Nueva estafa golpea a usuarios Apple

Estafas que huelen a fraude desde el primer pixel, pero esta llega tan pulida que hasta parece salida de una keynote de Cupertino.


La noticia narrada

Según TechRadar, una campaña de phishing altamente sofisticada está atacando usuarios de Apple usando llamadas, mensajes y hasta correos legítimos generados desde los propios sistemas de soporte de la compañía.
Sí, leíste bien: correos legítimos, de dominios oficiales.


El truco maestro: usar la maquinaria real de Apple

Los estafadores aprovechan que el sistema de soporte permite generar tickets válidos solo con conocer el correo de la víctima.
Eso permite que recibas mensajes con tu nombre, número de caso y encabezados auténticos.
Todo luce oficial.
Todo suena oficial.
Todo es falso.

Es el equivalente digital de alguien entrando a tu casa usando tu llave… sin haberla robado.


El ataque emocional perfecto

Así funciona el modus operandi:

  1. Paso 1: llega un mensaje inesperado con un código 2FA.
  2. Paso 2: te entra la ansiedad porque no pediste nada.
  3. Paso 3: suena una llamada automática “de Apple” explicando que alguien intenta entrar a tu cuenta.
  4. Paso 4: te piden confirmar el código…

Y claro: suena tan real que hasta la persona más cuidadosa entra en pánico.
La urgencia es la trampa.


¿Qué buscan realmente?

No quieren un código:
quieren tu cuenta.

Con acceso total a Apple ID pueden:

  • Abrir iCloud
  • Ver fotos
  • Acceder a mails
  • Revisar documentos
  • Leer chats
  • Apagar o bloquear tus dispositivos
  • Y hasta robar identidad o vender tus datos

Es básicamente abrir tu vida completa con una sola llave.


El problema del sistema: confianza mal colocada

Apple permite crear tickets sin validar la identidad del solicitante.
Eso permite a los atacantes disparar correos 100% reales sin que la víctima haya pedido ayuda.

Y como cereza del pastel:
sitios de phishing extremadamente bien disfrazados
(ejemplo: appeal-apple.com, con certificado SSL)
completan el engaño.


Cómo blindarte

  • Desconfía de llamadas inesperadas, aunque suenen a Apple.
  • Nunca compartas códigos 2FA. Nadie real los pide.
  • Cuelga y llama tú directamente a Apple.
  • Revisa el dominio exacto de cualquier enlace (sin variantes, sin guiones raros).
  • Recuerda: candado ≠ sitio auténtico.

Lo que significa

Estamos entrando a una era donde los estafadores ya no solo imitan a Apple:
usan herramientas que sí son de Apple.
El phishing ya no es torpe; es quirúrgico.

En el mundo digital, lo peligroso no es lo falso… sino lo que parece verdadero.

Referencias

TechRadar — Apple phishing scam uses real support tools (2025)
Apple Support System — Ticketing workflow analysis (2025)

Explora el universo de Abejorro Media: noticias, tecnología, espectáculos y mucho más. Mantente conectado con los contenidos que informan, entretienen e inspiran. Haz clic aquí para seguir nuestra programación,
y visita nuestra página de Abejorro Media para descubrir todas las secciones:
🗞️ Noticias | 🎭 Humor político | 🌟 Espectáculos | ⚽ Deportes | 💰 Finanzas | 💻 Tecnología

COMPARTE: