Contenido Exclusivo

Aumentan las ciberamenazas ante el lanzamiento del iPhone 14

Apple confirmó que el nuevo iPhone 14 se lanzará este 7 de septiembre durante su Apple Event mundial. Ante esa noticia, en tan sólo 15 días (del 10 al 25 de agosto), los expertos de Kaspersky identificaron cerca de 9,000 páginas de phishing con ofertas falsas del nuevo dispositivo, diseñadas para vaciar las cuentas bancarias de las víctimas y robar sus cuentas de Apple ID.

La táctica es comúnmente utilizada cada vez que hay un evento de gran popularidad: a medida que se acerca la fecha de lanzamiento del iPhone 14, el número de páginas de phishing también ha ido aumentando. Por ejemplo, el 25 de agosto, los expertos de Kaspersky detectaron un total de 1,023 páginas relacionadas con este dispositivo, lo que supone casi el doble de la media de detección de este tipo de sitios maliciosos por día durante el mismo periodo.

El número de páginas de phishing detectadas relacionadas con Apple y el iPhone entre el 10 y 25 de agosto de 2022

Tradicionalmente, antes de la disponibilidad de cualquier nuevo iPhone en el mercado, los ciberdelincuentes crean páginas de tiendas falsas en las que se ofrece la posibilidad de comprar el Smartphone con un descuento, o incluso de comprarlo antes del anuncio oficial. Como las fotos oficiales del iPhone 14 aún no han aparecido en Internet, los atacantes utilizan fotos de modelos de teléfonos más antiguos para atraer la atención de los usuarios. Después de que la víctima introduzca los datos de su tarjeta bancaria para pagar la compra, se le hará el cargo, pero el usuario no recibirá el pedido. 

La atención de los ciberdelincuentes a la popularidad de los iPhone no se limita al lanzamiento de nuevos modelos. A veces los criminales pueden conseguir mucho más, no sólo engañando a la víctima para que pague un pedido en una página web falsa, sino accediendo a su ID de Apple. Ésta es una cuenta que se utiliza para acceder a los servicios de Apple como la App Store, Apple Music, iCloud, iMessage, FaceTime, etc. Imitando una página estándar de inicio de sesión del ID de Apple, los atacantes engañan a las víctimas para que introduzcan su nombre de usuario y contraseña en la página de phishing.

Al hacerlo, los atacantes obtienen acceso a todas las direcciones de correo electrónico y contraseñas de inicio de sesión de sus víctimas, así como a sus contactos e información de pago. Los ciberdelincuentes también pueden acceder al iCloud de la víctima, donde se almacenan sus fotos personales, documentos escaneados, etc. Estas fotos pueden ser utilizadas posteriormente por los criminales para el robo de identidad o incluso el chantaje.

“Esta misma técnica fue utilizada previo a los lanzamientos de la consola PlayStation 5 y las películas de superhéroes Viuda Negra y Spider-Man 3, ya que los delincuentes siempre buscan temas de alto interés para engañar al mayor número de víctimas posible. De hecho, ellos también siguen las últimas tendencias, pero con el objetivo de camuflar sus ataques. Si el usuario no tiene cuidado, caerá en la estafa, lo que puede tener varias consecuencias, a menos que cuente con una solución de seguridad robusta que bloquee el acceso a los sitios web falsos. Por eso es muy importante que las personas estén al tanto de este tipo de fraude y permanezcan alertas”, comentó Fabio Assolini, director del Equipo de Investigación y Análisis para América Latina en Kaspersky.

Lo Más Reciente

Ventas TIC se desaceleran y disminuye optimismo: informe Select

El índice de ventas TIC en el mes de...

Empresas tendrán acceso a firma digital con validez jurídica en cuatro países de LATAM

ESign LATAM presentó un gestor de documentos digitales con...

Avaya nombró a nueva líder de Talento Humano

Avaya nombró a Kamilah Thomas como vicepresidenta senior y...

Cuatro posibilidades de la IA Generativa en los servicios financieros

El mundo de posibilidades de la Inteligencia Artificial (IA)...

Newsletter

Recibe lo último en noticias e información exclusiva.

Mireya Cortés
Mireya Cortés
Editora CIO Ediworld Online. La puedes contactar en mcortes@ediworld.com.mx

Ventas TIC se desaceleran y disminuye optimismo: informe Select

El índice de ventas TIC en el mes de junio se redujo 5.4 puntos, quedando en 62.76 unidades, de acuerdo con un estudio realizado...

Empresas tendrán acceso a firma digital con validez jurídica en cuatro países de LATAM

ESign LATAM presentó un gestor de documentos digitales con validez legal para empresas en América Latina llamado ESignDOX, la cual se apoya en el...

Avaya nombró a nueva líder de Talento Humano

Avaya nombró a Kamilah Thomas como vicepresidenta senior y Chief People Officer (CPO). Con sede en la oficina central corporativa de Avaya en Morristown,...