El método principal de distribución utilizado por los cibercriminales para dirigir a los usuarios a los sitios web fraudulentos de Apple.

Tecnología

Ladrones informáticos van tras Apple

Un informe sobre phishing de Kaspersky Lab, analiza el dramático aumento de campañas cibercriminales para robar las contraseñas de los usuarios de Apple (ID’s) mediante sitios fraudulentos de phishing que intentan imitar el sitio oficial apple.com.

20 de julio de 2013

Los cibercriminales están usando los sitios de Apple falsos para tratar de engañar y hacer que los usuarios introduzcan sus credenciales de identificación de Apple, lo que permitiría a los ciberdelincuentes robar la cuenta de acceso de los usuarios y el acceso a los datos personales así como información de la víctima y números de tarjetas de crédito almacenadas en sus cuentas de iTunes y iCloud.

Desde enero 2012 a mayo 2013, la red de datos en la nube de Kaspersky Lab, Kaspersky Security Network (KSN), detectó un promedio de 200 mil intentos diarios de usuarios que pretendían acceder a sitios de phishing. Esta información es basada en cada vez que un usuario utilizaba los productos de Kaspersky Lab e intentaba dirigirse a uno de los sitios fraudulentos.


El método principal de distribución utilizado por los cibercriminales para dirigir a los usuarios a los sitios web fraudulentos de Apple, son predominantemente correos electrónicos de phishing que se hacen pasar por soporte de Apple con los nombres de alias falsos en el campo "Remitente", como services@apple.com.


Estos mensajes suelen solicitar a los usuarios verificar su cuenta haciendo clic en un enlace e ingresar su información de ID de Apple. Estos correos electrónicos son aparentemente inteligentes y profesionalmente diseñados con el fin de hacer que parezcan auténticos, incluyendo el uso del logotipo de Apple y presentan el mensaje en un formato similar al estilo y color que Apple utiliza.

Otra variación de este tipo de mensajes de phishing es que están diseñados para robar información de tarjetas de crédito de los clientes de Apple.

Esto se realiza mediante el envío de un correo electrónico solicitando a los usuarios que verifiquen o actualicen las credenciales de sus tarjetas de crédito ligadas a su ID de Apple haciendo clic sobre un enlace del mensaje. Este enlace dirige al usuario a un sitio de phishing que imita la forma de Apple y solicita la información de tarjetas de crédito de sus clientes para engañar a los usuarios a introducir su información personal.

¿Cómo protegerse?

Los usuarios deben verificar la dirección de correo de Apple confirmando la dirección del remitente original. En una computadora se puede hacer esta verificación pasando el mouse sobre el campo de dirección del remitente, lo que revela la verdadera dirección de correo electrónico del intermediario. Cuando se utiliza un dispositivo móvil, los usuarios deben tocar los alias de correo electrónico del remitente, que amplía el alias para mostrar la dirección completa.

Para protegerse de los intentos de fraude, Apple también ofrece un proceso de autenticación de dos pasos para Apple ID. Este proceso implica el envío de un código de cuatro dígitos para uno o más dispositivos previamente seleccionados que pertenecen al usuario. Esto sirve como una verificación adicional y evita cambios no deseados que se estén realizando en "Mi ID de Apple" del sitio o, por ejemplo, los terceros que hacen compras no autorizadas utilizando su ID de Apple.

Por desgracia, esto no impide a que los cibercriminales utilicen los datos de tarjetas de crédito robadas. Los usuarios no deben seguir enlaces de correos electrónicos cuestionables para acceder a sitios web. En cambio, deben introducir manualmente las direcciones de Internet en las ventanas del navegador. Los usuarios que todavía quieren utilizar dichos enlaces deben revisar cuidadosamente su contenido y la dirección de la página web que se les fue enviada.

Así mismo los usuarios pueden utilizar un paquete de software de seguridad que proteja a los Mac contra virus, troyanos, spyware, intentos de phishing y sitios web falsos en tiempo real.