Menú principal

Mostrando entradas con la etiqueta scammers. Mostrar todas las entradas
Mostrando entradas con la etiqueta scammers. Mostrar todas las entradas

viernes, 2 de noviembre de 2018

Scams con los que debes que tener cuidado este noviembre

Octubre se fue y los disfraces de Halloween no son lo único que puede darnos un susto en estas fechas, los cibercriminales no descansan e intentarán hacerse con tus datos, tu dinero o trataran de robarte la idea de tu disfraz. A continuación os haremos un breve recorrido por algunas de las estafas más habituales durante esta época del año y os daremos algún que otro consejo para evitar caer en ellas.

Recuperar cuenta de Apple:

Este es una de las estafas más habituales desde hace años, pero sigue siendo una de las que más víctimas se cobran. La estafa consiste en un correo urgente que suplanta a Apple y te alerta de que tu cuenta ha sido bloqueada, además te ofrece un link que te redirige a un formulario que deberás rellenar con varios de tus datos personales. La mejor forma de no caer en esta estafa es realizar siempre todos los trámites desde la página oficial de Apple.

Scam de la caridad:

No hay nada peor que la gente con malas intenciones que se aprovecha de las desgracias de los demás. Tras desastres como el del Huracán Katrina algunos estafadores realizan campañas suplantando organizaciones que recogen donativos para ayudar a la gente. Antes de realizar cualquier donación comprueba que la organización con la que vas a tratar es de confianza y que está dada de alta por el sistema regulador del estado.

Figura 1: Estafas a la caridad

Descarga de falsas App para Android: 

Recientemente se han descubierto una serie de campañas que se aprovechan de los mensajes SMS para cometer estafas. Una de ellas consiste en enviar un SMS en el que se ofrece un link con el que descargar una app de mensajería de voz gratuita, si intentamos descargarla facilitaras a los atacantes la ID de tu dispositivo, la marca, modelo versión de OS, tu dirección IP e incluso el tipo de conexión que utilizas. Según McAfee ya se han detectado más de 5000 víctimas desde el mes de marzo.

Estafas de inversión: 

Desde la aparición de las criptomonedas estas se han convertido en objetivo de estafas, muchos usuarios intentan usar las criptomonedas para hacer dinero rápido y pueden acabar perdiendo miles de dólares. Una de las estafas más comunes es la creación de una falsa criptomoneda que aparenta ser muy prometedora animando a muchos usuarios a invertir en ella antes de que salga al mercado.

Figura 2: Se han realizado estafas a través de Crypto Shield

Con el historial de los vehículos:

En la actualidad comprar o vender un coche no resulta sencillo debido a la cantidad de papeleo que el proceso supone. Durante el último año se ha hecho popular una estafa que consiste en solicitar el historial del vehículo a través de una página web especializada para ello. Los estafadores pasan un link que suplanta una de estas páginas y que tiene un coste de 20 $ por realizar los trámites, después de pagar e introducir toda tu información personal el comprador interesado desaparece y tus 20 $ con él.

lunes, 6 de agosto de 2018

Alerta Scam: En este caso se suplanta el call center de Apple Care (y cuidado con las web pornográficas)

Las estafas de falsos mensajes de soporte no son nada nuevo, desde hace años han estado presentes en nuestros ordenadores y teléfonos móviles. Este tipo de estafas suelen llevarse a cabo a través de dos métodos, en el primero de ellos consiste en realizan llamadas a la víctima tratando de convencerla de que su equipo está en riesgo y ofreciéndole una solución para un problema que realmente no existe (generalmente solicitando acceso remoto al dispositivo). El segundo método se basa en el uso de un email que te alerta de que tu equipo ha sido comprometido ofreciendo un enlace o número de teléfono con el que contactar para solucionar el problema.

