Cuanto más usamos nuestros iPhone para chatear, más ataques de smishing (SMS phishing) intentan engañarnos para comprometer nuestras cuentas. Según una investigación de Bleeping Computer, la última ola de ataques es simple pero incluye esfuerzos serios para eludir la forma en que Apple protege a los usuarios del uso de enlaces web incorrectos.
Todo el esquema simplemente intenta que respondas a un mensaje de texto, incluso si es simplemente con una Y. ¿Por qué? Entonces el enlace en el texto original se activará.
Así es como funciona. Cuando un usuario de Apple recibe un mensaje de texto de un usuario desconocido, todos los enlaces web del mensaje se desactivan para evitar que los usuarios utilicen un enlace malicioso sin saberlo. Sin embargo, como confirmó Bleeping Computer con Apple, si el usuario responde al texto, los enlaces se habilitan.
Incluso si responde pero no abre el enlace, iMessage ahora reconoce que el remitente es conocido por usted. Eso significa que el atacante podría enviar más mensajes smishing en el futuro, y esos mensajes tendrán enlaces que se pueden activar dentro del mensaje, lo que aumenta el riesgo. El enlace podría contener adware o spyware, o conducir a un sitio web que le solicite que ingrese información de inicio de sesión.
Dado que los mensajes de texto se utilizan con frecuencia para las notificaciones, es fácil incluso para el usuario más consciente desencadenar por error un ataque de phishing. La mejor manera de evitar ser una víctima es nunca responder a un mensaje de texto con enlaces deshabilitados de un remitente desconocido. Si utilizó un servicio a través de una aplicación, consulte la aplicación para ver si hay actualizaciones o comuníquese con el servicio directamente. Si tiene un número de seguimiento, es probable que el servicio tenga un sitio web donde pueda rastrear el estado de su pedido.
Cómo protegerse de los ataques de piratas informáticos
Los mensajes de texto son convenientes, pero también te dejan vulnerable a ataques. No utilice enlaces en mensajes de texto siempre que sea posible; Siempre verifique la URL si es absolutamente necesario utilizar el enlace. Los atacantes disfrazarán dominios falsos para que parezcan legítimos. Apple cuenta con protecciones en sus sistemas operativos y la empresa publica parches de seguridad a través de actualizaciones del sistema operativo, por lo que es importante instalarlos cuando estén disponibles.
Macworld tiene varias guías para ayudar, incluida una guía sobre si los iPhone son a prueba de virus, cómo eliminar un virus de un iPhone o iPad, si necesita o no software antivirus, una lista de virus, malware y troyanos de Mac, y una Comparación del software de seguridad de Mac.
GIPHY App Key not set. Please check settings