Pandilla utilizó sitio web falso Buscar para desbloquear iPhones en Brasil – MacMagazine

Puntuación0
Puntuación0

EL Policía Civil del Distrito Federal detuvo a una banda conocida por robar teléfonos inteligentes, pero que operaba un proceso centrado en los iPhone mucho más sofisticado que el aplicado a otros dispositivos robados en espectáculos y eventos.

Según investigadores de propiedad intelectual criminal y el Clandestinoel grupo (llamado “Tropa Arranca”) tenía como objetivo dañar a las víctimas incluso después del robo del dispositivo.

¿Cómo funcionó?

El ataque comenzó cuando el usuario activó el Bloqueo de activaciónuna función de protección del iPhone en la que, sin la contraseña original del propietario, el dispositivo queda prácticamente inutilizable. Para desactivar este modo, debe tener acceso a la cuenta Apple de la víctima. Y ahí es donde entra la estafa.

Los delincuentes desbloquearon iPhones mediante una táctica de ingeniería social que involucró phishing con una página que emulaba la Buscar (encontrar mi)de Apple. Con coordenadas reales apuntando a la Avenida 23 de Maio, en la ciudad de São Paulo (cerca del Viaducto Jaceguai), la página también mostraba un supuesto porcentaje de batería del celular y solicitaba el correo electrónico y la contraseña de la cuenta Apple para continuar con el rastreo.

La idea era tener una página razonablemente presentable y creíble para, en un momento de desesperación, hacer que la víctima acabe renunciando a sus credenciales, imprescindibles para recuperar el acceso al dispositivo. En posesión de esta información, el grupo podría desactivar el bloqueo de activación y obtener acceso ilimitado al dispositivo, que podría incluir cuentas bancarias e incluso medios almacenados en el teléfono inteligente.

Se identificaron varias direcciones web como pertenecientes a la operación, todas intentando generar confianza de que se trataba del servicio oficial de Maçã (icloudbrasil.net, applerastreio.net, rastreioapple.net, icloudseguro.com o icloudbuscar.net).

La investigación localizó, dentro del código HTML de la página de inicio de sesión de iCloud, un valor en el campo “Cuenta de Apple” identificado como kittropadoarranc_Tropa — firma que permitió a los investigadores mapear todo el proyecto.

¿Cómo protegerme?

En casos de robo, nunca compartas tus credenciales con ninguna persona o sitio web con el que contactes, ya que Apple no solicita este tipo de información. En el caso de la herramienta de búsqueda, por ejemplo, la dirección correcta es icloud.com/find.

Habilitar la autenticación en dos pasos también es esencial, ya que dificulta el acceso sin la verificación del usuario.

vía Canaltech, TecMundo

Estaremos encantados de escuchar lo que piensas

Deje una respuesta

Lucas Laruffa
Logo