Aumentan ciberamenazas al lanzamiento del iPhone 14

- Anuncio Publicitario -

Apple ha confirmado que el esperado nuevo iPhone 14 se presentará este 7 de septiembre durante su Apple Event mundial. Buena noticia para los fanáticos de este nuevo Smartphone, pero también una oportunidad para los delincuentes. En sólo 15 días (del 10 al 25 de agosto), los expertos de Kaspersky identificaron cerca de 9,000 páginas de phishing con ofertas falsas del nuevo dispositivo diseñadas para vaciar las cuentas bancarias de las víctimas y robar sus cuentas de Apple ID.

La táctica es comúnmente utilizada cada vez que hay un evento de gran popularidad: a medida que se acerca la fecha de lanzamiento del iPhone 14, el número de páginas de phishing también ha ido aumentando. El 25 de agosto, se detectaron un total de 1.023 páginas de phishing relacionadas con el iPhone, lo que supone casi el doble de la media de detección de este tipo de sitios maliciosos por día durante el mismo periodo.

- Anuncio Publicitario -

Tradicionalmente, antes de la disponibilidad de cualquier nuevo iPhone en el mercado, los ciberdelincuentes crean páginas de tiendas falsas en las que se ofrece la posibilidad de comprar el nuevo Smartphone con un descuento, o incluso de comprarlo antes del anuncio oficial. Como las fotos oficiales del iPhone 14 aún no han aparecido en Internet, los atacantes utilizan fotos de modelos de teléfonos más antiguos para atraer la atención de los usuarios. Después de que la víctima introduzca los datos de su tarjeta bancaria para pagar la compra, los fondos se cargarán en su tarjeta, pero el usuario no recibirá el pedido.

La atención de los ciberdelincuentes a la popularidad de los iPhone no se limita al lanzamiento de nuevos modelos. A veces los delincuentes pueden conseguir mucho más, no sólo engañando a la víctima para que pague un pedido en una página web falsa, sino accediendo a su ID de Apple. El ID de Apple es una cuenta que se utiliza para acceder a los servicios de Apple como la App Store, Apple Music, iCloud, iMessage, FaceTime, etc. Imitando una página estándar de inicio de sesión del ID de Apple, los atacantes engañan a las víctimas para que introduzcan su nombre de usuario y contraseña en la página de phishing.

Según Fabio Assolini, director de Investigación y Análisis para América Latina en Kaspersky, esta misma técnica fue utilizada previo a los lanzamientos de la consola PlayStation 5 y las películas de superhéroes Viuda Negra y Spider-Man 3, ya que los delincuentes siempre buscan temas de alto interés para engañar al mayor número de víctimas posible. De hecho, ellos también siguen las últimas tendencias, pero con el objetivo de camuflar sus ataques. Si el usuario no tiene cuidado, caerá en la estafa, lo que puede conllevar varias consecuencias a menos que este cuente con una solución de seguridad robusta que bloquee el acceso a los sitios web falsos. Para evitar ser víctima de estafas, Kaspersky recomienda:

Comprobar la autenticidad del sitio web antes de introducir sus datos personales, y utilizar únicamente páginas web oficiales y de confianza para ver o descargar películas. Comprobar, si fuera necesario, el formato de las URL y la ortografía del nombre de la empresa.

Es mejor no seguir los enlaces de los correos electrónicos. En su lugar, se puede abrir una nueva pestaña o ventana e introducir manualmente la URL. Evitar conectarse a la banca en línea y servicios similares a través de redes Wi-Fi públicas. Los puntos de acceso son cómodos, pero es mejor utilizar una red segura. Las redes abiertas pueden ser utilizadas por delincuentes que, entre otras cosas, falsifican las direcciones de los sitios web a través de la conexión y así redirigen a una página falsa.

- Anuncio Publicitario-
spot_img

Artículos Recientes

Más artículos