• Nosotros
sábado, marzo 7, 2026
  • Login
Gadgerss
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest
Sin resultados
Ver todos los resultados
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest
Sin resultados
Ver todos los resultados
Gadgerss
Sin resultados
Ver todos los resultados

ESET advierte sobre campaña activa de phishing roba credenciales de Apple ID y tarjetas de crédito

La compañía de seguridad informatica, ESET, advierte sobre correos falsos circulan entre usuarios de Apple que simulan ser de la compañía para robar información personal.

Gadgerss Por Gadgerss
12 agosto, 2019
En Seguridad
0 0
0
ESET advierte sobre campaña activa de phishing roba credenciales de Apple ID y tarjetas de crédito
Comparte en FacebookComparte on TwitterComparte en LinkedInComparte en WhatsAppComparte por Email

El laboratorio de Investigación de ESET, compañía líder en detección proactiva de amenazas, identificó un correo en el que se descubre un nuevo intento de robo de información asociada a las credenciales de acceso de Apple ID y al número de tarjeta de crédito asociado a la misma cuenta.

Las campañas de phishing, ataque de Ingeniería Social con el objetivo de adquirir fraudulentamente información personal y/o confidencial donde el estafador se hace pasar por una persona o empresa de confianza utilizando una aparente comunicación oficial, no son novedad. Lo que los investigadores de ESET destacan en particular es que el correo falso se recibe poco tiempo después de haber realizado un recupero de la contraseña del servicio Apple ID. Esta es una práctica de ataque dirigida a clientes que interactúan de alguna manera con Apple ID, como sucedió recientemente con la campaña que atacaba a usuarios victimas de robo de celulares.

El engaño se origina desde la recepción de un correo electrónico. Al analizar en detalle el mensaje se destacan ciertos puntos sospechosos: el remitente a pesar de identificarse como ICloud, la dirección de correo no coincide con la oficial, luego se observa que el correo no es dirigido a un usuario en particular sino a «Estimado Cliente» y, por último, la firma impersonal y con errores de redacción pueden dar cuenta de la falsedad del envío.

El hecho de que usuario haya ralizado un reciente cambio de contraseña en ICloud, puede llevar desestimar los puntos de sospecha y seguir las indicaciones del correo. Al acceder al botón de «Revisar tu cuenta» se es dirigido a otra landing page.

La página activa, copia a la perfección la página actual de administración de credenciales de la empresa, pero su URL no tiene nada tiene relación con el sitio oficial. Si se continúa con el engaño llega al punto de solicitar las credenciales de acceso.

Al ingresar cualquier dato de prueba, una ventana alerta sobre el bloqueo de la cuenta ingresada por motivos de seguridad. A continuación se le solicita al usuario un desbloqueo que consiste en ingresar información personal, incluidos los datos de la tarjeta de crédito vinculada con la cuenta.

Al ingresar todos los datos y continuar con la prueba con la finalidad de ver si ocurría algo más. El sistema informa que la cuenta fue verificada correctamente y redirecciona ahora sí a la página real y oficial de Apple.

También te puede interesar

HONOR recibe más de 70 reconocimientos globales en MWC 2026 por su innovación y liderazgo

5 cursos gratuitos de Microsoft para aprender IA y habilidades digitales en 2026

Lenovo presenta su nueva generación de gaming portátil y de alto rendimiento en el MWC 2026

Ciberataques en aumento: cinco prácticas esenciales para proteger tu información

Estafas en Instagram se intensifican y ponen en riesgo la seguridad digital de los usuarios

ASUS Republic of Gamers anuncia la campaña de celebración de su 20.º aniversario

“La página falsa imita a la perfección el sitio oficial, pero es aquí donde hay que recurrir a las buenas practicas, y analizar que no solo se está navegando en un sitio con certificado SSL, que la dirección empieza con HTTPS, sino que también el certificado esta emitido a nombre de la empresa que representa, como se puede observar en el sitio oficial inclusive a la derecha del candado aparece inmediatamente el nombre de la empresa responsable del certificado.”, comenta Luis Lubeck, Especialista en seguridad informática de ESET Latinoamérica.

