Usuarios de Apple atacados por phishing coordinado de Apple Pay

Los correos electrónicos de phishing que se hacen pasar por alertas de fraude de Apple están aprovechando grandes cantidades de dólares y lenguaje urgente para presionar a los usuarios a llamar a números de teléfono maliciosos.

Los mensajes afirman que se bloqueó una transacción de Apple Pay, se programó una cita o se detectó actividad sospechosa en una ID de Apple. La intención es crear urgencia y llevar a la víctima a un flujo de apoyo falso controlado por estafadores.

Estos correos electrónicos no son de Apple, a pesar de que los logotipos, el formato y los nombres de los remitentes están diseñados para parecer convincentes.

Cómo funciona la estafa

Los correos electrónicos de phishing generalmente se hacen pasar por los equipos de facturación o fraude de Apple y advierten sobre compras costosas de Apple Pay en una Apple Store física. A menudo incluyen una identificación del caso, una marca de tiempo y detalles técnicos del sonido para que parezcan legítimos.

Los mensajes le indican que llame a un número de inmediato o que se presente a una cita para solucionar un problema. Pero cuando llamas, terminas hablando con estafadores que se hacen pasar por el soporte técnico de Apple e intentan obtener tu ID de Apple, tu código de verificación o tu información de pago.

Apple no detiene las citas fraudulentas por correo electrónico. La empresa tampoco pide a los usuarios que solucionen los problemas de la cuenta llamando a números en mensajes aleatorios.

Banderas rojas en correos electrónicos de phishing

Varias inconsistencias revelan rápidamente que los mensajes son fraudulentos. La dirección del remitente no proviene de un dominio oficial de Apple, incluso si el nombre para mostrar lo hace parecer así.

A menudo notarás detalles técnicos como direcciones IP imposibles y frases incómodas como «Hola, {Nombre}.»

La pantalla de una tableta que muestra un correo electrónico de confirmación de pago de Apple aparentemente fraudulento sobre un pago de Apple Pay de $623 y una cita reservada, con el menú de opciones de información del remitente abierto en la parte superior.

Un correo electrónico de phishing que algunos usuarios de Apple han informado haber recibido

El número de teléfono en el correo electrónico es otra señal de alerta. Cuando busca en línea, obtiene resultados incorrectos y no relacionados, como enlaces a páginas de apoyo a la salud pública o adicciones en lugar del soporte de Apple.

La discrepancia sugiere fuertemente que el número es parte de una operación de estafa más amplia y no de un canal de contacto legítimo de Apple. Los números de soporte de Apple siempre conducen a dominios propiedad de Apple y páginas de ayuda oficiales, no a resultados de búsqueda genéricos o no relacionados.

Los correos electrónicos también se basan en gran medida en la urgencia, advirtiendo que se requiere una acción inmediata para evitar el uso indebido de la cuenta. Las comunicaciones reales de Apple no amenazan con bloqueos repentinos de cuentas ni presionan a los usuarios para que reaccionen rápidamente.

La enorme base de usuarios de Apple y su fuerte confianza en la marca la convierten en un objetivo principal para la suplantación de identidad. Los estafadores saben que las alertas de fraude de Apple Pay dan miedo, especialmente cuando se trata de grandes cantidades de dólares.

Los atacantes siempre buscan dinero y el phishing funciona porque apunta a nuestros instintos naturales en lugar de a las debilidades técnicas. Es una forma furtiva de conseguir lo que quieren.

Cómo mantenerse seguro

Si recibe un correo electrónico de Apple que no solicitó, no haga clic en ningún enlace, no llame a ningún número ni descargue ningún archivo adjunto. En su lugar, abra la aplicación Configuración en su dispositivo o vaya directamente al sitio web oficial de Apple escribiendo la dirección usted mismo.

Verifique manualmente el historial de compras de su ID de Apple y las transacciones de Apple Pay. Si hay un problema real, aparecerá allí sin necesidad de recibir un mensaje de correo electrónico.

Informe los correos electrónicos sospechosos enviándolos a la dirección de abuso de Apple y luego elimine el mensaje. El uso de autenticación de dos factores, contraseñas únicas y seguras y la suposición automática de que los correos electrónicos urgentes de las cuentas son falsos sigue siendo la defensa más eficaz.

En caso de duda, asuma que el mensaje es fraudulento y verifique todo a través de los canales oficiales de Apple a los que accede según sus términos.

Isabel Vertiz

Acerca de Isabel Vertiz

Soy Isabel Vertiz y potenciamos la tecnología de vanguardia en todas las escuelas e institutos donde el estado no llega, queremos que el estado ayude a muchos con tecnología de punta.

Ver todas las entradas de Isabel Vertiz →

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *