🗣 «Voice phishing» es lo nuevo para hackear iPhones

Panda Security detectó tres nuevas formas en las que los hackers pueden hacerse con el control de un iPhone por medio del ‘voice phishing’. En ellas, los ciberdelincuentes mezclan técnicas de ingeniería social y de phishing. Es decir, estudiando los patrones de conducta de sus víctimas y haciéndose pasar por otras personas o empresas, en este caso, por Apple.

Imagen por Farknot Architect vía Shutterstock

Te roban el móvil y luego todos tus datos

El método más preocupante, aunque menos probable, consiste en que los delincuentes comienzan con un robo físico del dispositivo. Es decir, entran en un lugar público hasta que localizan al dueño de un iPhone para robárselo. Una vez tienen el teléfono, preparan el ciberataque aunque no tengan las claves de acceso.

Hasta aquí, no hay nada nuevo. Más allá de lo que cuesta comprar el aparato en sí, parece que la faena no es ‘para tanto’ si se cuenta con un seguro para el móvil y un buen backup de la información.

Sin embargo, lo primero que solemos hacer cuando perdemos el teléfono es acudir a la cuenta de iCloud para utilizar la aplicación “Find my iPhone”. Se trata de la opción más acertada y más inteligente. Pero hay que prestar mucha atención a los mensajes que Apple, de forma opcional, permite escribir al ladrón o a la persona que haya encontrado el teléfono.

En muchas ocasiones, los dueños de los teléfonos robados dejan un mensaje con el número de teléfono o dirección de email de un familiar o amigo para que, apelando a la honradez del ladrón o confiando en que alguien lo haya encontrado por algún sitio, contacten con él y le devuelvan su teléfono.

Sin embargo, no es buena idea dar datos personales en este tipo de mensajes, porque se abren las puertas a potenciales ciberataques en los que, en comparación, el robo del teléfono puede ser el menor de los problemas.

El timo empieza a tomar forma cuando los hackers reciben el mensaje vía “Find my iPhone” en el que el dueño les da un número alternativo con el que ponerse en contacto. En ese momento, los ciberdelincuentes envían un SMS a ese nuevo número en el que parece que el remitente del mensaje es la propia Apple. En este mensaje los delincuentes envían un enlace a una página que emula con mucha precisión a la página de entrada a iCloud, donde piden a la víctima su usuario y contraseña de acceso.

Al teclearlo, no ocurre aparentemente nada, pero le estamos dando a los ciberdelincuentes la llave para acceder a nuestro teléfono y usarlo a sus anchas. Si tenemos mala suerte, podrían acceder a nuestras aplicaciones bancarias, redes sociales y cuentas de email, con lo que las consecuencias son incalculables. Este es un caso perfecto para definir lo que es el Phishing.

La llamada aleatoria

Sin embargo, no es necesario que nos roben el teléfono para que caigamos en este timo.

Los estafadores han encontrado la forma de efectuar llamadas telefónicas a sus víctimas de tal modo que parece que les está llamando el servicio de atención al cliente de Apple. De hecho, al recibir la llamada, el teléfono muestra que la llamada la está realizando un usuario llamado “Apple”.

Cuando se recibe esta llamada, un ciberdelincuente se hace pasar por un trabajador de la compañía y le indica a la víctima que vaya a una página web específica para comprobar si la seguridad de su teléfono ha sido comprometida.

Por lo general, el atacante pide permiso a la víctima para enviarle un SMS con un enlace en el que puede cambiar sus claves de acceso al teléfono. En lugar de remitirle a appleid.apple.com, que es la única forma de cambiar las contraseñas con Apple, les lleva a una página web en las que piden el usuario y la contraseña de iCloud.

Una vez introducidos todos los datos estamos ‘regalando’ toda nuestra información a los delincuentes para hacer lo que quieran con nuestra información personal.

