Una llamada FaceTime puede convertirse en una trampa capaz de proporcionar a los delincuentes contraseñas, códigos de seguridad y acceso a su cuenta bancaria. La estafa explota la confianza que muchos usuarios depositan en el servicio de videollamadas de Apple: el falso operador se presenta como un empleado del banco, del soporte de Apple o de otro organismo fiable y convence a la víctima de compartir la pantalla mientras accede al home banking.
Lo mismo advierte a los usuarios. Manzanaque ha actualizado su página de soporte de estafas y lo alienta a tratar como sospechosa cualquier llamada inesperada de FaceTime que involucre pagos, reembolsos, problemas de cuenta o solicitudes de verificación. La compañía también recuerda que sus operadores nunca solicitan contraseñas, códigos de desbloqueo o códigos de autenticación de dos factores.
Cómo funciona la estafa
La estafa suele comenzar con un mensaje de texto o una llamada telefónica informando de un presunto pago sospechoso o de un problema con la cuenta bancaria. Después de crear una sensación de urgencia, el estafador se ofrece a continuar la conversación en Cara a caraargumentando que la verificación de identidad es necesaria.
Durante la videollamada, invite a la víctima a compartir la pantalla y para acceder a banca desde casa u otros servicios en línea. De esta forma pueden ver credenciales, números de cuenta y códigos OTP en tiempo real, usándolos para intentar robar dinero o tomar el control de la cuenta.
FaceTime no fue pirateado. No hay ninguna vulnerabilidad de la plataforma: la estafa se basa en la ingeniería social, es decir, en la capacidad de los delincuentes de convencer a la víctima para que muestre espontáneamente información confidencial. Se trata de un mecanismo similar al de las campañas de smishing de SMS más recientes, que explotan mensajes aparentemente creíbles para incitar a la víctima a realizar acciones impulsivas.
Como defenderte
Para evitar este tipo de estafa, Apple recomienda algunas precauciones sencillas:
- nunca compartas tu pantalla durante una llamada no anunciada;
- no comunique contraseñas, códigos OTP o datos bancarios;
- interrumpir la llamada si se le pide que actúe con urgencia;
- ponerse en contacto directamente con el banco u organización en cuestión utilizando los datos de contacto oficiales y no los proporcionados por la persona que llama;
- mantenga el iPhone y el iPad actualizados a la última versión de iOS o iPadOS. Si no sabes cómo hacerlo, encuentra aquí la guía para activar las actualizaciones de seguridad automáticas en iPhone.
Apple también reitera que sus empleados nunca preguntan la contraseña de su cuenta Apple, el código de desbloqueo del dispositivo o los códigos de autenticación de dos factores.
Cómo reportar una llamada sospechosa
Cualquiera que reciba una llamada FaceTime sospechosa puede tomar una captura de pantalla de la información de la llamada y enviarla a la dirección [email protected]. Es el canal indicado por Apple para recoger denuncias relativas a fraudes que explotan el servicio de videollamadas.
Las técnicas de los estafadores cambian constantemente, pero el principio sigue siendo el mismo: crear una emergencia, ganarse la confianza de la víctima y convencerla de que entregue datos confidenciales. Por eso es igualmente importante instalar actualizaciones de seguridad tan pronto como estén disponibles, porque corrigen vulnerabilidades que podrían explotarse en otros tipos de ataques.
Apple intervino recientemente, por ejemplo, para bloquear el kit de herramientas. Espada oscurauna amenaza capaz de comprometer un iPhone simplemente visitando una página web infectada. Aquí encontrarás todos los detalles sobre la actualización de seguridad.