Según la investigación de ESET no hay indicio de una relación entre el pedido de cambio de clave por parte del usuario y la recepción del correo de phishing, sino que se trataría de una campaña masiva, que busca captar usuarios que interactúan con su cuenta y esto provoque un menor control sobre la veracidad del mensaje recibido. “Como muchas veces sucede en los ataque de ingeniería social dirigidos, en este caso los delincuentes intentar aprovecharse del momento de vulnerabilidad por el que está atravesando la víctima, quien probablemente sus criterios de seguridad habrían sido equivocados por estar pendiente de novedades respecto de su cuenta, una combinación letal a la hora de pensar en la seguridad personal. Conocer los riesgos a los que estamos expuestos permite tomar los recaudos necesarios, como prestar atención a mensajes sospechosos, tener los sistemas actualizados y contar con una solución de seguridad para poder disfrutar de Internet de una manera segura”, agrega Lubeck.

Desde ESET se recomienda nunca hacer clic en los enlaces sin antes verificar su procedencia, su veracidad y comprobar que sea de un sitio oficial. En este caso, acceder manualmente al sitio de iCloud y verificar si la cuenta está en orden.

Por otro lado, se aconseja denunciar estos hechos, como el robo de datos los personales cuando somos víctimas de un phishing. Para más información, conozca cómo denunciar un delito informático.

ESET acerca #quenotepase, con información útil para evitar que situaciones cotidianas afecten la privacidad en línea.

De manera de conocer más sobre seguridad informática ingrese al portal de noticias de ESET: https://www.welivesecurity.com/la-es/2019/08/07/phishing-activo-roba-credenciales-apple-id-tarjetas-credito/

Relacionado

En este artículo: Apple IDEsetNota de Prensaphishing
CompartirTweetCompartirEnviarEnviar
Post Previo

AMD lanza segunda generación de procesadores EPYC para centros de datos

Siguiente Post

Kaspersky: Aumentan los ataques de spam y phishing enviados desde páginas web de empresas legítimas

Gadgerss

Gadgerss

Gadgerss.com es un blog peruano dedicado a la tecnología . En este blog encontrarás artículos sobre gadgets, electrónica de consumo, ciencia y tecnología en general.

ArtículosRelacionados

Ciberataques en aumento: cinco prácticas esenciales para proteger tu información
Seguridad

Ciberataques en aumento: cinco prácticas esenciales para proteger tu información

Por Gadgerss
6 marzo, 2026
Estafas en Instagram se intensifican y ponen en riesgo la seguridad digital de los usuarios
Seguridad

Estafas en Instagram se intensifican y ponen en riesgo la seguridad digital de los usuarios

Por Gadgerss
6 marzo, 2026
El colegio ya es digital: 6 de cada 10 niños peruanos usa Internet para estudiar
Seguridad

El colegio ya es digital: 6 de cada 10 niños peruanos usa Internet para estudiar

Por Gadgerss
5 marzo, 2026
Siguiente Post
Kaspersky: Aumentan los ataques de spam y phishing enviados desde páginas web de empresas legítimas

Kaspersky: Aumentan los ataques de spam y phishing enviados desde páginas web de empresas legítimas

Xerox dota de inteligencia automatizada a su nueva prensa Baltoro HF

Xerox dota de inteligencia automatizada a su nueva prensa Baltoro HF

¿Estacionamientos disponibles? Ford desarrolla la solución para encontrarlos

¿Estacionamientos disponibles? Ford desarrolla la solución para encontrarlos

Deja un comentarioCancelar respuesta

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

Podcast

Síguenos en Google News

Gadgerss en Google News

Lo más popular

  • Averigua cuántas líneas móviles están registradas a tu nombre
    Averigua cuántas líneas móviles están registradas a tu nombre
  • Xiaomi Vision Gran Turismo: un hypercar esculpido por el viento y la inteligencia
    Xiaomi Vision Gran Turismo: un hypercar esculpido por el viento y la inteligencia
  • MCW 2026: Intel y Ericsson colaboran para acelerar el camino hacia el 6G comercial nativo de IA
    MCW 2026: Intel y Ericsson colaboran para acelerar el camino hacia el 6G comercial nativo de IA
  • MWC 2026: vivo revoluciona el zoom móvil en con el nuevo vivo X300 Ultra y extensor teleobjetivo de 400 mm
    MWC 2026: vivo revoluciona el zoom móvil en con el nuevo vivo X300 Ultra y extensor teleobjetivo de 400 mm
  • Lenovo amplía la movilidad, la creatividad y la productividad con nuevas laptops, tablets y pruebas de concepto de consumo impulsados por IA en el MWC 2026
    Lenovo amplía la movilidad, la creatividad y la productividad con nuevas laptops, tablets y pruebas de concepto de consumo impulsados por IA en el MWC 2026

