Los usuarios de Apple están en peligro. Un grupo de ciberdelincuentes está realizando un ataque para robar cuentas usando tácticas de phishing y aprovechándose de la doble autenticación para ingresar al perfil.
Según Brian Krebs, periodista experto en ciberseguridad, el truco combina técnicas de ingeniería social y está afectado principalmente a los propietarios de iPhone, que son saturados con un gran número de notificaciones para que caigan en la trampa y entreguen su información a los atacantes, que incluso los llaman vía telefónica.
Cómo funciona el ciberataque a los usuarios de iPhone
El ataque se desarrolla en dos fases.
En la primera, los usuarios reciben múltiples solicitudes para cambiar la contraseña de su Apple ID. Estas notificaciones, que parecen legítimas a primera vista, son en realidad parte de una técnica denominada “Bombardeo del MFA” (Autenticación Multifactor).
La idea detrás de esta táctica es saturar a los usuarios con tantas solicitudes que, esperan los atacantes, terminen aceptando alguna por error, fatiga o porque realmente creen que Apple se está comunicando con ellos.
Si esta primera etapa no logra su objetivo, los ciberdelincuentes adoptan un enfoque más directo y personalizado.
Así que la segunda es que los usuarios empezarán a recibir llamadas de individuos que se presentan como empleados de Apple y que informan sobre un supuesto ataque a la cuenta del usuario, solicitando la información de seguridad, incluido el código de verificación enviado vía SMS, que les permitiría el acceso total a la cuenta de Apple de la víctima.
Una característica llamativa de este tipo de phishing es el abuso del sistema de autenticación de dos factores de Apple ID. Este sistema está diseñado para ser una capa adicional de seguridad, que requiere tanto la contraseña como un código de verificación único, pero que en este caso se vuelve una excusa para que los delincuentes se pongan en contacto con el usuario y roben su cuenta.
Al ser una función que muchos usuarios desconocen cómo funciona y que se trata de un código secreto, los atacantes aprovechan para engañarlos.
Sin embargo, Krebs comenta que entre los usuarios afectados hay personas que tienen negocios en criptomonedas y expertos en seguridad, por lo que las víctimas pueden ser cualquier persona y lo importante es entender cómo funcionan este tipo de ataques.
La mejor forma de evitar este tipo de amenazas es estar atentos a notificaciones o comunicaciones inesperadas que vengan supuestamente de Apple. La compañía, así como ninguna otra, necesita solicitar contraseñas o códigos de autenticación. Así que nunca hay que compartir esta información privada y las contraseñas se deben cambiar periódicamente.
Precauciones de ciberseguridad al usar las Apple Vision Pro
ESET, compañía de ciberseguridad, advierte sobre los posibles riesgos asociados a estas gafas de Apple. En gran parte, las recomendaciones surgen porque el dispositivo tiene un sistema operativo nuevo y algunas aplicaciones presentan errores.
La explotación de vulnerabilidades es uno de los trucos utilizados por los delincuentes para propagar amenazas como troyanos y ransomware.
En el caso del ransomware, el dispositivo se verá inhibido de realizar plenamente sus funciones y las víctimas tendrán dos opciones: ponerse en contacto con Apple para obtener ayuda, ya que Vision no cuenta con una interfaz que permita la interacción directa con el sistema operativo para reinstalarlo, o pagar el rescate por la información.
Pero esta última acción no es recomendable porque quien paga el rescate financia al grupo de ciberdelincuentes y les permite atacar aún más víctimas. Además de que no se asegura el retorno de la información.
En el caso de la infección con un troyano, los ciberdelincuentes pueden tener acceso a todas las cámaras y sensores disponibles en el dispositivo, viendo y monitorizando todo lo que ve la víctima.
Si Phoenix no quiere exponer de más su carrera en los playoffs del Oeste, necesita dar un golpe sobre la mesa en el juego ante Wolves
ESPNdeportes.com
La empresa informó que no tiene ganas de vender TikTok ByteDance, empresa matriz de TikTok, aseguró este viernes que “no tiene intención” de vender la plataforma después de que Estados Unidos aprobara un proyecto de ley para obligar a la compañía china a deshacerse de la popular aplicación si no quiere que sea prohibida en el país norte
Informado.mx
La exposición titulada ‘Maldito santo: espíritu necio’ pertenece al Ciclo de Exposiciones: Testimonios de Obra Reciente de Artistas de Xoxo curado por Víctor Mortales. SANTA CRUZ XOXOCOTLÁN, Oax. (sucedióenoaxaca.com).- La…La entrada Inaugura Alan Abrego su muestra pictórica en Xoxocotlán se publicó primero en Sucedió en Oaxaca.
Sucedió En Oaxaca
Cuando planificas tus vacaciones o un viaje de negocios, uno de los primeros aspectos a considerar es el alojamiento. Elegir entre los diferentes planes de alojamiento puede marcar la diferencia en tu experiencia de viaje.
Lado.mx
El aumento del interés por las nuevas fórmulas de ocio online para adultos, como el casino o las casas de apuestas, ha propiciado un aumento desmesurado de las plataformas dedicadas a ofrecer este servicio.
Lado.mx
Consigue el equipo para mejorar tu placer de jugar con Ganabet bono. En este texto, podemos examinar en detalle las ventajas y beneficios de crear los bonos máximos que ofrece Ganabet.
