Este sitio web fue traducido automáticamente. Para obtener más información, haz clic aquí.
NUEVO¡Ahorapuedes escuchar los artículos Fox News !

Una nueva estafa de phishing está llamando mucho la atención porque utiliza tickets reales del servicio técnico de Apple para engañar a las personas y que revelen sus cuentas. Eric , de Broadcom, compartió cómo estuvo a punto de perder toda su cuenta de Apple tras confiar en lo que parecía una comunicación oficial. Describió toda la experiencia en una publicación detallada en Medium, donde explicó paso a paso cómo funcionaba la estafa.

Este esquema destaca porque los estafadores se valieron del propio sistema de asistencia de Apple para que sus mensajes parecieran legítimos. Crearon una experiencia que parecía pulida y profesional desde la primera alerta hasta la última llamada telefónica. Así es como se desarrolló la estafa.

Suscríbete a mi informe gratuito CyberGuy Report
Recibe mis mejores consejos tecnológicos, alertas de seguridad urgentes y ofertas exclusivas directamente en tu bandeja de entrada. Además, obtendrás acceso instantáneo a mi Ultimate Scam Survival Guide (Guía definitiva para sobrevivir a las estafas), gratis al unirte a mi CYBERGUY.COM .

LA ESTAFA N.º 1 GOOGLE EN LA QUE CAÍS TODOS

Icono de la aplicación de correo electrónico de iOS.

Los estafadores están aprovechando los tickets reales del servicio técnico de Apple para engañar a los usuarios y que les faciliten sus cuentas, advierten los expertos. (Foto de STR/NurPhoto a través de Getty Images)

Cómo comienza la estafa

Moret recibió primero una avalancha de alertas. Entre ellas había notificaciones de autenticación de dos factores que indicaban que alguien estaba intentando acceder a tu cuenta de iCloud. En cuestión de minutos, recibiste llamadas telefónicas de personas tranquilas y serviciales que decían ser agentes de Apple dispuestos a solucionar el problema.

Lo sorprendente es lo convincente que resultaba todo el montaje. Los estafadores lograron aprovechar un fallo en el sistema de asistencia técnica de Apple que permite a cualquiera crear un ticket de asistencia auténtico sin necesidad de verificación. Abrieron un caso real de asistencia técnica de Apple a tu nombre, lo que provocó el envío de correos electrónicos oficiales desde un dominio de Apple. Esto generó una confianza instantánea y bajó la guardia de Moret.

Cómo los estafadores obtuvieron acceso a la cuenta

Durante una llamada de 25 minutos, los falsos agentes guiaron a Moret a través de lo que, según ellos, garantizaría la seguridad de su cuenta. Le explicaron los pasos que debía seguir para restablecer tu contraseña de iCloud. También te dijeron que te enviarían un enlace para que pudieras cerrar el caso.

Ese enlace te llevó a un sitio falso llamado appeal apple dot com. La página parecía oficial y afirmaba que tu cuenta estaba siendo protegida. A continuación, te pedía que introdujeras un código de seis dígitos enviado por mensaje de texto para finalizar el proceso.

Cuando Moret introdujo ese código, los estafadores obtuvieron exactamente lo que necesitaban para acceder a tu cuenta.

A continuación, recibió una alerta indicando que tu Apple ID se había utilizado para iniciar sesión en un Mac mini que no era tuyo. Eso confirmó el intento de apropiación. Aunque el estafador que te llamó por teléfono te dijo que era algo normal, confiaste en tu instinto. Volviste a restablecer tu contraseña, lo que los expulsó y detuvo el ataque.

CUIDADO CON LAS ESTAFAS DE RESTRICCIÓN DE CUENTAS DE TARJETAS DE CRÉDITO FALSAS

Icono de la aplicación de correo electrónico de Apple.

Un ejecutivo de Broadcom afirma que estuvo a punto de perder el acceso a su ID de Apple tras confiar en una llamada de asistencia fraudulenta que parecía legítima. (Foto de Jakub Porzycki/NurPhoto a través de Getty Images)

Cómo protegerse de la estafa de los tickets de soporte técnico de Apple

Este tipo de estafa funciona porque parece real. Los mensajes parecen oficiales y las personas que llaman parecen estar bien entrenadas. Aun así, puedes mantenerte más seguro prestando atención a las señales que indican que algo no está bien.

1) Verifica los tickets de soporte técnico en tu cuenta de Apple.

Los estafadores crearon un ticket con aspecto real para que toda la experiencia pareciera legítima. Puedes confirmar qué es real consultando directamente con Apple. Inicia sesión en appleid.apple.com o abre la aplicación Soporte técnico de Apple para ver tus casos recientes. Si el número de caso no aparece allí, el mensaje es falso, incluso si el correo electrónico proviene de un dominio de Apple.

2) Cuelga y llama tú mismo a Apple.

Nunca permanezcas en una llamada que no hayas iniciado tú. Los estafadores se basan en conversaciones largas para ganarse tu confianza y presionarte para que tomes decisiones rápidas. Cuelga inmediatamente y llama al servicio de asistencia de Apple directamente al 1-800-275-2273 o a través de la aplicación de asistencia. Un agente real confirmará rápidamente si hay algún problema.

3) Comprueba la lista de dispositivos de tu ID de Apple.

