Nou atac de phising intenta robar ID Apple als usuaris

phising

Cura. Tal com ens avisa Pedro Rodas, el nostre company d'actualitatgadget.com ha redibut un correu en què se li avisa que el seu iPhone ha estat bloquejat perquè algú ha intentat robar-li-ho, convidant-lo a modificar les seves dades a la pàgina web de «My Apple ID». El problema és que és un atac del que es coneix com phising, Una pràctica en la qual un usuari malintencionat intenta fer-se passar per una persona o organització per aconseguir les nostres credencials per fer un mal ús.

Com podeu veure, han creat un web molt semblant a la d'Apple, però a la web falsa no podem punxar en les pestanyes de la botiga, com la de Mac, iPhone o Watch, pestanyes que tampoc apareixen en el mateix ordre. A més, en el correu, de què teniu una captura a continuació, demanen el nostre «iPhone ID», cosa que Apple no faria mai per no existir.

correu-pishing

Com bé apunta Pere, el correu li ha arribat a anglès a un usuari de parla hispana, Alguna cosa que Apple tampoc faria mai. No té cap sentit demanar-me que validi el meu compte en un idioma que no entenc. I, el pitjor de tot i com sol passar en aquest tipus de falsificacions, hi ha faltes d'ortografia, Com ho és «apologise» quan la paraula correcta és «Apologize» o l'absència de paraules com «here TO validate», per no esmentar que iTunes té la T en minúscula.

Si punxem a l'enllaç del correu, ens envia a iTunesConnect, Un servei que se suposa que és per a desenvolupadors i, lògicament, el text de la URL no està en verd, com sí que ho està a la web original d'Apple, de la qual teniu una captura a continuació.

web-id-apple

Si posem les nostres credencials, que he volgut enviar-li un missatge «afectuós» a el creador del web (en forma d'un correu i clau falses), ens envia a una web perquè posem totes les nostres dades. És igual les dades que posem, mai ens sortirà cap error, ni tan sols a l'posar lletres en el nombre de la nostra targeta. A la fi ens apareixerà un missatge que està tot correcte i ens portarà a apple.com, no a la web del nostre país.

web-phising

Cal tenir molta cura amb aquest tipus de peticions. Tal com hem explicat, si mai haguéssim algun problema com el que se suposa que ens conviden a solucionar en aquest atac de phising, Apple ens enviaria un correu en el nostre idioma, sense faltes d'ortografia i amb un enllaç a un web curta, mai com l'enllaç de l'est correu, que ens apareixerà en verd en Safari. Per descomptat, no hi ha l'iPhone ID, sinó que és una ID d'Apple general, que ens servirà per al nostre iPhone, iPod, iPad, Mac, Apple TV i qualsevol dispositiu que tingui una poma mossegada com a logotip.


T'interessa:
Segons afirma Apple, és la companyia més eficaç de l'món en seguretat
Segueix-nos a Google News

Deixa el teu comentari

La seva adreça de correu electrònic no es publicarà. Els camps obligatoris estan marcats amb *

*

*

  1. Responsable de les dades: AB Internet Networks 2008 SL
  2. Finalitat de les dades: Controlar l'SPAM, gestió de comentaris.
  3. Legitimació: El teu consentiment
  4. Comunicació de les dades: No es comunicaran les dades a tercers excepte per obligació legal.
  5. Emmagatzematge de les dades: Base de dades allotjada en Occentus Networks (UE)
  6. Drets: En qualsevol moment pots limitar, recuperar i esborrar la teva informació.

  1.   Maria va dir

    No hi ha cap falta a posar apologise ja que es pot escriure com vulguis, amb z O s. Abans de posar que això és una falta informeu-vos.
    Una salutació.

    1.    Pau Aparicio va dir

      Hola, Maria. Ho vaig fer i en el meu diccionari el posa amb Z (el d'Apple, l'he tornat a mirar). No posa res que amb S estigui correcte. Jo no puc fer res si en el meu diccionari no afegeix alternativa de la S ni he nascut a cap país on es faci servir així.

      Una salutació.

  2.   pablo va dir

    Doncs segons el diccionari, és amb Z en totes les seves formes verbals, i alguna amb C, però amb S, va ha ser que no ... .. per tant, abans de voler corregir a algú, potser informar-se millor.
    Salutacions

    1.    altergeek va dir

      la rau d'Espanya diu com escriure en anglès? vaja, ara si que em van partir, bé me fa. És Apologize, NO hi ha una altra.

  3.   Edu28 va dir

    Hola Company una pregunta, si el de l'ID es demana en un iPhone, és correcte posar-ho?

    1.    Pau Aparicio va dir

      Hola, Edu28. MAI heu de posar les dades si noteu alguna cosa estranya. En aquest cas ha demanat l'iPhone ID, no sé si ho preguntes per això, però l'iPhone ID no existeix. En l'iPhone fas servir l'Apple ID, ID Apple o ID d'Apple, però no fas servir l'iPhone ID perquè no existeix. Per posar un exemple, tu pots tenir un malnom que fas servir amb els amics, però cap lloc et van a demanar el teu malnom perquè l'utilitzis. Et demanarà el teu nom real (o el que hagis fet servir per registrar-te).

      Una salutació.

  4.   JMN va dir

    Bé ... us escric una petita ressenya que no heu comentat.

    Aquest pont m'han obert el cotxe i m'han robat Ipad air WIFI, de seguida activi el bloqueig amb el «buscar dispositiu perdut», vaig anar a posar la denúncia ia esperar a veure si hi havia sort i es connectava a alguna wifi oberta i em donava la seva localització ja que el dispositiu tenia activada bloqueig per nombre i per tant és impossible fer res amb ell.

    La qüestió és que avui a les 23.58 m'arriba un sms amb el títol FIND MY PHONE: Benvolgut / a Usuari: Dispositiu Perdut ha estat trobat. Ultima Ubicació: http://tinyurl.com/od63egt Suport iCloud. (Si voleu captura de pantalla us la puc facilitar ADMIN)

    Imagineu la meva cara a l'veure la sorpresa que estan intentant dirigir-me a una pagina falsa de Appel per robar-me el meu ID i així poder desbloquer meu dispositiu.

    Evidentment el missatge «amb afecte» a estat dels bons .. i efectivament ... és igual el que escriguis ja que et enllaça amb la pàgina oficial d'iCloud perquè tornis a introduir les dades, només que pel camí ta han cobrat el peatge .

    He estat revisant una mica per internet i no he trobat res a l'respecte d'aquest modus operandi.

    Estaria molt bé que ho publicaseis com a exemple perquè els que hàgim patit la xacra de l'robatori del nostre dispositiu no tinguem que a sobre regalar les nostres ID perquè facin negoci amb això.

    Una salutació.

    1.    Fec va dir

      Això que comentes és una cosa molt usat aquí a Mèxic amb els dispositius Apple robats. Hi ha grups a Facebook que entre els seus molts «serveis» que ofereixen, hi ha el de desbloquejar iCloud d'equips «perduts». L'únic requisit que demanen és que tingui el missatge de el client amb el seu número mòbil i el correu, sembla ser que el que fan és enviar-te l'SMS i també intenten hackejar teu compte de correu per poder tenir accés a les dades del teu compte Apple i així poder treure el cadenat d'iCloud. Són uns maleïts.

  5.   alvaroaguilar852546615 va dir

    m'arribo això:

    Benvolgut Client,
    El seu compte ID ha estat usada per adquirir «Hello» by Adele ($ 3,99) des d'iTunes Store en un
    dispositiu que no tenim associat a vostè.
    Si vostè va realçar aquesta transacció, Vostè pot descartar aquest correu.
    Si no faig aquesta transacció, Si us plau adrecis al http: /apple.com/support/cancel-84039165 Per cancel·lar la transacció.
    Apple!,
    itunes

    vaig posar el meu compte i el meu clau ... fool! ..