Lado.mx
La Mercedes-Benz G 580 con tecnología EQ representa el futuro de los vehículos todoterreno
Código Espagueti
Guadalajara, Jalisco.-Teniendo como tema central la sustentabilidad, este viernes se llevó a cabo, en la Cámara de Comercio de Guadalajara, el segundo y último día de actividades del Seminario Internacional Avances en Materia deIndicaciones Geográficas: Últimas Tendencias y Desafíos Globales, en el marco de los festejos de los 50 años de la
Partidero.com
Lima, 26 abr (Prensa Latina) El exviceministro peruano del Interior Martín Gonzales fue detenido hoy, acusado de facilitar información al prófugo otrora titular de Transportes y Comunicaciones, Juan Silva y a otros fugitivos.The post Exviceministro detenido y acusado de proteger a prófugo first appeared on Noticias Prensa Latina.
Prensa Latina
En este Día Mundial de la Propiedad Intelectual, reflexionamos sobre cómo la PI no solo fomenta la innovación económica sino que es crucial para el desarrollo sostenible.
El Financiero
Luego que la fundadora del Colectivo Voz de los Desaparecidos, María Luisa Núñez Barojas, solicitara a través de un comunicado, una reunión con aspirantes a cargos de elección popular en Puebla, el candidato a la Presidencia Municipal de la capital por el PAN, PRI, PRD y PSI, Mario Riestra, dio r...The post Mario Riestra se reúne con colecti
Elineanoticias.com
ESPN Deportes
Servicio Meteorológico Nacional
Después de meses de mucho futbol, la temporada regular de la Liga MX llega a su fin este fin de semana, en el cual se definirá todos, los seis clasificados a liguilla y los cuatro equipos que disputarán el Play-In.Club América, Deportivo Toluca y Cruz Azul son los únicos equipos que ya se tienen que preocupar por lo que pase en esta jornada, p
Vanguardia.com.mx
<p>Ya se encuentra listo el operativo interinstitucional para el partido entre Gallos Blancos de Querétaro y Pumas de la UNAM, que se jugará este viernes a las 9:00 de la noche en el estadio Corregidora. Como en cada encuentro de local, en este dispositivo participa la Policía Estatal (Poes), la Secretaría de Seguridad Pública del [̷
Expreso Querétaro
México.-Antonio Mohamed se ha convertido en uno de los entrenadores más cotizados en la Liga MX luego de haber superado sus problemas de salud. Antonio Mohamed tuvo problemas de salud, y desgaste físico cuando estuvo al frente de los Pumas de la UNAM, equipo en el que solo estuvo un semestre. Antonio Mohamed decidió dejar el […]El carg
Elarsenal.net
Bernardo FerreiraDurante la Jornada 15 del Clausura 2024, América aseguró su boleto directo a la Liguilla del certamen, mientras que dos conjuntos confirmaron su presencia, al menos, en Play-in; 7 equipos ya están matemáticamente eliminados de la ‘Fiesta Grande’.NO TE PIERDAS... Champions League: Días, horarios, canales y árbitros para
Excelsior
Emmanuel Campa / EnviadoMatt Adams tiene una carrera que incluye más de 100 jonrones en Grandes Ligas a lo largo de 10 temporadas, donde facturó cerca de 14 millones de dólares y ganó un título de Serie Mundial. Pese a eso y tras jugar el 2023 en ligas menores, se ha enfundado en la casaca de los Toros de Tijuana en la Liga Mexicana de Beisbol
Excelsior
La candidata a la presidencia municipal, Gaby Moreno, presentó Agenda Ambiental Municipal, un conjunto de propuestas y compromisos destinados a impulsar el cuidado del medio ambiente y mejorar la calidad de vida de todos los habitantes. El evento tuvo lugar en compañía de candidatas y candidatos del Partido Querétaro Seguro, representante
Expreso Querétaro
Con un uno a uno en el marcador final, Tigres de Yautepec empató su partido contra Cruz Azul Lagunas dentro de la liga de Tercera División Profesional
El Sol de Cuautla
Santiago de Cuba, 26 abr (Prensa Latina) El equipo de Santiago de Cuba, único con opción de completar la barrida en la actual subserie, ascendió al quinto lugar compartido en la temporada cubana de béisbol que vive hoy jornada de descanso.The post Santiago de Cuba se ensaña con Tigres en torneo cubano de béisbol first appeared on Noticias Pre
Prensa Latina
Los Leones de Yucatán se agenciaron su cuarta serie a la bolsa con el triunfo por la mínimia diferencia de dos carreras por una sobre los Tigres de Quintana Roo y ganaron su primera serie en el Víctor Cervera Pacheco ante los más de 5,300 asistentes.Por las “fieras” comenzó en el centro del diamante el cubano Elián Leyva quien trabajó en
El Siglo de Torreón
Últimas noticias
“Unidos consolidaremos la Cuarta Transformación”: Nacho Mier
¿Quién es Mireya Maritza Fernández Acevedo?
Delincuentes hieren a vigilante del Agrupamiento Tigre en Villas Oriente
Matan en Morelos a periodista Roberto Figueroa
América venció al Puebla por 1-2, depende del Toluca vs. Cruz Azul para amarrar el liderato general
Tornados causan graves daños en suburbios de Nebraska
Fiscalía omisa ante la agresión; Se trata de corrupción
Agresores provocan trauma a menor; Los afectados claman justicia
Matan en Morelos a periodista Roberto Figueroa
Pumas no pudo ante Querétaro y jugará el Play-In por boleto a Liguilla
Libia promete regresar la seguridad a Celaya
Atacan a dos hombres en Celaya; uno muere
ONU: altas temperaturas amenazan más a población en Rafah, Gaza
Roberto Figueroa comunicador de 'Acá en el show' es localizado sin vida
Secuestran y asesinan al periodista Roberto Carlos Figueroa, en Morelos; el primero en 2024