Si algo te parece raro, comprueba los dispositivos que han iniciado sesión en tu cuenta. Ve aAjustes, pulsa tunombre y desplázate para ver todos los dispositivosvinculados a tu ID de Apple. Elimina cualquier dispositivo que no reconozcas. Este paso puede detener rápidamente a los atacantes si han logrado entrar.

4) Nunca compartas códigos de verificación.

Ningún agente de soporte técnico real te pedirá nunca tus códigos de autenticación de dos factores. Considera cualquier solicitud de estos códigos como una advertencia importante.

5) Revisa cuidadosamente todos los enlaces.

Fíjate bien en las URL. Los sitios falsos suelen añadir palabras adicionales o cambiar el formato para parecer reales. Apple nunca te enviará a un sitio como appeal apple dot com.

LOS ESTAFADORES ESTÁN ABUSANDO DEL CALENDARIO DE ICLOUD PARA ENVIAR CORREOS ELECTRÓNICOS DE PHISHING

Mujer sosteniendo un Apple Macbook.

Los delincuentes están utilizando el propio sistema de asistencia de Apple para generar correos electrónicos con casos reales que generan una falsa confianza en las víctimas. (Foto de Fairfax Media a través de Getty Images Getty Images)

6) Utiliza un software antivirus potente.

Un buen software antivirus puede detectar enlaces peligrosos, sitios web poco seguros y mensajes de asistencia técnica falsos antes de que hagas clic en ellos. Las herramientas antiphishing son especialmente importantes en estafas como esta, ya que los atacantes utilizaron un sitio web falso y correos electrónicos de tickets reales para engañar a las víctimas.

La mejor manera de protegerte de los enlaces maliciosos que instalan malware y que podrían acceder a tu información privada es instalar un software antivirus potente en todos tus dispositivos. Esta protección también puede alertarte sobre correos electrónicos de phishing y estafas de ransomware, manteniendo a salvo tu información personal y tus activos digitales.

Descubre mi selección de los mejores antivirus de 2025 para tus dispositivos Windows, Mac, Android e iOS en Cyberguy.com

7) Utiliza un servicio de eliminación de datos.

Los corredores de datos recopilan tu número de teléfono, dirección postal, correo electrónico y otros datos que los estafadores utilizan para personalizar sus ataques. Un servicio de eliminación de datos puede borrar gran parte de esa información de los sitios web de los corredores, lo que te convierte en un objetivo más difícil para los intentos de ingeniería social como el que se describe en este artículo.

Aunque ningún servicio puede garantizar la eliminación completa de tus datos de Internet, un servicio de eliminación de datos es realmente una opción inteligente. No son baratos, pero tampoco lo es tu privacidad. Estos servicios hacen todo el trabajo por ti, supervisando activamente y borrando sistemáticamente tu información personal de cientos de sitios web. Es lo que me da tranquilidad y ha demostrado ser la forma más eficaz de borrar tus datos personales de Internet. Al limitar la información disponible, reduces el riesgo de que los estafadores crucen los datos de las filtraciones con la información que puedan encontrar en la web oscura, lo que les dificulta atacarte.

Echa un vistazo a mis mejores opciones de servicios de eliminación de datos y obtén un análisis gratuito para averiguar si tu información personal ya está en la web visitando Cyberguy.com

Realiza un análisis gratuito para averiguar si tu información personal ya está en la web: Cyberguy.com

8) Activa la protección multicapa avanzada.

Mantén activada la autenticación de dos factores (2FA) en todas las cuentas importantes. Esto crea una barrera que detiene rápidamente a los atacantes.

9) Tómate tu tiempo antes de reaccionar.

Los estafadores quieren que entres en pánico. Haz una pausa antes de actuar. Confía en tu instinto cuando algo te parezca apresurado o extraño. Una breve demora podría salvar toda tu cuenta.

HAZ CLIC AQUÍ PARA DESCARGAR LA APP DE FOX NEWS

Conclusiones clave de Kurt

Esta estafa demuestra lo convincentes que pueden ser los delincuentes cuando explotan sistemas reales. Incluso los usuarios más cuidadosos pueden caer en la trampa de mensajes que parecen oficiales y llamadas que suenan profesionales. La mejor defensa es mantenerse alerta y tomarse un momento antes de responder a cualquier cosa inesperada. Cuando te tomas tu tiempo, compruebas dos veces los tickets de asistencia y nunca compartes códigos de verificación, te vuelves mucho más difícil de engañar. Añadir capas de protección, como antivirus y servicios de eliminación de datos, también te da más control sobre lo que pueden acceder los atacantes. Estos sencillos hábitos pueden detener incluso las estafas más sofisticadas antes de que lleguen a tus cuentas.

¿Qué harías si recibieras una llamada de asistencia que pareciera real pero que no te convenciera? Cuéntanoslo escribiéndonos a Cyberguy.com

Suscríbete a mi informe gratuito CyberGuy Report
Recibe mis mejores consejos tecnológicos, alertas de seguridad urgentes y ofertas exclusivas directamente en tu bandeja de entrada. Además, obtendrás acceso instantáneo a mi Ultimate Scam Survival Guide (Guía definitiva para sobrevivir a las estafas), gratis al unirte a mi CYBERGUY.COM

Copyright 2025 CyberGuy.com. Todos los derechos reservados.