Alertan de “phishing” a través de iCloud
A través de un correo se envía un PDF que lleva a una página falsa
La Comisión Nacional para la Protección y Defensa de los Usuarios de Servicios Financieros (Condusef) alertó de correos falsos enviados por Apple en la que solicitan a los clientes usuarios y contraseñas para entrar a un portal falso y extraer información y cometer fraude. El organismo envió alertas de phishing por medio del cual se informa a usuarios que a través de las cuentas de iCloud se realizaron compras en la tienda iTunes. En ese correo falso se adjunta un archivo PDF que puede explotar vulnerabilidades no corregidas en los navegadores. Se indica que para obtener mejores resultados “primero guardes el archivo y lo abras desde un navegador web”. En un comunicado, el organismo subrayó que en ningún momento se debe abrir el archivo PDF adjunto, para evitar ser comprometido. Mientras que Apple señaló que en caso de ver un mensaje mientras se navega por la web, de que el iPhone, Mac u otro dispositivo de la marca tiene un virus, o alguien que dice ser de Apple llama y pide nombre de cuenta y contraseña, “es probable que seas objeto de una estafa”. Se recomienda no compartir la contraseña de ID de Apple o códigos de verificación temporales con nadie “Apple nunca te pedirá esta información para brindarte soporte”, dijo. Condusef y Apple señalaron que por medio de iCloud, los delincuentes pueden tener acceso a datos financieros de las tarjetas que se encuentran registradas, ya sea débito o crédito. Reiteró que ni las entidades financieras, ni VISA o MasterCard u otro operador de tarjetas, solicitan datos personales a sus clientes o verificación de sus cuentas mediante correo electrónico, mensaje de texto o vía telefónica, a menos que el usuario haya sido quien contactó primero a la institución financiera. En caso de sospechar que has sido víctima Apple y Condusef recomiendan
- - Cambiar la contraseña de inmediato
- - En caso de recibir el correo de Pshishing enviarlo a reportphishing@apple.com
- - No responder ningún mensaje de correo sospechoso o remitentes desconocidos
- - No ingresar contraseñas a algún sitio al que se llegó por chat, correo o mensaje de texto