Según los investigadores de Zscaler, los estafadores se están aprovechando del lanzamiento del iPhone 13. El evento de lanzamiento se transmitió en vivo en el canal oficial de YouTube de Apple la semana pasada, y los estafadores establecieron canales falsos que imitaban la transmisión de Apple. Uno de estos canales fraudulentos tenía 1.3 millones de suscriptores y más de 16,000 espectadores en vivo, lo que le dio al fraude aún más legitimidad. El canal incluía un enlace a una página de phishing que decía: «Tienes un evento especial AHORA: www.2021apple[.]org. «
El enlace conduce a una versión convincentemente falsa del sitio web de Apple que dice: “¡Apúrate y participa en nuestro sorteo de 1,000 BTC! Apple ha puesto a disposición un total de 1000 BTC de forma gratuita. ¡Descubra cómo participar y no pierda la oportunidad de conseguir algo! «
Cuando el usuario hace clic en el botón para ingresar, se le pedirá que envíe entre 0.1 BTC y 20 BTC a una dirección de bitcoin a cambio del doble. El sitio web dice que ya se han regalado 819 BTC, lo que hace que la estafa sea aún más urgente. Zscaler señala que esta estafa tuvo mucho éxito por sí sola antes de ser eliminada.
«Esta billetera ha recibido 1,48299884 bitcoins (valorados en alrededor de $ 69,000) hasta ahora», escriben los investigadores. “El sitio se está cerrando actualmente y creemos que este es un ataque de corta duración. La enorme suma que se recaudó en la billetera de Bitcoin en tan poco tiempo muestra un intento sofisticado y altamente exitoso por parte de los estafadores. Los estafadores se vuelven inteligentes y vigilantes, y cada vez que ocurren tales eventos publicitados, intentan aprovecharlos para atraer a una audiencia masiva. Manténgase alejado de esos obsequios no oficiales y no se deje engañar por estafas impulsadas por las exageraciones «.
La nueva capacitación en seguridad escolar puede permitir que sus empleados no caigan en este tipo de estafa de ingeniería social.
Zscaler tiene la historia.