivo registrado en tu cuenta de Apple, para que el bloqueo de activación siempre esté activado. Además, es fundamental que la tarjeta SIM esté protegida con un código PIN, para que no puedan utilizar tu número de teléfono de forma indebida.
Ten siempre presente que nunca debes dar códigos, ni acceso a tus cuentas, a ninguna persona en la que no confíes plenamente. Cuidado con mensajes que recibas, incluso si crees que pueden proceder de alguien que conoces o del propio Apple, ya que podría tratarse de una estafa y lo único que buscan con esto es ganar acceso a tu cuenta. El sentido común, va a ser clave.
| Acción | Impacto Directo | Prioridad |
|---|---|---|
| Activar Modo Perdido | Bloqueo remoto, suspensión de Apple Pay y rastreo. | Crítica (Inmediata) |
| Proteger SIM con PIN | Previene el secuestro del número para interceptar SMS de verificación (2FA). | Alta |
| Usar email dedicado en pantalla | Reduce la exposición al phishing de su email principal. | Media |
| Verificar dispositivos en iCloud | Detecta accesos no autorizados a su cuenta de Apple. | Alta |
Por tanto, si recibes un mensaje o un correo electrónico en el que, supuestamente, Apple te indica que han encontrado tu dispositivo, es una estafa. Se trata de un ataque Phishing con el que pretenden hacerse con tus datos de Apple y, de esta forma, entrar en el dispositivo. No caigas en la trampa.
