Noticia Warning: Nuevo phishing suplantando Apple iMessage

Un nuevo phishing anda suelto y en esta ocasión le ha tocado el turno a Apple. Según informó un usuario, tenía un correo electrónico en su iPhone de Apple iMessage informándole que su usuario y contraseña había sido utilizada para iniciar sesión en un iPhone 6. El usuario, realmente, dispone de un iPhone 6 y, entonce, se preguntó si esto es un engaño, ¿Cómo saben que tengo realment un iPhone 6? Durantes los últimos años, los delincuentes han intentado generar variaciones de los correos electrónicos que Apple podría enviar para los servicios iMessage, iTunes e iCloud. El objetivo es claro: atraer a los destinatarios y que hagan clic en el enlace.

Cuando el usuario hace clic en el enlace malicioso, se llevará al usuario a un sitio web falso, que parecerá real, y se le pedirá información de su Apple ID. Al incluir el nombre del modelo de iPhone en el mensaje, el remitente tiene una cierta creencia a que todo es real. En otras palabras, incluir el detalle del modelo amplia mucho las posibilidades de éxito.


Figura 1: Detalle del email para encontrar el fake

Como se puede ver, pinchando sobre el from podemos encontrarnos que el email no es de Apple. En un primer vistazo, como se ve en la pantalla de la izquierda todo parece normal, pero viendo el detalle en la pantalla de la derecha vemos que realmente es un engaño. ¿Que se debe hacer cuando se detecta un phishing de Apple? Se debe enviar un email a [email protected] para que puedan tomar las medidas adecuadas. Además, Apple proporciona una guía para saber qué tienes que hacer si piensas que tu Apple ID ha sido comprometido. Hay que tener cuidado y estar seguro de dónde se introduce el Apple ID, ya que en muchas ocasiones están vinculados a tarjetas de crédito.

Publicado en Seguridad Apple - Google+ - RSS - Eleven Paths




Continúar leyendo...