Este sitio web fue traducido automáticamente. Para obtener más información, por favor haz clic aquí.
Actualizado

En un hecho alarmante, los ciberdelincuentes han ideado un nuevo método para eludir la protección contra phishing integrada de Apple para iMessage, exponiéndote potencialmente a enlaces maliciosos y estafas. Esta sofisticada táctica explota una función de seguridad diseñada para protegerte, convirtiéndola en una vulnerabilidad que podría conllevar importantes riesgos personales y financieros.

REGALO LOS ÚLTIMOS Y MEJORES AIRPODS PRO 2

Participa en el sorteo suscribiéndote a mi boletín gratuito.

Los estafadores encuentran una forma astuta de eludir las funciones de seguridad de tu iPhone

Mensaje de texto de phishing de un estafador enviado al iPhone (Kurt "CyberGuy" Knutsson)

El truco desvelado

iMessage de Apple desactiva automáticamente los enlaces en los mensajes de remitentes desconocidos como medida de seguridad. Sin embargo, los ciberdelincuentes han encontrado una forma de explotar esta protección. Al indicarte que respondas al mensaje, a menudo con un simple "Y", los atacantes pueden volver a activar enlaces previamente desactivados. Esta acción aparentemente inocua no sólo activa los enlaces, sino que también indica a los estafadores que han encontrado un objetivo comprometido para futuros ataques.

Los estafadores encuentran una forma astuta de eludir las funciones de seguridad de tu iPhone

Mensaje de texto de phishing de un estafador enviado al iPhone (Kurt "CyberGuy" Knutsson)

CÓMO PROTEGER TU IPHONE Y IPAD DEL MALWARE

Señuelos de phishing habituales

Apple define la ingeniería social como un ataque dirigido que emplea la suplantación de identidad, el engaño y la manipulación para obtener acceso a datos personales. Los estafadores suelen hacerse pasar por representantes de empresas de confianza, utilizando tácticas sofisticadas para persuadir a las personas de que revelen información sensible, como contraseñas y datos financieros. He aquí algunas de esas tácticas furtivas:

  • Paquetes no entregados de servicios de mensajería (USPS, DHL, FedEx)
  • Peajes impagados
  • Pagos o cuotas pendientes

Los mensajes suelen terminar con instrucciones como "(Responde Y, luego sal del SMS, vuelve a abrir el enlace de activación del SMS o copia el enlace para abrirlo en Safari)".

Los estafadores encuentran una forma astuta de eludir las funciones de seguridad de tu iPhone

Mensajes de texto de phishing de estafadores enviados al iPhone (Kurt "CyberGuy" Knutsson)

UN SENCILLO TRUCO PARA MANTENER ALEJADOS A LOS CIBERDELINCUENTES DEL IPHONE

La creciente amenaza del smishing

Esta nueva táctica forma parte de una tendencia más amplia de ataques de smishing (phishing por SMS) dirigidos a usuarios de móviles. Con la creciente dependencia de los teléfonos inteligentes para diversas actividades, incluidas las transacciones financieras y las comunicaciones personales, estos ataques suponen una amenaza significativa para la seguridad y la privacidad de los usuarios.

¿NECESITA MI IPHONE PROTECCIÓN ANTIVIRUS?

Cómo protegerte

Para protegerte contra estos sofisticados intentos de phishing, ten en cuenta los siguientes pasos.

1) Nunca respondas a mensajes sospechosos: Evita responder a mensajes de remitentes desconocidos, especialmente los que te piden que respondas para activar enlaces. Además, asegúrate de borrar los mensajes de texto sospechosos y bloquear al remitente para evitar nuevos intentos. Como el remitente no está en tu lista de contactos, puedes hacer clic en Informar de correo no deseado en la parte inferior del texto. A continuación, haz clic en Eliminar e Informar de mensajes basura. Esto reportará la conversación como basura enviándola a tu operador de telefonía móvil y a Apple utilizando tu número de teléfono.

2) Verifica la identidad del remitente: Ponte en contacto con las organizaciones directamente a través de los canales oficiales si no estás seguro de la legitimidad de un mensaje.

3) Sé escéptico ante la urgencia: Los estafadores suelen utilizar un lenguaje urgente para provocar acciones rápidas e irreflexivas.

