Nova estafa per robar dades: Restableix l'ID del teu iPhone

hacking a iPhone

Cada cop més, els hackers i delinqüents en línia estan desenvolupant mètodes sofisticats per accedir i robar informació, especialment dades personals d'usuaris desprevinguts, i recentment, ha sorgit una nova alerta sobre intents de robatori de dades a iPhones, cosa que ha captat l'atenció de molts experts en seguretat, utilitzant una vulnerabilitat al correu electrònic.

Els correus electrònics o SMS fraudulents, que es disfressen de legítims, són una eina comuna utilitzada per aquests individus malintencionats, que el que busquen és robar la teva informació personal per a diferents fins, però cap de bo.

Per això si vols aprendre una mica més sobre el phishing, com protegir-te'n i en concret d'aquest últim cas, et convidem a que segueixis llegint aquest article.

Què és el phishing?

que és el Phishing

El phishing és una forma d'estafa per robar dades en què els estafadors intenten enganyar les persones perquè revelin informació personal, financera o confidencial , com ara contrasenyes, números de targetes de crèdit o números de seguretat social.

En general, els estafadors utilitzen correus electrònics, missatges de text, trucades telefòniques o altres mètodes de comunicació per fer-se passar per entitats legítimes , com bancs, empreses o serveis en línia populars, per persuadir la víctima que acaba donant les seves dades personals, que després són utilitzats per cometre fraus, robar identitats, realitzar transaccions no autoritzades.

Els correus electrònics de phishing solen incloure enllaços a llocs web falsos que imiten els llocs legítims, on se'ls demana als usuaris que ingressin la seva informació confidencial, tot d'una manera molt depurada per ser una còpia molt convincent que pugui enganyar fins i tot usuaris cautelosos.

El nou atac de pesca a l'iPhone, al descobert

exemple de l'estafa per robar dades a iPhone

Exemple de l'estafa per robar dades a iPhone descoberta recentment

L'estafa per robar dades a usuaris d'iPhone, que solia ser una mica poc comú, ha pres un gir preocupant segons adverteix Brian Krebs , un reconegut analista en ciberseguretat.

Recentment ha alertat sobre una nova tècnica de phishing que aprofita una aparent fallada en el procés de restabliment de contrasenya del dispositiu , enganyant les víctimes fent-los creure que el correu prové legítimament d'Apple, cosa que condueix al robatori de les seves dades personals.

Un dels primers afectats per aquest atac va ser Parth Patel , un enginyer de programari i empresari, que va rebre múltiples notificacions falses per canviar la contrasenya de l' ID d'Apple . Al cap de poc temps de canviar-la en la suposada fiable web, Patel va rebre una trucada telefònica fraudulenta en què els estafadors van intentar obtenir més informació personal.

És destacable que aquest atac no es limita únicament a individus, sinó que també ha impactat empreses i organitzacions , ja que a partir del reporti original de Brian Krebs s'han reportat casos d'atacs similars dirigits cap a empreses molt conegudes, les quals tenen informació més sensible i confidencial.

Com evitar ser víctima d'una estafa per robar dades?

Els hackers podrien utilitzar Audiobox per a cometes crims digitals

Els hackers podrien utilitzar Audiobox per a cometes crims digitals

Caure en aquest tipus d'atac de phishing comporta un gran risc, ja que els delinqüents busquen accedir a les dades més comprometedores allotjades a iCloud, el servei d'emmagatzematge al núvol d'Apple.

Per protegir-se, és crucial que els usuaris estiguin al més alerta possible davant de les tàctiques de phishing, però si no saps com, et donarem una sèrie de pautes per evitar convertir-te en víctima d'aquest tipus d'estafes:

Verifica l'autenticitat dels correus electrònics

Si reps un correu electrònic sospitós que et demana informació personal o financera, verifica l'adreça de correu electrònic del remitent (moltes solen estar inventades) o cerca signes de phishing, com ara errors ortogràfics o gramaticals a la sintaxi del correu.

No feu clic a enllaços sospitosos

Evita fer clic en enllaços inclosos en correus electrònics o missatges de text que semblin sospitosos, ja que a més d'una web de phishing podrien instal·lar-te algun tipus de codi maliciós al teu mòbil. En el seu lloc, visiteu el lloc web oficial de l'empresa o servei directament escrivint la URL al vostre navegador i comproveu-ho si us surten notificacions.

Recorda aquesta frase: “Si alguna cosa fa mala olor, és que sol estar podrit”.

No comparteixis informació personal sensible

Mai comparteixis informació personal o financera sensible a través de correus electrònics, missatges de text o trucades telefòniques no sol·licitades, ja que les organitzacions legítimes mai no sol·licitaran aquesta informació d'aquesta manera.

Utilitza autenticació de dos factors

Habilita l'autenticació de dos factors sempre que sigui possible als teus comptes en línia, per donar-los una capa addicional de seguretat en requerir un segon mètode de verificació, com un codi enviat al telèfon mòbil, a més de la contrasenya.

Mantingues els teus dispositius i programari actualitzats

Assegureu-vos de mantenir actualitzats els vostres dispositius i programes amb les últimes actualitzacions de seguretat. Aquestes actualitzacions sovint inclouen pegats per a vulnerabilitats conegudes que els estafadors podrien explotar per instal·lar algun malware, com el famós Pegasus.

Educa els teus treballadors en bàsics de ciberseguretat

Si estàs en un entorn empresarial, proporciona capacitació regular sobre seguretat informàtica als teus empleats perquè estiguin alerta davant de possibles atacs de pesca i sàpiguen com respondre adequadament.

Utilitza programari de seguretat

Instal·la i actualitza regularment un programari antivirus i antimalware als teus dispositius per detectar i bloquejar possibles amenaces de pesca i altres atacs cibernètics.

El Phising a l'iPhone: les nostres conclusions

conclusions de phishing a iPhone

En conclusió, el phishing en dispositius iPhone representa una amenaça cada cop més sofisticada i persistent per a la seguretat dels usuaris i caure en una estafa per robar dades nostres és una cosa que per desgraciada, està més a prop de succeir.

Tot i els esforços d'Apple per enfortir les seves mesures de seguretat, els delinqüents cibernètics continuen desenvolupant tàctiques cada vegada més sofisticades per enganyar els usuaris i robar informació confidencial, i moltes vegades més mesures preventives per part dels fabricants arriben tard, perquè el codi maliciós ja està circulant a la web.

Per això, per protegir-te, com hem insistit a l'article, és fonamental que estiguis alerta davant de qualsevol sol·licitud d'informació personal o financera que no vingui per un canal oficial, com és l'apartat de notificacions de la pròpia app d'una empresa.

Amb tenir una mica l'ull avizor en aquests aspectes, podràs tenir la certesa que almenys per part teva no hi haurà cap risc de cara a la teva seguretat a Internet, ja que la conscienciació i la precaució són les millors defenses que tenim contra aquesta forma d'atac cada vegada més comú al món digital.


Afegir com a font preferida a Google