El Centro Nacional de Ciberseguridad de Suiza (NCSC) ha emitido una advertencia a los propietarios de iPhone sobre una estafa de phishing que intenta robar las credenciales de Apple ID haciéndose pasar por el servicio ‘Find My’ de Apple. Los delincuentes utilizan mensajes personalizados en dispositivos perdidos para enviar mensajes de texto engañosos.
Cuando los usuarios de iPhone pierden su dispositivo o este es robado, pueden establecer un mensaje personalizado en la aplicación ‘Find My’ de Apple que aparece en la pantalla de bloqueo, tal y como informa Bleeping Computer. Este mensaje puede incluir un correo electrónico o número de teléfono para que el propietario sea contactado. Según el NCSC, los actores maliciosos están utilizando esta información para enviar mensajes de phishing a través de SMS o iMessage, haciéndose pasar por el equipo de ‘Find My’ de Apple y afirmando que el teléfono ha sido encontrado.
El NCSC explica que, una vez pasada la reacción inicial de pánico, la mayoría de las personas esperan que alguien honrado encuentre su dispositivo. Sin embargo, si los estafadores tienen el teléfono, pueden explotar esta esperanza. Los mensajes de phishing incluyen detalles convincentes como el modelo y color del teléfono, y cualquier otra información extraída del dispositivo bloqueado.
«Nos complace informarle que su iPhone 14 128GB ha sido localizado con éxito», dice el mensaje de phishing. «Para ver la ubicación actual de su dispositivo, haga clic en el siguiente enlace: «, continúa, para cerrar: «Si usted no inició un reporte de dispositivo perdido o cree que este mensaje fue enviado por error, por favor ignórelo o comuníquese de inmediato con nuestro equipo de soporte».
El mensaje de phishing contiene un enlace al supuesto sitio web de “Find My” que muestra la ubicación del dispositivo. Sin embargo, en lugar de dirigir al sitio oficial de Apple, redirige a una página con una pantalla de inicio de sesión que imita el sitio web de “Find My” de Apple. Cuando las víctimas ingresan su Apple ID y contraseña, las credenciales se envían a los atacantes, otorgándoles acceso completo a la cuenta.
La agencia de ciberseguridad suiza explica que el verdadero objetivo de los estafadores es eliminar el Bloqueo de Activación de Apple. Esta función de seguridad se utiliza para vincular un iPhone con el Apple ID de su propietario y evita que otras personas lo borren o lo revendan.
Puesto que no existe un método conocido para eludir este bloqueo, los delincuentes recurren a ataques de phishing para engañar a los usuarios y hacer que entreguen sus credenciales.
El NCSC señala que no está claro cómo los atacantes obtienen el número de teléfono de la víctima, pero podría provenir de la tarjeta SIM del dispositivo o del mensaje personalizado que se muestra en la pantalla de bloqueo cuando un dispositivo se marca como perdido.

