Nuevo phishing a Apple. Quieren robarte datos personales y bancarios

0

Hemos detectado en nuestros sistemas una campaña fraudulenta de tipo phishing que intenta suplantar a Apple, y cuya intención es obtener información personal y bancaria de la víctima. El correo que se hace pasar por Apple, advierte al usuario que los sistemas de esta compañía han sufrido un incidente de seguridad y como consecuencia todos sus usuarios deben validar sus datos  cuanto antes.

Recursos afectados

Cualquier usuario de Apple que haya recibido un correo igual o similar al descrito en este aviso.

Solución

Si has recibido un correo de estas características, has accedido al enlace y facilitado tu Apple ID y contraseña, modifícala lo antes posible. En caso de haber introducido tu información bancaria, contacta con tu banco para informarles de lo sucedido. Adicionalmente, modifica la contraseña de todos aquellos servicios en los que la utilizases. Recuerda: es muy importante gestionar de forma segura las contraseñas de acceso a los distintos servicios de Internet para evitar este tipo de problemas.

Evita ser víctima de fraudes de tipo phishing siguiendo nuestras recomendaciones:

  • No abras correos de usuarios desconocidos o que no hayas solicitado, elimínalos directamente.
  • No contestes en ningún caso a estos correos.
  • Precaución al seguir enlaces en correos aunque sean de contactos conocidos.
  • Precaución al descargar ficheros adjuntos de correos aunque sean de contactos conocidos.

Detalles

Los correos detectados en esta campaña de phishing son similares al siguiente:

Correo fraudulento que simula ser de Apple

Como se puede observar, los ciberdelincuentes intentan confundir a la víctima simulando que el origen del correo procede de Apple S.A., aunque si nos fijamos, el dominio al que apunta no concuerda con el de Apple. El asunto detectado en todos los correos maliciosos es “Notificación Urgente – Apple S.A”, aunque cabe la posibilidad que usen otros.

Si la victima cae en el engaño y selecciona el enlace será redirigida a una página que simula ser la legítima de Apple.

Página que suplanta a la de AppleID

El dominio aunque cuenta con certificado de seguridad y https, no es de Apple. Si introducimos las credenciales de iCloud en el formulario se cargará una nueva web.

Formulario que solicita información personal y bancaria de la victima

En esta nueva página se muestra un formulario en el que se solicitan nuestros datos de la tarjeta de crédito así como información personal. Si completamos el formulario y seleccionamos el botón “Sign in” se cargará la siguiente página.

formulario que solicita el numero PIN de la tarjeta de crédito

En esta página los ciberdelincuentes nos solicitan directamente el código PIN de nuestra tarjeta de crédito, algo que Apple ni ninguna entidad legítima nos solicitaría nunca. Si introducimos el numero PIN y seleccionamos el botón “SUBMIT” seremos redirigidos a una web legítima de Apple.

Página legítima de Apple

Esta web podemos ver que es propiedad de Apple ya que el dominio concuerda. Pero llegados a este punto, los ciberdelincuentes ya estarán en posesión tanto de las credenciales de acceso a Apple, como de nuestra información personal y bancaria, incluido el código PIN de la tarjeta de crédito.

Autor del Post

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *