Un phishing quiere robarte los datos personales y bancarios de Apple ¡otra vez!.

Un phishing quiere robarte los datos personales y bancarios de Apple ¡otra vez!.

Nuevamente, hemos detectado una campaña fraudulenta de tipo phishing que intenta suplantar al servicio de Apple, y cuya intención es obtener información personal y bancaria de la ví­ctima. Recientemente desde la OSI alertábamos de esta misma situación a través de nuestro servicio de avisos de seguridad. En esta ocasión, se le enví­a al usuario un mensaje de advertencia sobre un supuesto incidente de seguridad y se le insta a validar sus datos de forma urgente haciendo clic en un enlace facilitado para tal fin.

Recursos afectados

Cualquier usuario de Apple que haya recibido un correo igual o similar al descrito en este aviso.

Solución

Si has recibido un correo de estas caracterí­sticas, has accedido al enlace y facilitado tu Apple ID y contraseña, modifí­cala lo antes posible. En caso de haber introducido tu información bancaria, contacta con tu banco para informarles de lo sucedido. Adicionalmente, modifica la contraseña de todos aquellos servicios en los que la utilizases. Recuerda: es muy importante gestionar de forma segura las contraseñas de acceso a los distintos servicios de Internet para evitar este tipo de problemas.

Evita ser víctima de fraudes de tipo Phishing siguiendo nuestras recomendaciones:

  1. No abras correos de usuarios desconocidos o que no hayas solicitado, elimí­nalos directamente.
  2. No contestes en ningún caso a estos correos.
  3. Precaución al seguir enlaces en correos aunque sean de contactos conocidos.
  4. Precaución al descargar ficheros adjuntos de correos aunque sean de contactos conocidos.

Detalles

Los correos detectados en esta campaña de phishing son similares al siguiente:

Correo de phishing

Como se puede observar, los ciberdelincuentes intentan confundir a la ví­ctima simulando que el origen del correo procede de Apple S.A., aunque si nos fijamos, el dominio al que apunta no concuerda con el de Apple. El asunto de los correos maliciosos detectados hasta el momento es «INFO-Información confidencial Apple», aunque pueden aparecer otros distintos.

Si la víctima cae en el engaño y hace clic sobre el enlace, será redirigido a una página que simula ser la página web legí­tima de Apple, aunque en realidad no lo es.

Pantalla no legítima de apple

¡Atentos! porque el dominio aunque cuenta con certificado de seguridad y https, no es de Apple. Si abrimos el certificado aparece un dominio distinto.

falso cert

Si introducimos las credenciales de iCloud en el formulario se cargará una nueva web.

pagina no legítima de apple 2

En esta nueva página se presenta un formulario en el que se solicitan nuestros datos de la tarjeta de crédito así­ como información personal. Si completamos el formulario y seleccionamos el botón «Sign in» se cargará la siguiente página.

Página no legítima de apple 3

Una vez llegados hasta este punto, los ciberdelincuentes nos solicitan directamente el código PIN de nuestra tarjeta de crédito, algo que Apple ni ninguna entidad legí­tima nos solicitará NUNCA.

Finalmente si introducimos el número PIN y seleccionamos el botón «SUBMIT» seremos redirigidos a una web, ahora ya si, legí­tima de Apple para dotar de mayor credibilidad al fraude y que la víctima no sospeche nada.

Pagina de apple.

Esta web podemos ver que es propiedad de Apple ya que el dominio concuerda. Pero llegados a este punto, los ciberdelincuentes ya estarán en posesión tanto de las credenciales de acceso a Apple, como de nuestra información personal y bancaria, incluido el código PIN de la tarjeta de crédito.

Para ver a quien pertenece el certificado desde Chrome, teniendo la web cargada pulsamos F12

mirando certificado en chrome

Hacemos clic en «Seguridad» y después  en «View certificate».

viendo certificado en Chrome

Y nos mostrará realmente en que página estamos.

Certificado en Chrome

Fuente: OSI.ES

19 de abril del 2017|Uncategorized|Comentarios desactivados en Un phishing quiere robarte los datos personales y bancarios de Apple ¡otra vez!.

Comments are closed.