4) Activa el filtrado de mensajes: Utiliza las opciones de filtrado integradas en tu dispositivo para clasificar los mensajes de remitentes desconocidos. Estos son los pasos:

  • Abrir Ajustes
  • Desplázate hacia abajo y haz clic en Aplicaciones
  • Toca Mensajes
  • Activar Filtrar remitentes desconocidos

Esta función te permite clasificar automáticamente los mensajes de remitentes desconocidos, filtrar fácilmente los mensajes no leídos y gestionar más eficazmente tu bandeja de entrada de mensajes.

5) Utiliza la autenticación de dos factores (2FA): 2FA añade una capa adicional de seguridad a tus cuentas al requerir una segunda forma de verificación, como un mensaje de texto o una aplicación de autenticación, además de tu contraseña. Esto reduce significativamente el riesgo de acceso no autorizado, incluso si tu contraseña se ve comprometida.

6) Ten un software antivirus potente: La mejor forma de salvaguardarte de enlaces maliciosos que instalan programas maliciosos, con la posibilidad de acceder a tu información privada, es tener instalado un software antivirus en todos tus dispositivos. Esta protección también puede alertarte de correos electrónicos de phishing y estafas de ransomware, manteniendo a salvo tu información personal y tus activos digitales. Obtén mis selecciones de los mejores 2025 ganadores en protección antivirus para tus dispositivos Windows, Mac, Android e iOS.

7) Invierte en servicios de eliminación de datos personales: Al reducir tu huella en Internet, dificultas a los ciberdelincuentes la obtención de tu información de contacto, evitando potencialmente que te envíen esos engañosos mensajes de phishing de iMessage en primer lugar. Aunque ningún servicio promete eliminar todos tus datos de Internet, contar con un servicio de eliminación es estupendo si quieres supervisar constantemente y automatizar el proceso de eliminación de tu información de cientos de sitios de forma continuada durante un periodo de tiempo más largo. Echa un vistazo a mis mejores selecciones de servicios de eliminación de datos aquí.

Qué hacer si te han atacado

Si sospechas que has sido víctima de un ataque de smishing:

  • Informa del incidente a las autoridades e instituciones pertinentes
  • Congela tu crédito para evitar posibles fraudes de identidad
  • Cambia las contraseñas y los PIN de todas tus cuentas; considera la posibilidad de utilizar un gestor de contraseñas para generar y almacenar contraseñas complejas
  • Controla tus finanzas y cuentas onlinepara detectar actividades sospechosas
  • Utiliza un servicio de protección contra el robo de identidad: Las empresas antirrobo de identidad pueden vigilar datos personales como tu número de la Seguridad Social, tu número de teléfono y tu dirección de correo electrónico, y alertarte si se están vendiendo en la web oscura o se están utilizando para abrir una cuenta. También pueden ayudarte a congelar tus cuentas bancarias y de tarjetas de crédito para evitar que los delincuentes las sigan utilizando sin autorización.

Una de las mejores partes de algunos servicios de protección frente al robo de identidad es que cuentan con un seguro de robo de identidad de hasta 1 millón de dólares para cubrir pérdidas y gastos legales, y un equipo de resolución de fraudes de guante blanco en el que un gestor de casos con sede en EE.UU. te ayuda a recuperar cualquier pérdida. Consulta mis consejos y mejores selecciones sobre cómo protegerte del robo de identidad.

Conclusiones clave de Kurt

Este último truco dirigido a los usuarios de iMessage sirve como recordatorio de que incluso los sistemas aparentemente seguros pueden ser vulnerables a la ingeniería social. Si mantienes la cautela y sigues las mejores prácticas de seguridad digital, puedes reducir significativamente el riesgo de ser víctima de estos sofisticados intentos de phishing.

¿Qué otros retos de ciberseguridad has encontrado con tus dispositivos móviles, y qué preguntas tienes para nosotros? Háznoslo saber escribiéndonos a Cyberguy.com/Contacto.

Para más consejos tecnológicos y alertas de seguridad, suscríbete a mi boletín gratuito CyberGuy Report en Cyberguy.com/Boletín.

Haz una pregunta a Kurt o dinos qué historias te gustaría que cubriéramos.

Sigue a Kurt en sus canales sociales:

Respuestas a las preguntas más frecuentes de CyberGuy:

Nuevo de Kurt:

Copyright 2024 CyberGuy.com. Todos los derechos reservados.