Últimas noticias

HONOR recibe más de 70 reconocimientos globales en MWC 2026 por su innovación y liderazgo

HONOR recibe más de 70 reconocimientos globales en MWC 2026 por su innovación y liderazgo

6 marzo, 2026
5 cursos gratuitos de Microsoft para aprender IA y habilidades digitales en 2026

5 cursos gratuitos de Microsoft para aprender IA y habilidades digitales en 2026

6 marzo, 2026

Última reseña

Reseña del HONOR Magic8 Lite

HONOR Magic8 Lite

El HONOR Magic8 Lite es un smartphone de gama media que S/1799
Reseña del Infinix Note 50 Pro

Infinix Note 50 Pro

El Infinix Note 50 Pro es un smartphone que apuesta claramente S/999
Reseña de la Lenovo Yoga 7 2 en 1 (10ma generación)

Lenovo Yoga 7 2 en 1 (10ma generación)

La Lenovo Yoga 7 2 en 1 (10ma generación) es una S/4400

Post por mes

Gadgerss

Tecnología a tu alcance

Gadgerss.com es un blog peruano dedicado a la tecnología, fundado en febrero de 2012, con su primera publicación realizada el día 26 de ese mismo mes.

Categorías

Entradas y Páginas Populares

  • Averigua cuántas líneas móviles están registradas a tu nombre
    Averigua cuántas líneas móviles están registradas a tu nombre
  • Xiaomi Vision Gran Turismo: un hypercar esculpido por el viento y la inteligencia
    Xiaomi Vision Gran Turismo: un hypercar esculpido por el viento y la inteligencia
  • MCW 2026: Intel y Ericsson colaboran para acelerar el camino hacia el 6G comercial nativo de IA
    MCW 2026: Intel y Ericsson colaboran para acelerar el camino hacia el 6G comercial nativo de IA
  • MWC 2026: vivo revoluciona el zoom móvil en con el nuevo vivo X300 Ultra y extensor teleobjetivo de 400 mm
    MWC 2026: vivo revoluciona el zoom móvil en con el nuevo vivo X300 Ultra y extensor teleobjetivo de 400 mm
  • Lenovo amplía la movilidad, la creatividad y la productividad con nuevas laptops, tablets y pruebas de concepto de consumo impulsados por IA en el MWC 2026
    Lenovo amplía la movilidad, la creatividad y la productividad con nuevas laptops, tablets y pruebas de concepto de consumo impulsados por IA en el MWC 2026

Post por mes

Temas

5G Acer AMD Android Apple ASUS Bitdefender ciberseguridad Claro COVID-19 Disney Entel Eset Ford Google Honor HP Huawei IA IBM Intel Inteligencia Artificial Kaspersky lenovo LG Microsoft Motorola Movistar Nota de Prensa Notas de prensa Nube Nvidia Oppo Perú reseña review Samsung Seguridad smartphone Sony tecnología Telefónica Transformación Digital unboxing Xiaomi

Últimas reseñas

Reseña del HONOR Magic8 Lite

HONOR Magic8 Lite

El HONOR Magic8 Lite es un smartphone de gama media que S/1799
Reseña del Infinix Note 50 Pro

Infinix Note 50 Pro

El Infinix Note 50 Pro es un smartphone que apuesta claramente S/999
Reseña de la Lenovo Yoga 7 2 en 1 (10ma generación)

Lenovo Yoga 7 2 en 1 (10ma generación)

La Lenovo Yoga 7 2 en 1 (10ma generación) es una S/4400
  • Nosotros

© 2025 Gadgerss.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Sin resultados
Ver todos los resultados
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest

© 2025 Gadgerss.

Usamos cookies como todo el mundo. Si quieres seguir disfrutando de estos fantásticos contenidos debes aceptarlas.