El experto en tecnología Matt ha compartido una experiencia de casi-phishing que sufrió el mes pasado con sus dispositivos Apple (Apple Watch, iPhone y Mac). Los atacantes iniciaron el proceso con solicitudes de restablecimiento de contraseña no solicitadas, a pesar de que Matt tenía activado el Modo Bloqueo de Apple. Lo más sofisticado fue que los estafadores contactaron directamente al soporte técnico de Apple, haciéndose pasar por él, para abrir un caso legítimo alegando la pérdida del dispositivo y solicitando un cambio de número. Esto generó correos electrónicos auténticos de Apple. Posteriormente, un individuo que se identificó como “Alexander” de Apple Support contactó a Matt, ofreciendo consejos de seguridad antes de dirigirlo a una página de phishing, audit-apple.com, que imitaba perfectamente el sitio web de Apple y mostraba una conversación falsa con el soporte técnico. Matt descubrió que la página no validaba los datos ingresados y expuso la estafa. El incidente sirve como advertencia para los usuarios de Apple, instándolos a ignorar las solicitudes de restablecimiento de contraseña no solicitadas, no aceptar llamadas de soporte de Apple y verificar siempre las URL en los correos electrónicos de seguridad. La experiencia ha sido documentada en un video por Jamie Marsland.
Casi un fraude: Experto Apple evita ciberataque
Fuentes:
Gone (Almost) Phishin’