Otro de los métodos más habituales para realizar estafas de este tipo es a través de pop-ups o anuncios emergentes que aparecen al navegar por páginas web no seguras. Si has tenido la mala suerte de encontrarte con este tipo de estafas en los últimos años, sabrás que en la mayoría de ocasiones estos pop-ups suelen suplantar las alertas de Windows, sin embargo cada día son más comunes los scams que suplantan a Apple. Recientemente han sido descubiertos varios casos en los que se ha suplantado el call center de Apple Care. En estos casos se alerta a los usuarios de que su dispositivo con iOS o macOS ha sido bloqueado debido a actividades ilegales en páginas pornográficas. El Scam en muchas ocasiones resulta bastante creíble debido a que utilizando técnicas de fingerprinting es capaz de mostrar el modelo del dispositivo y el dominio de alguna página pornográfica que el usuario hubiese visitado previamente. Para terminar, se pone a disposición de la víctima un número de teléfono con el que deberá contactar para llevar a cabo la reparación de su equipo.

Figura 1: Scam utilizando Apple Care

Para evitar caer en este tipo de estafas es importante no pinchar sobre los links que recibas en correos que te avisen de problemas en tu cuenta, para comprobarlo la mejor opción siempre es dirigirse a la página oficial del servicio afectado y realizar las gestiones necesarias desde ella.

Figura 2: Mensaje de scam sobre actividad en sitios porno

También es importante no llamar a los números de teléfono que aparezcan tanto en anuncios emergentes o correos que resulten sospechosos. En caso de recibir una llamada de soporte has de recordar que Apple nunca iniciará una conversación de soporte con sus clientes (sobre todo a través de una llamada telefónica) a no ser que estos hayan iniciado el contacto previamente por algún problema o para realizar una consulta.

domingo, 8 de julio de 2018

Alerta Scam: Esta vez a través de Family Sharing

En el año 2014 Apple introdujo en iOS Family Sharing, con esta funcionalidad Apple pretendía facilitar el compartir aplicaciones, almacenamiento de iCloud y contenido de iTunes (como música y películas) entre miembros de una misma familia. Por desgracia para Apple esta funcionalidad también trajo consigo algunos problemas, recientemente se ha descubierto que Family Sharing se puede utilizar para realizar estafas. Todo comienza con la recepción de un e-mail que avisa de la vinculación de la cuenta Family Sharing o a la realización de una compra que no se ha realizado. 

Cuando las víctimas del scam tratan de desvincular su cuenta de la del atacante, les aparecerá un mensaje en el que se avisa de que la cuenta está vinculada a otra, por lo general de origen chino, y les avisa de que deben contactar con la persona que la gestiona para hacerlo (algo que resulta imposible). La estafa en cuestión se centra en la obtención de los credenciales de Apple ID de una víctima cualquiera (esto se puede hacer a través de un ataque phishing), una vez el atacante dispone de los credenciales utilizará Family Sharing para monetizar el ataque. Tras activar Family Sharing y vincular una cuenta a la de la víctima, el atacante realizará compras en la App Store o en algunas aplicaciones, también podría comprar tarjetas de regalo de iTunes.

Figura 1: Mensaje avisando de que la cuenta ya está vinculada a otra cuenta

Durante los últimos años este tipo de ataques ha incrementado exponencialmente. En el año 2017 la policía China arrestó a 22 personas por vender información relativa a cuentas de Apple. Los Apple ID son cada vez más atractivos para estafadores y cibercriminales, para prevenir este tipo de ataques y de muchos otros se recomienda activar un doble factor de autenticación, ya que si la persona que intenta acceder a tu cuenta no dispone del código de 6 dígitos recibido en tu dispositivo no podrá hacerlo y mucho menos realizar compras con las tarjetas que tengas asociadas a ella.

miércoles, 16 de mayo de 2018

Un phishing para robar los Apple ID aprovechando el revuelo de la GDPR

Hoy traemos una nueva campaña de phishing dirigida a usuarios de Apple, la cual intenta engañar a las víctimas para que actualicen sus perfiles bajo la apariencia de ser parte de una preparación proactiva de seguridad para la introducción de la GDPR o políticas de Regulación General de Protección de Datos, las cuales entrarán en vigor el 25 de mayo de este año. El objetivo es convencer a las víctimas para que revelen las credenciales de la cuenta de Apple a fin de recopilar información personal, incluida la tarjeta de crédito. Esta estafa es una de las muchas que aprovechan la inminente introducción de la GDPR en la Unión Europea

La estafa se detectó el 30 de abril, utiliznado la técnica de la ingeniería social y el envío de emails. La amenaza fue detectada por investigadores de Trend Micro. El correo electrónico que las víctimas reciben se hace pasar por un correo legítimo de Apple. En el correo se indica que la cuenta de Apple ha sido limitada debido a una actividad inusual y les insta a actualizar sus detalles de pago a través de un enlace. Al final el usuario acaba en un sitio web no legítimo y que parece ser Apple, pero no lo es. 

Figura 1: Sitio web de Apple no legítimo

Los ciberdelincuentes utilizan cualquier tipo de noticia o evento para llevar a cabo un engaño en la web. En este caso es la GDPR la que proporciona la "excusa" perfecta para hacer que los usuarios accedan a sus serivicios de Apple. Es un buen gancho ya que todo el mundo habla ahora mismo de la GDPR en la Unión Europea. Parece que la amenaza del phishing ha sido neutralizada, pero hay que estar con todos los sentidos bien abiertos. Estaremos atentos desde Seguridad Apple a otros posibles casos que salgan en los próximos días.

miércoles, 9 de mayo de 2018

¡Alerta Scam! Un nuevo caso de scams que afecta la Fiscalía General de Mississippi

Una alerta en una ventana emergente de tu ordenador, aparentemente de soporte técnico, podría tratarse de un esfuerzo por sustraer tu información personal ha afirmado Jim Hood, fiscal general del estado de Mississippi. La división de protección al consumidor de la oficina de la fiscalía general ha experimentado un reciente crecimiento en este tipo de estafas que simulan los mensajes de soporte y alertas de seguridad de proveedores de software como Microsoft o Apple. La estafa avisa a los usuarios de que su equipo ha sido infectado por un virus, en algunas ocasiones mostrando una cuenta atrás que amenaza con destruir su disco duro  y ofreciendo un falso número de soporte para que un técnico te ayude a solucionar el problema.

En este tipo de scam, al llamar al teléfono mostrado en la alerta un supuesto equipo de soporte te ofrece su ayuda para arreglar el problema antes de que tu equipo se dañe, sin embargo al seguir los pasos que nos indican en la llamada podríamos estar comprometiendo nuestros datos personales e incluso proporcionando acceso a nuestras cuentas bancarias. En este caso en particular, los atacantes solicitan a las victimas acceso remoto a su equipo para poder solucionar el problema y realizar unos tests que supuestamente sirven para detectar problemas y anomalías que solo pueden solucionar técnicos cualificados de la empresa suplantada.

Figura 1: Jim Hood, Fiscal General del estado de Mississippi

Para evitar caer en este tipo de ataques es importante recordar que todas las compañías y proveedores de software o soporte en ningún caso inician el contacto con los usuarios afectados por cualquier tipo de malware. Otro método para no caer en este tipo de estafas es utilizar softwares que bloqueen los anuncios y pop-ups que aparecen cuando navegamos por la red. También es de vital importancia asegurarse de que los números a los que llamamos pertenecen realmente al servicio de soporte de compañías legítimas, para comprobarlo solo tendremos que acceder a su página oficial. Desde Seguridad Apple os recomendamos la importancia de utilizar dobles factores de autenticación como Latch que pueden ayudarnos a mitigar las consecuencias de un ataque de este tipo.

jueves, 22 de marzo de 2018

¡Ojo en tu Mac! Nueva oleada de Scams en los borradores de Hacienda en Estados Unidos

Se acerca la época de pago de tasas e impuestos, sin duda una de las mejores épocas para que los estafadores usen todas sus técnicas para recopilar datos. Como es habitual desde hace años, Hacienda ya ha avisado del peligro de caer en una estafa a la hora de hacer los borradores, de hecho ha publicado una lista de las 12 estafas más habituales (Dirty Dozen) a la hora de hacer el borrador. Este año la lista está encabezada por los correos phishing que suplantan a la Agencia Tributaria y solicitan datos personales de los ciudadanos.

Investigadores de Zscaler han publicado recientemente en su blog el hallazgo de al menos cuatro nuevos casos de phishing en los cuales se utilizaban páginas falsas que suplantaban la página oficial de la Agencia Tributaria. Los equipos de Apple están siendo también objetivo, en este caso, ya que cualquiera puede ser objetivo de este tipo de ataques.

“Los cibercriminales llevan un tiempo utilizando la ingeniería social y los ataques phishing para robar información a sus víctimas sin levantar sospechas, aprovechan los acontecimientos y tendencias para hacer que sus ataques sean más sofisticados y efectivos. La temporada de pago de impuestos ofrece a estos atacantes la posibilidad de suplantar varias empresas u organismos del estado para obtener información de miles de usuarios”

Figura 1: Edificio de Hacienda en EEUU

El principal objetivo de estos ataques es la obtención de los datos bancarios y en muchos casos de las contraseñas de las víctimas. En muchos de los casos las páginas fraudulentas enviaban un mensaje avisando de que el tiempo para rellenar el formulario ha expirado, a continuación te ofrecen la posibilidad de recargar la página redirigiéndote a la página oficial sin levantar sospechas. Las consecuencias de este tipo de ataques pueden ser graves, en muchos casos la información sustraída se utiliza para solicitar falsas devoluciones y así monetizar el ataque. En la gran mayoría de los casos se puede evitar este tipo de ataques simplemente revisando la URL de cada página antes de introducir nuestros datos en los formularios.

viernes, 17 de noviembre de 2017

¡Alerta! Nueva oleada de ataques de phishing a usuarios de iPhone

Desde hace un tiempo el Phishing es uno de los métodos más utilizados y efectivos para la exfiltración de datos. La gran popularidad adquirida por los productos de Apple ha convertido a la marca de la manzana en uno de los principales objetivos de este tipo de ataques. Por lo general, hacer click sobre un e-mail que te pide que verifiques tu usuario y contraseña es una mala idea. Es muy sencillo construir una página web que parezca autentica y después utilizarla para adquirir información y credenciales, algunas de estas páginas están tan elaboradas que resulta difícil para los expertos en IT mas entrenados notar la diferencia entre una página legítima y una fraudulenta.

Según un usuario de Reddit, esta nueva campaña de Phishing está afectando a cientos de personas. En este caso la estafa se centra en los usuarios de iPhone. El método utilizado es el mismo que en casos anteriores, solo que más enfocado hacia iOS. El asunto del mensaje suele llevar frases como “Recordatorio: Hemos actualizado nuestras políticas de actualizaciones” combinado con un falso número de referencia, para poder pasar los filtros de spam. A continuación le sigue un mensaje que solicita que introduzcas tu usuario y contraseña con el fin de verificar la información de tu cuenta.

Figura 1: Mensaje fraudulento

Si pinchamos en el link del correo seremos redirigidos a una página falsa que almacenará nuestras credenciales cuando las introduzcamos. Sin duda es una estafa, para prevenir caer en estos fraudes Apple nos recomienda que siempre que debamos hacer alguna gestión en nuestras cuentas accedamos desde su página oficial, ya que su servicio técnico no se pondrá en contacto con nosotros a no ser que  lo hayamos solicitado previamente.

viernes, 20 de octubre de 2017

¡Alerta! nueva oleada de scams en macOS

Recientemente parece haber habido un pequeño incremento de e-mails y páginas fraudulentas que te aseguran que tu Mac está infectado y que a continuación te ofrecen asesoramiento sobre cómo actuar en consecuencia, normalmente te ofrecen un producto para eliminar un problema que no existe. El auténtico problema comienza al descargar estas herramientas gratuitas. Recientemente se han descubierto nuevos scams en páginas que aparentan ser legítimas. En sus comienzos los scammers aseguraban formar parte de un equipo que trabajaban con una empresa de renombre en vez de ser una división de la misma.

En este caso los estafadores han decidido suplantar directamente al Apple Support Center, de hecho al inspeccionar una de estas páginas podemos observar que la única diferencia con las páginas original es la disposición de algunas palabras en distintas líneas. Algunas de estas páginas también incluyen una alerta por voz en la que se advierte de que tú equipo está en riesgo si no actúas para solucionarlo “Alerta critica del soporte de Apple. Tu Mac tiene una alerta. Tu sistema ha sido infectado por virus, spyware y pornware. Estos virus están enviado los detalles de tu tarjeta de crédito, contraseñas de Facebook y e-mails a hackers remotamente. Por favor llámenos inmediatamente a nuestro número gratuito para que nuestros técnicos puedan solucionarlo. Si cierra esta ventana antes de llamarnos nos veremos obligados a suspender y deshabilitar su Mac para prevenir daños en nuestra red. Código de error 268D3”.

Figura 1: Comparación entre página legítima y página fraudulenta de Apple

Al recargar la página unas cuantas veces nos aparecen distintas redirecciones, la gran mayoría ofreciéndonos comprar varios dominios o ver algunos programas de televisión en streaming, otro tipo de scam muy similar. En caso de caer en la trampa, se nos presenta un falso analizador de virus o incluso una pantalla avisándonos de que debemos actualizar el software de Flash, algo irónico ya que en las últimas versiones de Safari ya no se utiliza por cuestiones de seguridad. Los dispositivos Mac atraen muchos menos cibercriminales que los Windows, sin embargo, el gran aumento de los usuarios de Apple ha hecho que aumente el uso de este tipo de estafas.

Figura 2: Scam suplantando a Fash Player

Para evitar esto utiliza protección a tiempo real, no utilices solo un antivirus que te permita hacer análisis, utiliza también protección web que te avise de cuando la página que vas a visitar es legítima. También os recomendamos desconfiar de las ofertas de soporte que no hayáis solicitado vosotros mismos, es de vital importancia realizar todas las gestiones relativas a nuestras cuentas desde las páginas oficiales de soporte técnico debido a la gran facilidad con la que se puede suplantar algunas páginas web.

lunes, 26 de junio de 2017

Warning: El Sheriff del Condado de Berkeley alerta de Phishing de Apple

Recientemente se han vuelto a reportar estafas mediante phishing para obtener Apple ID, en esta ocasión de los residentes del condado de Berkeley. La oficina del Sheriff del condado de Berkeley publicó en su sitio web de Facebook que recientemente han recibido llamadas de usuarios alertando de la recepción de mensajes de correos electrónicos sospechosos. Estos correos habrían sido recibidos por parte de los residentes de dicho condado solicitándoles información sobre su Apple ID. Como ya hemos visto en otras ocasiones, el Apple ID es un elemento jugoso que aporta mucho juego a los estafadores.

En estos correos electrónicos, los cuales parecen auténticos, se puede ver un sitio web que parece legítimo y que indica que el Apple ID de su usuario ha sido utilizado por una persona cualquiera, en cada correo electrónico la persona va cambiando, para activar otro dispositivo. Se indica al usuario que el Apple ID se ha comprometido y que debe ser restablecido. Se le solicita que haga clic en el enlace que se le ha pasado. Cuando la víctima hace clic en el enlace e introduce las credenciales verá que el proceso de restablecer contraseña no funciona, pero ya se han regalado las credenciales.

Figura 1: Ejemplos en el Facebook de la Polícia de Berkeley

La polícia del condado de Berkeley alertó a sus vecinos y al resto del mundo a través de su sitio web , mostrando ejemplos de a que se enfrentaban, para que sus ciudadanos no hicieran caso y no cayeran este tipo de estafas. Nunca confíe en emails que parezcan venir de Apple y le soliciten datos sensibles sobre su cuenta o su Apple ID. Apple nos proporciona un sitio web dónde poder ver ante que situaciones nos enfrentamos, cómo detectarlas y cómo combatirlas.

martes, 20 de junio de 2017

La AppStore tiene un grave problema de Scamware

Ya sabemos lo que es el scamware, programas falsos que puedan dañar nuestros equipos, dispositivos y nuestros bolsillos. Apple tiene un problema en la AppStore con esto. El usuario cree que como las aplicaciones son probadas por Apple antes de subirlas a la AppStore, pueden confiar completamente en que están libres de malware. Por desgracia, la AppStore tiene una selección de aplicaciones de scamware, las cuales, esencialmente, proporcionan utilidad cero y están expresamente diseñadas para hacer confiar a los usuarios y, potencialmente, que entreguen su dinero.

Johnny Lin detalla en un artículo como un número de aplicaciones orientadas a la seguridad están generando más de 80.000 dólares al mes. Básicamente engañando a los consumidores para que se inscriban en suscripciones de aplicaciones basadas en seguridad que no lo son. Lin habla de varias herramientas, pero hace hincapié en Clean & Security VPN. Después de descargar la aplicación y explorar un poco, Lin notó que la aplicación informa de que el dispositivo está en riesgo. Poco después, te solicita una suscripción durante unos días por valor de 99,99 dólares.

Figura 1: Scamware en la AppStore

Parte del problema, según indica Lin, es que muchas aplicaciones que dicen ser aplicaciones de seguridad están generando usuarios a través del sistema de anuncios de Apple. Resulta que los estafadores abusan del relativamente nuevo producto de anuncios de búsqueda de la AppStore. Se están aprovechando del hecho de que no hay proceso de filtrado o aprobación para los anuncios y que los anuncios se ven casi indistinguibles de los resultados reales.

Apple necesita conseugir solucionar este problema lo antes posible. Para una empresa que premia la experiencia del usuario como Apple, es decepcionante este tipo de situaciones en la AppStore. Sin duda, un gran artículo de Lin mostrando y dando luz sobre este tema que puede pasar desapercibido para muchos en la AppStore.

miércoles, 29 de marzo de 2017

Warning: Scammers se aprovechan de los que visualizan porno en iOS

Es una de las noticias de la semaan en el mundo Apple, junto a la salida de las actualizaciones de los productos más importantes de la marca. Un grupo de estafadores explotaban un error de Safari con el objetivo de extorsionar a los usuarios de iOS que ven pornografía. ¿Cómo funcionaba esto? Los estafadores se han aprovechado de un fallo en el navegador de Safari para iOS para mostrar ventanas emergentes con Javascript.

En estas ventanas se hacía creer al usuario que estaban viendo porno que debían pagar una multa. El defecto consistía en la forma en la que Safari muestra las ventanas emergentes. Investigadores del proveedor de seguridad móvil Lookout describieron el código de explotación, el cual se encontraba implantado en diversos sitios web, y el cual causó que un bucle de interminables ventanas se mostrara de una manera que impedía que se usara el navegador. Las ventanas que emergían se presentaban como acciones de aplicación de la Ley y, de forma fraudulenta, se afirmaba que la única manera que tenían los usuarios para recuperar el uso del navegador era pagar una multa en forma de tarjeta de regalo de iTunes.

Figura 1: Ventanas emergentes y estafa

Para recuperarse del bucle de ventanas emergentes el usuario solo debía entrar en la configuración del dispositivo y borrar la caché del navegador. Esta solución es muy simple, pero, seguramente, muchos usuarios ante la vergüenza que pudieran sentir ante la situción no solicitarían ayuda externa. Los investigadores Andrew Blaich y Jeremy Richards comentaron: "Los atacantes utilizaron el miedo del usuario como un factor para obtener lo que querían antes de que la víctima se diera cuenta de que había poco riesgo real".

Apple ha corregido la vulnerabilidad en la nueva versión de iOS, la 10.3. El Javascript utilizado en el ataque muestra signos de ser utilizado para explotar el mismo defecto de Safari presente en iOS 8. Los atacantes compraron un gran número de dominios en un intento de atrapar a los usuarios que buscan contenidos pornográficos en Internet. Los usuarios de iOS que hayan sido víctimas o intento de víctimas solo tienen que entrar en los ajustes y borrar la caché de navegación.

lunes, 9 de enero de 2017

Scammers: Nuevo malware lanza D.o.S. sobre macOS

Una nueva estafa aparece en el mundo Apple. En esta ocasión es una estafa dirigida a los usuarios de Mac. En el momento en el que el malware entra en el sistema, a través de un correo electrónico o un sitio web malicioso, el supuesto soporte técnico anima a los usuarios a llamar a un número de teléfono falso para que el sistema vuelva a normalidad. Según investigadores de Malwarebytes, los sitios web maliciosos son la gran fuente de infección, debido a que simplemente por visitarlos con Safari pueden provocar la ejecución del ataque y la estafa. Los investigadores de Malwarebytes han publicado un reporte sobre este nuevo malware y estafa encadenada.

Una vez el malware se ha ejecutado en el sistema, se comprueba primero qué versión de OS X está utilizando la víctima para, posteriormente, desencadenar un ataque de denegación de servicio al abrir repetidamente correos electrónicos de tipo borrador. El DoS es contínuo. En los mensajes se le dice al usuario que ha sido infectado y que debe llamar al número de teléfono de soporte técnico de Apple. También se han detectado casos en los que el software malicioso abre iTunes sin que ningún usuario lo pida y muestra el número de teléfono falso allí.

Figura 1: Dominio malicioso

Los usuarios que ejecutan la versión macOS Sierra 10.12.2 no parecen estar afectados por este tipo de ataque, por lo que una buena medida sería actualizar el sistema a la versión 10.12.2. Los usuarios deben estar atentos, primero conociendo los sitios que visitan, teniendo en cuenta que el software debe estar actualizado, ya que como se dijo anteriormente, los usuarios que ejecutan la versión actualizada del sistema operativo no parecen afectados.

jueves, 23 de junio de 2016

Scammers hacen creer que hay un virus en tu iTunes #Apple #malware #iTunes #scam

Volvemos a tener una noticia relacionada con estafadores y con Apple como gancho de las víctimas. En esta ocasión, los scammers están intentando robar cuentas e información de pago de los usuarios de Apple. El investigador Bryan Campbell fue quien dio la voz de alerta y publicó en Twitter la imagen de un correo electrónico que había recibido. En este correo electrónico se podía ver como los estafadores se hacían pasar por un servicio de Apple y pedían a los usuarios que confirmaran los detalles de la cuenta de Apple ID.

El gancho del correo es que por cuestiones de un malware en la base de datos de iTunes, los usuarios deben volver a confirmar sus detalles de la cuenta. En el momento en el que la víctima confiaba en el correo e introducía su usuario y contraseña se robaba el Apple ID. En otras palabras, los scammers informan de que un virus se detectó en la base de datos de iTunes y para que no se pierda la información personal y garantizar un uso eficiente de la tienda de Apple, se deben volver a validar los datos y asegurar el acceso a la cuenta de iTunes. Realmente lo que ocurre es lo contrario, en cuanto se introduzcan las credenciales, su cuenta será robada. Además, se indica al usuario que si no siguen los pasos, la cuenta será cerrada en los próximas 72 horas. Con esto se intenta generar ansiedad en la víctima.

Figura 1: Email falso hablando del malware de iTunes y solicitando credenciales

Como puede verse, de nuevo un mensaje sencillo, a través de un medio popular como el correo electrónico puede causar grandes problemas a los usuarios de Apple. Es de esperar que la mala gramática y ortografía alarmase a las víctimas. Siempre existe el peligro de que los usuarios estén tan preocupados por perder el acceso a iTunes que puedan caer en la trampa. Hay que recordar que nunca Apple nos solicitará que introduzcamos credenciales por correo electrónico, y por supuesto hay que estar informado para ver si un posible incidente real ha ocurrido en la empresa. Es fundamental utilizar un 2FA para proteger la identidad digital, soluciones como Latch fortifican y protegen su identidad digital, alertando de un robo de ésta y protegiendo el acceso a los recursos del usuario.

lunes, 25 de abril de 2016

Tu Apple ID ** NO ** expira aunque te digan lo contrario

En Seguridad Apple hemos hablado mucho sobre las estafas que circulan aprovechándose del mundo Apple. Hoy traemos una nueva estafa que está circulando aprovechándose de los conocimientos de los usuarios sobre su Apple ID. Hay algunos usuarios que han estado recibiendo un mensaje de texto, supuestamente, del servicio de Apple indicando que compartas tu usuario y contraseña. El usuario recibe un mensaje dónde se le indica que su Apple ID ha expirado y que tiene que acceder a la web para conseguir un nuevo nuevo. 

