El Centro Nacional de Ciberseguridad de Suiza (NCSC) ha lanzado una advertencia urgente dirigida a los propietarios de iPhone. Según el organismo, se ha detectado una nueva campaña de phishing —concretamente de tipo smishing, es decir, a través de mensajes de texto— que aprovecha el sistema “Buscar mi iPhone” de Apple para engañar a usuarios que han perdido o les han robado su dispositivo. El objetivo: robar sus credenciales del Apple ID y obtener acceso completo al teléfono.

Un engaño que se aprovecha de la desesperación

Cuando un iPhone se pierde o es robado, Apple ofrece la posibilidad de activar el modo “Perdido” a través de la aplicación Buscar mi iPhone (Find My). Esta función permite mostrar en la pantalla bloqueada un mensaje personalizado, que puede incluir un número de teléfono o una dirección de correo electrónico para que el supuesto “encontrador” pueda contactar con el propietario.

Sin embargo, los ciberdelincuentes están explotando precisamente esa función. Según la alerta del NCSC, los atacantes envían mensajes de texto (SMS o iMessage) a esos números o direcciones de contacto, haciéndose pasar por el equipo de Apple. En los mensajes, informan falsamente de que el iPhone perdido ha sido localizado y facilitan un enlace para supuestamente ver su ubicación.

Ad

El mensaje, redactado en un tono convincente y plagado de detalles técnicos —como el modelo del teléfono, el color y la capacidad de almacenamiento—, busca parecer legítimo. “Nos complace informarle de que su iPhone 14 128GB Midnight ha sido localizado con éxito. Para ver la ubicación actual de su dispositivo, haga clic en el siguiente enlace”, reza uno de los textos detectados por el NCSC.

A simple vista, el mensaje parece auténtico. Incluso incluye una nota adicional que imita el estilo corporativo de Apple: “Si no ha informado de un dispositivo perdido o cree que este mensaje fue enviado por error, por favor ignórelo o contacte con nuestro equipo de soporte inmediatamente”.

Una página falsa que roba tus datos

El enlace incluido en el mensaje no lleva al sitio oficial de Apple, sino a una página web falsa que imita el portal de “Buscar mi iPhone”. A primera vista, la interfaz es casi idéntica a la original: el logo, los colores y el diseño general coinciden con la estética de Apple.

Una vez en ese sitio fraudulento, se pide al usuario que introduzca su ID de Apple y su contraseña para acceder al supuesto mapa de localización. En cuanto la víctima introduce sus datos, la información se envía directamente a los servidores controlados por los ciberdelincuentes. Con esas credenciales, los atacantes obtienen control total sobre la cuenta del usuario, lo que les permite acceder a su información personal, contactos, correos electrónicos y, sobre todo, desactivar el bloqueo de activación (Activation Lock).

Qué es el “Activation Lock” y por qué lo buscan los ciberdelincuentes

El bloqueo de activación es una función de seguridad crucial que Apple introdujo para evitar que un iPhone robado pueda ser utilizado por otra persona. Este sistema vincula el dispositivo al Apple ID del propietario, impidiendo que pueda borrarse o reconfigurarse sin introducir primero la contraseña original.

Gracias a esta medida, los iPhones robados se vuelven prácticamente inútiles para los ladrones, ya que ni siquiera pueden revenderse como dispositivos de segunda mano. Sin embargo, los ciberdelincuentes han encontrado en el phishing una forma de esquivar este obstáculo: en lugar de intentar romper la protección, engañan al dueño legítimo para que se la entregue voluntariamente.

“El objetivo real de esta estafa no es tanto acceder a los datos personales del usuario, sino eliminar el bloqueo de activación para poder revender el dispositivo en el mercado negro”, explica el NCSC en su comunicado.

Cómo consiguen el número del propietario

Una de las grandes incógnitas es cómo los ciberdelincuentes obtienen la información de contacto de la víctima. El NCSC señala dos posibles fuentes:

  1. La tarjeta SIM del teléfono robado o perdido, que puede contener el número asociado.

  2. El mensaje personalizado que el usuario introduce en la pantalla de bloqueo al activar el modo “Perdido”, y que a menudo incluye un número o correo electrónico de contacto.

De este modo, los delincuentes no necesitan rastrear bases de datos ni comprometer redes. Basta con tener el dispositivo en su poder o visualizar el mensaje mostrado en la pantalla bloqueada para saber a quién contactar y cómo.

MLuz Domínguez
Periodista especializada en ciberseguridad y tecnología. Mi enfoque se centra en analizar mundo de las aplicaciones y la seguridad especialmente en redes sociales. Con un interés constante en informar sobre avances, riesgos y sin olvidar la importancia de la prevención, busco compartir información precisa y comprensible para el usuario.

Deja un comentario

Por favor, introduce tu comentario
Por favor, introduce tu nombre