Contenido Exclusivo

Nueva técnica de phishing apunta a usuarios de dispositivos Apple

Recientemente, usuarios de dispositivos Apple han sido blanco de una sofisticada táctica de phishing que aprovecha tanto la tecnología como la psicología humana. Los expertos de Norton, una marca de ciberseguridad para el consumidor de Gen advierten sobre una nueva modalidad, conocida como “bombardeo MFA” o “push bombing”, está diseñada para inducir a las víctimas a compartir información personal sensible, poniendo en riesgo sus cuentas y datos.

 

¿Qué es el bombardeo MFA?

El bombardeo MFA es una táctica de phishing que abruma a los usuarios con múltiples solicitudes de contraseña, llevándolos a un estado de “fatiga de notificaciones”. Una vez los usuarios se ven desestabilizados, los ciberdelincuentes realizan llamadas telefónicas haciéndose pasar por representantes de Apple, instando a los usuarios a compartir información confidencial.

Bajo el pretexto de proteger la cuenta del usuario, el “representante de Apple” informará que su cuenta está bajo ataque o en riesgo, alimentando la sensación de urgencia y miedo del usuario. Luego, recurrirán al discurso de phishing. Los delincuentes afirman que, para proteger la cuenta, necesitan “verificar” la identidad del usuario o el estado de la cuenta utilizando una contraseña de un solo uso que Apple supuestamente envió al dispositivo del usuario.

Esta contraseña es una información crítica que, en circunstancias normales, se utiliza para confirmar la identidad del titular de la cuenta durante un proceso legítimo de restablecimiento de contraseña o desbloqueo de cuenta.

Una vez que el ciberdelincuente obtiene la contraseña de un solo uso, puede completar el proceso de restablecimiento de contraseña. Esto bloquearía efectivamente al usuario legítimo mientras los ciberdelincuentes acceden al ID de Apple del usuario y a los servicios vinculados.

Para ayudar a los usuarios de dispositivos Apple a protegerse contra este tipo de ataques, Iskander Sanchez-Rola, Director de Innovación en Privacidad de Norton, lista medidas de protección que pueden evitar caer en este nuevo tipo de estafa:

  • Rechazar las solicitudes de contraseña no solicitadas y reportarlas.
  • Mantener escepticismo ante llamadas no solicitadas que pidan información confidencial.
  • Verificar la identidad de cualquier persona que solicite información personal.
  • Implementar medidas de seguridad adicionales, como claves de recuperación sugeridas por Apple.

Lo Más Reciente

La IA revoluciona la experiencia del cliente y potencian el talento humano

La inteligencia artificial generativa ha transformado radicalmente la manera...

¿Cómo ayuda la IA a los contribuyentes mexicanos?

En México, la declaración de impuestos representa un desafío...

Cómo el análisis predictivo impulsa la nueva era de la manufactura a medida

El avance en análisis de datos y técnicas predictivas...

Colaborando para cambiar el rumbo contra el fraude en el sector financiero

La confianza de los consumidores y la estabilidad institucional...

Newsletter

Recibe lo último en noticias e información exclusiva.

La IA revoluciona la experiencia del cliente y potencian el talento humano

La inteligencia artificial generativa ha transformado radicalmente la manera en que millones de personas resuelven problemas dentro y fuera del entorno laboral. Esta revolución...

¿Cómo ayuda la IA a los contribuyentes mexicanos?

En México, la declaración de impuestos representa un desafío para una parte importante de la población. Anualmente, muchos podrían recibir un reembolso del SAT,...

Cómo el análisis predictivo impulsa la nueva era de la manufactura a medida

El avance en análisis de datos y técnicas predictivas está redefiniendo la manufactura personalizada, permitiendo a las empresas fabricar productos a medida con precisión...