Dataconomy ES
Subscribe
No Result
View All Result
Dataconomy ES
Subscribe
No Result
View All Result
Dataconomy ES
No Result
View All Result

Los piratas informáticos usan invitaciones de calendario de Apple para entregar estafas de phishing a través del campo de notas

byKerem Gülen
11 septiembre 2025
in Ciberseguridad
Home Noticias Ciberseguridad
Share on FacebookShare on Twitter
Google Preferred Source

Los cibercriminales han descubierto un método para incrustar las estafas de phishing directamente en la sección de notas de invitaciones legítimas al calendario de manzana. Esta exploit transforma una aplicación confiable en un vehículo para fraude digital al aprovechar la confianza inherente de los usuarios en las invitaciones de calendario.

Los ataques de phishing de calendario de Apple explotan la confianza del usuario en invitaciones legítimas

La estrategia de ataque capitaliza la mayor conciencia del usuario de los canales de estafa tradicionales como mensajes de texto y correos electrónicos. Si bien los usuarios siguen siendo cautelosos con las comunicaciones no solicitadas, a menudo bajan la guardia cuando se trata de acciones automatizadas de rutina, como aceptar invitaciones de calendario. Las invitaciones del calendario de Apple parecen oficiales y siguen plantillas estandarizadas, creando una falsa sensación de seguridad que los estafadores explotan fácilmente.

Cómo funciona la estafa de invitación al calendario

El proceso engañoso sigue estos pasos:

  • Scammer crea una genuina invitación al calendario de Apple a través del servicio oficial de Apple,
  • Mensaje fraudulento insertado en el campo «Notas» falsamente agradece al destinatario por una compra significativa,
  • La víctima, que no realizó tal compra, cree que su tarjeta de crédito ha sido comprometida,
  • El campo de notas incluye un número de teléfono para «resolución de disputas»,
  • La víctima llama al número que espera asistencia al servicio al cliente.

El servicio al cliente falso conduce a la instalación de malware

Cuando las víctimas llaman al número proporcionado, se conectan con alguien que se hace pasar por un representante de servicio al cliente. Esta persona ofrece revertir el cargo y procesar un reembolso, luego le indica a la víctima que descargue un software supuestamente necesario para la resolución de disputas. El software descargado sirve como el vector de ataque principal, capaz de robar fondos directamente de cuentas, instalar malware adicional y extraer datos personales confidentes.

La protección requiere una verificación independiente

Los usuarios pueden evitar la caída de las estafas de invitación de calendario al verificar independientemente toda la información de contacto. Cualquiera que sospeche de cargos fraudulentos debe visitar el emisor de su tarjeta o el sitio web oficial de PayPal para encontrar números de teléfono de disputas legítimos. Nunca use los números de teléfono proporcionados en invitaciones de calendario sospechoso, y siempre verifique los reclamos de compra a través de canales oficiales de la plataforma bancaria o de pago antes de tomar cualquier medida.


Crédito de imagen destacado

Tags: Calendario de manzanaCiberseguridadPresentado

Related Posts

Meta parches falla de IA que permitió la apropiación de cuentas de Instagram

Meta parches falla de IA que permitió la apropiación de cuentas de Instagram

2 junio 2026
Hackean el servicio de trucos de GTA V Atlas Menu, exponiendo 64.000 cuentas

Hackean el servicio de trucos de GTA V Atlas Menu, exponiendo 64.000 cuentas

2 junio 2026
Un paquete popular del Codex fue descubierto extrayendo credenciales de autenticación

Un paquete popular del Codex fue descubierto extrayendo credenciales de autenticación

2 junio 2026
GitHub confirma una infracción después de que los piratas informáticos robaran 3.800 repositorios de códigos

GitHub confirma una infracción después de que los piratas informáticos robaran 3.800 repositorios de códigos

21 mayo 2026
Según se informa, Myhtos ayudó a los investigadores a descubrir un exploit para macOS

Según se informa, Myhtos ayudó a los investigadores a descubrir un exploit para macOS

19 mayo 2026
OpenAI parchea ChatGPT para Mac después de un incidente de seguridad

OpenAI parchea ChatGPT para Mac después de un incidente de seguridad

15 mayo 2026

Recent Posts

  • Amazon agrega vistas previas de productos generadas por IA a los resultados de búsqueda
  • Suno recauda 400 millones de dólares con una valoración de 5.400 millones de dólares a pesar de las crecientes demandas por derechos de autor
  • Lovable y Google amplían la colaboración plurianual en IA y nube
  • Los investigadores crean un gusano de IA que adapta los ataques sin intervención humana
  • Google Wallet agregará identificaciones digitales de países seleccionados de la UE este verano

Recent Comments

No hay comentarios que mostrar.
Dataconomy ES

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies to improve your experience. You can choose to accept or reject them. Visit our Privacy Policy.