La nueva Campaña de Phishing sobre IPHONE

Desde hace unas horas muchos usuarios de Apple están recibiendo algunos correos electrónicos, e incluso algunos SMS, en el que se indica que se ha encontrado su dispositivo iPhoneLos delincuentes pasan al usuario un sitio web para que se introduzcan las credenciales, ya que el dispositivo fue previamente bloqueado por los propietarios del dispositivo con Activation Lock. El objetivo es claro engañar a las personas que han perdido en algún momento su dispositivo y que éstas introduzcan sus credenciales en este tipo de sitios. 

El sitio que se presenta al usuario para localizar su iPhone perdido es el que se puede visualizar en la imagen. Como se puede ver tiene un estilo muy similar al de iCloud, el cual puede hacer sentir al usuario como en casa. El dominio debe hacernos desconfiar, e incluso el método de notificarnos que el dispositivo ha sido encontrado es muy extraño, por lo que de primeras sabemos que se trata de una campaña de phishing. La dirección URL http://iphone-localizar.tk no pertenece a Apple



Analizando un poco lo que hay detrás podemos hacer una pequeña prueba y ver a dónde van los datos que se introducen aquí. Inventándonos datos en el Apple ID y password utilizamos un proxy para comprobar a que dominio se conecta tras el submit. Tal y como puede verse en la imagen siguiente los datos son enviados a un PHP que se encuentra bajo el dominio icloud-lost.com. De nuevo este dominio no es de Apple.

Los datos son enviados a otro lado que no es la pagina de ICLOUD, entonces hay alguien en el medio entre la pagina y nuestro ordenador, que recibe el usuario y contraseña y luego desbloquea el dispositivo para poder meterlo nuevamente en el mercado, realizando un cambio de IMEI para poder dejarlo nuevamente operativo ante las compañías de celulares.
Claramente los delincuentes informáticos, junto con los delincuentes de celulares están encontrando la beta para poder revender los dispositivos robados, y por que hacen esto. Bueno no es lo mismo vender un dispositivo bloqueado que solo sirve de repuesto de otros dispositivos a un dispositivo desbloqueado y util para volver a colocar la linea, el precio aumenta en un 400%.-
a tener cuidado que tanto como chrome o firefox no están registrando como paginas de phishing.-
MR

fuente: http://www.seguridadapple.com/2015/10/phishing-de-icloud-para-robar-cuentas.html?utm_source=feedburner&utm_medium=feed&utm_campaign=Feed%3A+Seguridadapple+%28SeguridadApple%29