Evaluar las posibilidades

La canadiense Apple podría estar entregando datos de sus clientes a estafadores

La canadiense Apple podría estar entregando datos de sus clientes a estafadores

O hubo una filtración en UPS, el socio de envíos de Apple.

En Canadá, viajar en avión es muy caro en comparación con Estados Unidos y Europa. Para ahorrar dinero, los canadienses recurren a las compañías de bajo coste: Flair Airlines, Swoop Airlines, Lynx Air, etc. Suelen ser más baratas que el monopolio Air Canada, pero los viajeros se quejan de retrasos en los vuelos y pérdidas de equipaje.

Una amiga mía de Toronto voló recientemente con su familia a Vancouver para ir a esquiar. Desgraciadamente, su equipaje se perdió y la compañía aérea no hizo ningún esfuerzo por encontrarlo. Aun así, la historia acabó bien porque ella se había puesto en el zapato un Airtag, un diminuto dispositivo de Apple que puede transmitir la ubicación durante un año sin necesidad de cambiar la pila. Mi conocida rastreó su vuelo de esquí y simplemente se presentó en el aeropuerto en el mostrador de recogida de equipajes para reclamar su pérdida. Y la aerolínea de bajo coste nunca respondió...

Comprar en el sitio web de Apple

También decidí prepararme para los viajes nacionales en avión y pedí 4 Airtags directamente en el sitio web de Apple. El sistema de reservas prometía envío gratuito el 21 de marzo a través de UPS.

El 13 de marzo a las 6:03 a.m. recibí un mensaje de texto en mi teléfono sobre el envío de mi pedido:

Confirmación de envío de Apple

El envío gratuito pasó a ser de pago

Ese mismo día, a las 23.24 horas, recibí otro mensaje de un número desconocido en el que me decían que tenía que pagar un suplemento por la entrega:

Carta falsa de UPS

A primera vista, era de UPS porque Apple dijo que enviaría mi pedido por esa compañía. Decía:

  • mi nombre completo;
  • índice de entrega;
  • el número de teléfono también era correcto, de lo contrario, no recibiría este mensaje.

Había algunas cosas confusas:

  1. Apple prometió envío gratuito, y aquí estamos hablando de 2,89 dólares.
  2. La dirección del sitio web parece de UPS, pero si se fija bien, el sitio es extraño: com-delivery-payment.info, ¡parece de estafadores!
  3. El mensaje está escrito en inglés con errores.

Hice clic en el enlace desde mi teléfono, ya que es más seguro que desde mi ordenador, y apareció la siguiente página:

Página de facturas de UPS

Soporte inútil de Apple

Empezaba a sospechar que era un sitio de phishing, disfrazado de sitio oficial de UPS, y la siguiente página me pedía que pagara con tarjeta. Y entonces el dinero desaparecía, y yo tenía que pasar mucho tiempo tratando con el banco. Aun así, decidí ponerme en contacto con el servicio de asistencia de Apple y preguntar por qué se cobraban gastos de envío. Me ofrecieron amablemente que me pusiera en contacto con el servicio de asistencia de UPS, cosa que no hice: ya tenía la experiencia de esperar al teléfono...

Un experimento peligroso

Decidí seguir adelante y hacer clic en "Continuar". Me equivoqué: no me pidieron inmediatamente el número de tarjeta, sino que primero me pidieron la dirección, el número de teléfono, el correo electrónico y la fecha de nacimiento (¡para la entrega!). En resumen, casi toda la información personal.

Por supuesto, no funcionó ningún enlace adicional que se mostrara para hacerse pasar por un sitio de UPS.

Introduje información falsa en todo momento, incluido el número de mi tarjeta, pero el sitio me dejó pasar y me dijo que la factura estaba pagada:

Factura pagada correctamente

Es curioso, pero al día siguiente recibí otro mensaje de texto de un número de teléfono diferente. Contenía un sitio web de UPS diferente, pero el código de "víctima" era el mismo:

Otro mensaje de UPS

En el momento de escribir esto, el sitio ya no está abierto. Pero el enlace del primer post del hacker funciona.

Una segunda oportunidad para Apple

Volví a ponerme en contacto con el soporte de Apple, y esta vez no me enviaron inmediatamente a llamar a UPS, pero seguí sin obtener ayuda:

Soporte técnico de Apple

¡Apple ha sido hackeada!

Creo firmemente que Apple o UPS han filtrado y probablemente estén filtrando datos. Permítanme explicar por qué:

  • El pago se realizó desde la tarjeta de otra persona con una dirección de pago diferente, es decir, no es una filtración del banco.
  • El hacker sabía que había una compra a Apple, y la fecha del ataque coincidió con la fecha de envío del artículo.
  • El estafador sabía que se suponía que el envío lo realizaba UPS y creó un sitio de phishing para UPS.

Conclusiones

Desgraciadamente, los ataques de piratas informáticos son cada vez más sofisticados, y el fraude es difícil de detectar. Incluso los gigantes tecnológicos son vulnerables y los datos personales se hacen públicos.

Alex Pavlenko, fundador de Immigrant.Today

  • #Apple
  • #UPS
  • #violación de datos
  • #fraude
  • +