Los estafadores han encontrado una nueva forma de aprovecharse de los propietarios de iPhone, y comienza con un mensaje que se parece notablemente a una advertencia oficial de Apple. Estos scripts de phishing se hacen pasar por el confiable servicio «Encuéntrame», creando una sensación de urgencia en la que los usuarios, sin saberlo, entregan su ID de Apple y, con él, acceden a sus datos más personales. El plan es inteligente, estratégico y sorprendentemente fácil de seguir. Entonces, ¿estas alertas falsas realmente engañan incluso a los usuarios más inteligentes? Sigue leyendo para descubrir qué sucede realmente detrás de la pantalla.
Los ciberdelincuentes aprovechan el pánico por la pérdida de dispositivos con mensajes falsos y convincentes de Apple
Extraviar su iPhone es molesto, por lo que cuando aparece un mensaje que dice que se ha encontrado su dispositivo, es natural tener un poco de esperanza. Pero ese momento de ayuda es exactamente con lo que cuentan los estafadores. Un creciente proyecto de phishing está dirigido a propietarios de iPhone desesperados por localizar sus dispositivos perdidos, y el Centro Nacional Suizo de Seguridad Cibernética (NCSC) advierte que los delincuentes ahora están convirtiendo el sistema Find My de Apple en una herramienta de fraude. Estos textos están sorprendentemente pulidos, a menudo coinciden con el modelo, color o almacenamiento exacto del teléfono perdido e insisten en que ha sido descubierto.
En circunstancias normales, marcar un iPhone como perdido le permite mostrar un mensaje personalizado en la pantalla de bloqueo con sus datos de contacto. Los estafadores han aprendido a aprovechar esto y crean mensajes que imitan las alertas oficiales de Find My para hacer que su identidad sea más creíble. Una de las publicaciones falsas es la siguiente:
«Nos complace informarle que su iPhone 14 de 128 GB Midnight perdido ha sido localizado exitosamente. Para encontrar su ubicación actual, haga clic en el enlace a continuación…»
Pero el enlace no ayuda; conduce a una trampa. Las víctimas son enviadas a una página de inicio de sesión de Apple casi completamente falsa, donde al ingresar una ID y contraseña de Apple manualmente se falsifican las claves de todo. Con esos detalles, los atacantes pueden sortear el Bloqueo de Activación, la barrera crítica de Apple que evita que los teléfonos robados sean limpiados, reutilizados o revendidos, convirtiendo una situación estresante en una muy dañina.
Consejos prácticos para evitar las estafas ‘Find Me’ de Apple
Para evitar ser víctima de esta sofisticada estafa de phishing ‘Encuéntrame’, toma las siguientes medidas de seguridad de inmediato:
-
Nunca confíes en publicaciones no solicitadas: Esté atento a toda información repentina. Recuerde, Apple nunca se comunicará con usted mediante mensajes de texto o mensajes directos sobre el estado o la ubicación de un dispositivo perdido.
-
Utilice siempre los canales oficiales: Si necesita verificar el estado de un dispositivo perdido, omita los enlaces externos. Busque directamente en la aplicación Find Me en otro dispositivo confiable o inicie sesión de forma segura en su navegador a través de iCloud.com.
-
Evite todos los enlaces de afiliados: Haga clic en un hipervínculo contenido en un texto, correo electrónico o ventana emergente inesperado o sospechoso que dice ser del soporte técnico de Apple o del equipo Find My.
-
Habilite la autenticación de dos factores (2FA): Esta es la defensa más crítica. Habilitar 2FA evitará el acceso no autorizado a su cuenta incluso si le roban su contraseña principal.
-
Utilice un correo electrónico de contacto instantáneo: Al habilitar el Modo Perdido, configure su información de contacto en una dirección de correo electrónico diferente que no esté asociada con su ID de Apple principal.
-
Asegure su tarjeta SIM: Active un PIN de SIM en su dispositivo. Esto evita que los delincuentes inserten su tarjeta SIM en otro teléfono para obtener códigos de verificación o restablecer cuentas.
-
Mantener el software de seguridad: asegúrese de que sus sistemas operativos, software antivirus y red privada virtual (VPN) se mantengan actualizados para identificar y bloquear mejor sitios web maliciosos conocidos.
-
Tome medidas después de un ataque: Si es víctima de un fraude, cambie inmediatamente la contraseña de su ID de Apple, informe el incidente a la agencia policial local y notifique a su banco o proveedor de tarjeta de crédito si la información de pago se ve comprometida.
fuente: Digit.en
Lea el artículo original sobre GEEKSPIN.
Los enlaces de afiliados en GEEKSPIN pueden generar una comisión para nosotros y nuestros socios.