La estafa es clara y el Apple ID no caduca, así que si recibes o has recibido este tipo de mensaje no hagas caso. El sitio web de la estafa hacía referencia a appleidlogin.co.uk, el cual era un sitio que se hacía pasar por Apple, copiando su imagen y habiendo un campo de texto dónde introducir usuario y contraseña. En este sitio web era dónde, supuestamente, el usuario confirmaba sus datos y obtenía un nuevo Apple ID.

Figura 1: Mensaje recibido indicando que el Apple ID ha caducado

En la actualidad, parece que la estafa estaba orientada solo a usuarios del Reino Unido, aunque el modelo puede variar y ser dirigida fácilmente hacia a usuarios de otros países europeos. Apple no se ha pronunciado respecto a esto, pero como norma general Apple no se dirige a los usuarios a través de e-mails ni mensajes. Lo que sí dice Apple en su sitio web es que nunca se envía información sobre tarjetas de crédito, contraseñas de cuentas o información personal en un correo electrónico. Estas recomendaciones se han extensibles a otras empresas y servicios de Internet, tales como bancos, empresas de venta de artículos o de subastas.

Figura 2: Otro ejemplo de scam para lograr desactivar Activation Lock en
terminales iPad o iPhone robados

Lo único que cambia en este esquema es que los delincuentes han cambiado el medio, es decir, han cambiado el correo electrónico por la utilización de mensajes como señuelo, tal y como ya os habíamos alertado el año pasado en el artículo: "No liberes Activation Lock por la llegada de un iMessage"

lunes, 2 de noviembre de 2015

Los scammers siguen con sus ataques en territorio Mac

¡Cuidado con las alertas!
Nuevas campañas y estafas se van dirigiendo al mundo Mac. Históricamente el mundo de Windows era el preferido de los scammers, aunque más actualmente también preferían el mundo de dispositivos móviles y tablets con Android e iOS. Hoy día se han trasladado también al mundo Mac de una forma más agresiva que nunca. La configuración y la idea es sencilla y la misma de siempre, los estafadores tratan que las víctimas paguen por los servicios de diagnóstico y limpieza remota para arreglar problemas que en realidad no existen.

La única diferencia entre estas campañas y las de otros sistemas mencionados anteriormente son que el señuelo cambia un poco. Este tipo de estafadores son denominados de soporte técnico porque se dirigen a los usuarios con un señuelo como el mencionado anteriormente, de diagnóstico y limpieza haciéndose pasar por servicios técnicos. Esto no es la primera vez que pasa en el mundo Mac, pero es cierto que antes ocurría de forma aislada.

Figura 1: Share your screen original en ara.apple.com

Esta vez los estafadores se están haciendo pasar por técnicos de Apple. Apple ofrece un servicio para compartir pantalla como parte de su centro de soporte que pone a los usuarios en contacto con un asesor. La parte de compartir pantalla se ejecuta a través del sitio web de la propia Apple. Los delincuentes han registrado un dominio denominado ara-apple.com que se asemeja al dominio que utiliza Apple que es ara.apple.com.  Las páginas en el dominio falso son cuidadosamente diseñadas para que las víctimas piensen que hay algún tipo de malware en su MacBook. Según indica Malwarebytes, los estafadores utilizarán todo tipo de mensajes, advertencias en audio y otros objetos con el fin de, mediante ingeniería social, lograr llamar su atención.

Figura 2: Phishing en ara-apple.com

Las recomendaciones son claras en estos casos, hay que ser precabido y no confiar en estos sitios que afirman que el equipo puede estar infectado. Apple nunca usaría estos métodos para comunicarse contigo y nunca llamaría directamente.

Entrada destacada

Proteger tu cuenta de Google y de Gmail con Latch Cloud TOTP #Latch #Gmail #Google

La semana pasada se liberó la nueva versión de Latch y nuestro compañero Chema Alonso hizo un repaso de todo ello en su artículo Latch...

Otras historias relacionadas

Entradas populares