Apple en la mirada de los cibercriminales

apple-security

Kaspersky Lab recomienda salvaguardar las cuentas de Apple y datos sensibles

Colombia, 17 de julio de 2013 – Kaspersky Lab ha publicado un informe de phishing que analiza el dramático aumento de campañas cibercriminales diseñadas para robar las contraseñas de los usuarios de Apple (ID’s) y la información mediante la creación de sitios fraudulentos de phishing que intentan imitar el sitio oficial apple.com. Los cibercriminales están usando los sitios de Apple falsos para tratar de engañar y hacer que los usuarios introduzcan sus credenciales de identificación de Apple, lo que permitiría a los ciberdelincuentes robar la cuenta de acceso de los usuarios y el acceso a los datos personales así como información de la víctima y números de tarjetas de crédito almacenadas en sus cuentas de iTunes y iCloud.

Desde enero 2012 a mayo 2013, la red de datos en la nube de Kaspersky Lab, Kaspersky Security Network (KSN), detectó un promedio de 200 mil intentos diarios de usuarios que pretendían acceder a sitios de phishing. Esta información es basada en cada vez que un usuario utilizaba los productos de Kaspersky Lab e intentaba dirigirse a uno de los sitios fraudulentos.

El aumento promedio de las detecciones es significativo en comparación con los resultados de 2011, el cual tuvo un promedio de sólo 1.000 detecciones por día. El módulo antivirus web de Kaspersky Lab detectó con éxito y evitó que sus usuarios accedieran los sitios. Sin embargo, el aumento de detecciones muestra cómo estas estafas son cada vez más utilizadas por los cibercriminales para campañas de phishing.

Los expertos de Kaspersky Lab analizan el comportamiento y los patrones sobre una base diaria y mensual de los cibercriminales, notando que las fluctuaciones y el aumento de los intentos de phishing a menudo coinciden con grandes eventos de Apple. Por ejemplo, el 6 de diciembre de 2012, inmediatamente después de la apertura de las tiendas de iTunes en la India, Turquía, Rusia, Sudáfrica y 52 países adicionales, Kaspersky Lab detectó un récord histórico de más de 900.000 intentos de phishing que dirigían a sitios falsos de Apple en un solo día.

Los correos electrónicos de phishing haciéndose pasar por Apple

El método principal de distribución utilizado por los cibercriminales para dirigir a los usuarios a los sitios web fraudulentos de Apple, son predominantemente correos electrónicos de phishing que se hacen pasar por soporte de Apple con los nombres de alias falsos en el campo “Remitente”, como services@apple.com. Estos mensajes suelen solicitar a los usuarios verificar su cuenta haciendo clic en un enlace e ingresar su información de ID de Apple. Estos correos electrónicos son aparentemente inteligentes y profesionalmente diseñados con el fin de hacer que parezcan auténticos, incluyendo el uso del logotipo de Apple y presentan el mensaje en un formato similar al estilo y color que Apple utiliza.

Otra variación de este tipo de mensajes de phishing es que están diseñados para robar información de tarjetas de crédito de los clientes de Apple. Esto se realiza mediante el envío de un correo electrónico solicitando a los usuarios que verifiquen o actualicen las credenciales de sus tarjetas de crédito ligadas a su ID de Apple haciendo clic sobre un enlace del mensaje. Este enlace dirige al usuario a un sitio de phishing que imita la forma de Apple y solicita la información de tarjetas de crédito de sus clientes para engañar a los usuarios a introducir su información personal.

Continue reading “Apple en la mirada de los cibercriminales” »