Recomendamos a los usuarios, sean usuarios de Apple o de Android o de cualquier tipo de dispositivos, que estén atentos a todas estas estafas y no está demás usar el sentido común y un buen software de seguridad.

Origen: Los iPhones en el punto de mira del «voice phishing». – Panda Security

Etiquetado:

AltaDensidad.TV




LiveU se vuelve clave para el Mundial 2026: la tecnología que mantiene las transmisiones y la seguridad cuando las redes colapsan

El Mundial de fútbol de 2026 promete ser el evento deportivo más grande de la historia. Por primera vez participan 48 selecciones nacionales, se disputan 104 partidos y la competencia se extiende por 16 ciudades de tres países: Estados Unidos, México y Canadá. Detrás del espectáculo deportivo aparece un desafío menos visible, pero igual de...

Argentina endurece su defensa digital: organismos públicos tienen 180 días para reforzar ciberseguridad

Argentina acelera la creación de una nueva arquitectura nacional de ciberseguridad. El Gobierno publica la primera gran normativa técnica del recién creado Centro Nacional de Ciberseguridad y obliga a todos los organismos del Sector Público Nacional a reforzar sus sistemas digitales, planes de contingencia y mecanismos de recuperación ante ciberataques o fallas graves. La medida...

Microsoft lanza Xbox Mode en Windows 11: así convierte cualquier PC en una consola y cambia el juego para siempre

Microsoft da un paso clave en la convergencia entre PC y consola. La compañía comienza a desplegar “Xbox Mode” en equipos con Windows 11, una nueva experiencia que transforma el escritorio tradicional en una interfaz centrada completamente en el gaming. El objetivo es claro: simplificar el acceso a juegos, optimizar el rendimiento y eliminar la...

Millones de computadoras con Windows 10 reciben una buena noticia inesperada. Microsoft amplía silenciosamente un año más su programa de Actualizaciones de Seguridad Extendidas (ESU) para usuarios particulares de Windows 10. La decisión significa que quienes se inscriban en el programa podrán seguir recibiendo parches de seguridad hasta el 12 de octubre de 2027, en...

Microsoft alerta sobre campaña global de phishing que roba tokens y burla la autenticación multifactor

Una nueva campaña de phishing a gran escala pone en alerta a empresas de todo el mundo. Investigadores de seguridad de Microsoft detectan un ataque sofisticado que compromete cuentas sin necesidad de robar contraseñas. El método de phishing se basa en la captura de tokens de sesión, lo que permite a los atacantes evadir incluso...

Tendencias digitales en la industria de la hospitalidad

La industria hotelera atraviesa una transformación acelerada impulsada por la tecnología, los cambios en el comportamiento de los viajeros y la necesidad de ofrecer experiencias más personalizadas. Los huéspedes actuales esperan procesos rápidos, servicios digitales intuitivos y atención adaptada a sus preferencias, mientras que los hoteles buscan optimizar operaciones, reducir costos y aumentar la rentabilidad....

Qualcomm lanza Snapdragon C y apunta a revolucionar las laptops Windows desde $300

La guerra por las laptops económicas entra en una nueva etapa. Qualcomm presenta oficialmente Snapdragon C, una nueva plataforma para computadoras portátiles con Windows 11 diseñada para equipos de entrada con precios desde unos $300. El anuncio busca llevar la arquitectura ARM a un segmento donde históricamente dominan procesadores Intel Celeron, Pentium o AMD Athlon...

Google Wallet y TSA PreCheck Touchless ID: el móvil ya reemplaza el DNI en los aeropuertos de Estados Unidos y acelera los controles de seguridad

Google Wallet da un paso más en la digitalización de la identidad en viajes. La compañía integra una nueva función que permite a los usuarios elegibles de TSA PreCheck en Estados Unidos inscribirse directamente en el sistema Touchless ID, una modalidad de verificación biométrica que acelera el paso por los controles de seguridad aeroportuaria. La...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo