Introducción
La reciente presentación del iPhone Duo ha atraído no solo la atención de los consumidores, sino también de estafadores que han creado un sitio web falso para capturar información de usuarios incautos. Este engaño no solo busca robar datos, sino que también activa un ataque conocido como DarkSword.
La estafa del pedido anticipado
El portal fraudulento imita el estilo de Apple y promete un vale de 500 dólares junto con cobertura de AppleCare+ a quienes completen un formulario de pedido anticipado. Sin embargo, este formulario pide datos personales como nombre, correo electrónico y número de teléfono, sin requerir un pago inicial. La página se presenta con un diseño atractivo que incluye el logotipo de Apple y menciones del copyright, pero es completamente falsa.
La verdadera intención detrás de esta página es engañar a los usuarios mientras intenta ejecutar un exploit. Al abrir la página, se inicia un intento de ataque que no requiere que el usuario interactúe, lo que la hace especialmente peligrosa.
Cómo funciona el ataque
Al acceder al sitio, los visitantes que utilizan navegadores no reconocidos como Safari recibirán un mensaje de "Navegador Restringido". En dispositivos iPhone, la página intenta redirigir al usuario a abrir el enlace en Safari, que es el navegador objetivo del ataque. Esto permite que los atacantes puedan intentar eludir las protecciones del iPhone.
Si el ataque tiene éxito, el código malicioso busca realizar varias acciones. Primero, intentará contactar a su servidor para enviar información del dispositivo, incluyendo identificadores y datos sobre las aplicaciones instaladas. Este código también busca carteras de criptomonedas como MetaMask y Coinbase Wallet, así como credenciales almacenadas en el llavero del dispositivo.
Riesgos asociados
La exposición de archivos de cartera o credenciales puede poner en riesgo los fondos de los usuarios. Además, los atacantes pueden acceder a mensajes, historial de llamadas, contactos y otro tipo de información sensible almacenada en el dispositivo. Esto incrementa el riesgo de robo de identidad y fraudes financieros.
¿Qué dispositivos están en riesgo?
El código malicioso se ha relacionado con la cadena DarkSword, que fue identificada por Google en marzo. Aunque Apple ha corregido muchas de las vulnerabilidades, la estafa puede afectar a dispositivos que aún no estén actualizados. Esto significa que un usuario con un iPhone antiguo podría ser vulnerable al simplemente abrir la página de la estafa.
Medidas de seguridad
Para protegerse de este tipo de ataques, es crucial mantener el iPhone actualizado. Los usuarios deben ir a Ajustes > General > Actualización de Software y asegurarse de instalar las versiones más recientes. Además, activar las Actualizaciones Automáticas es una recomendación importante.
Es fundamental verificar ofertas sin abrir enlaces desconocidos. Los usuarios deben acceder directamente a la página oficial de Apple o a minoristas de confianza escribiendo la dirección en su navegador. Cualquier enlace de pedido anticipado en un anuncio o mensaje puede iniciar un intento de explotación tan pronto como se abra la página.
Si los usuarios han abierto esta página, se recomienda reiniciar el iPhone tras actualizarlo, aunque esto no revertirá datos que ya hayan sido robados. Para aquellos que mantienen carteras de criptomonedas en su dispositivo, se aconseja hacerlo desde un dispositivo seguro y considerar crear una nueva cartera con una nueva frase de recuperación si se sospecha que el teléfono ha sido comprometido.