Sophos, compa帽铆a de seguridad TI y protecci贸n de datos, ha informado acerca de un nuevo objetivo en los ataques de phishing, no centrado en extraer datos bancarios, de tarjetas de cr茅dito o contrase帽as de facebook, sino focalizado en acceder a las credenciales de las cuentas de Apple de los usuarios.
En la actualidad millones de usuarios alrededor del mundo tienen ID de Apple que utilizan principalmente para comprar software para sus Macs o iPhones en los Apple Stores, o para descargarse m煤sica de iTunes. Por este motivo, los ciberdelincuentes han centrado su inter茅s en hacerse con esta suculenta base de datos que les dar铆a acceso a tantos servicios y compras de forma fraudulenta.
Seg煤n fuentes de Sophos, el ataque de phishing a las ID de Apple ha consistido en un e-mail trampa donde, haci茅ndose pasar por la compa帽铆a, se informa al titular de la cuenta de la necesidad de actualizar sus datos de facturaci贸n. Este correo, firmado por “Apple Customer Support" lleva hasta un link falso, concretamente de una p谩gina web alemana.
En estos momentos dicho link no est谩 operativo, pero desde Sophos se alerta sobre la posible creaci贸n por parte de los ciberdelincuentes de una p谩gina web falsa que emule la de Apple y desde donde se puedan recoger en un futuro los datos de los usuarios que no se percaten de la estafa.
Si los atacantes consiguen mediante este m茅todo hacerse con los datos de los usuarios, 茅stos se hallar谩n expuestos a que usen su identidad para realizar compras en los stores de Apple, as铆 como para acceder a diferentes servicios.
Desde Sophos se informa de que esta campa帽a de phishing est谩 teniendo una amplia difusi贸n, y que sigue siendo esencial seguir las normas b谩sicas para evitar estos ataques: no abrir ni hacer clic en enlaces de correos no solicitados, ni acceder a p谩ginas de las cuales no nos fiemos plenamente.
Todos los productos de Sophos ya bloquean este falso link bajo el que se esconde un ataque de phishing y lo identifican como spam.
“El phishing sigue buscando nuevas f贸rmulas y objetivos para robar datos y obtener una recompensa econ贸mica. Es importante estar atento a estas nuevas formas de estafa, que no van ya dirigidas a los cl谩sicos objetivos bancarios y que, por este preciso motivo, pueden encontrar a los usuarios con la guardia baja".
Fuente: Noticias

No hay comentarios.:
Publicar un comentario