Cómo proteger tu ID de Apple de los piratas informáticos, o cómo distinguir los correos electrónicos reales de Apple de los falsos

Cómo proteger tu ID de Apple de los piratas informáticos, o cómo distinguir los correos electrónicos reales de Apple de los falsos

El otro día, nuestro correo electrónico de la editorial, que es un ID de Apple, recibió un correo electrónico supuestamente de Apple informándonos de que habíamos hecho una compra de una aplicación de 21 dólares. El correo electrónico decía que «si no has hecho esta compra, puedes cancelarla en este enlace… si no haces nada, se te descontará el dinero».

Recibimos correos electrónicos como este muy a menudo y los borramos con una sonrisa. A continuación le diremos por qué los estafadores envían este tipo de correos electrónicos y cómo reconocer un mensaje falso.

El cálculo de los estafadores es sencillo: en cuanto el usuario vea que le van a cobrar rublos, euros o dólares, irá inmediatamente a tramitarlo. La carta también contiene un enlace especial para cancelar el pedido (suscripción).

Una vez que el usuario hace clic en él, es redirigido a un sitio falso que parece una página de la App Store. En ella hay un formulario para aceptar los datos de la tarjeta de crédito: hay que rellenarlo para evitar un cargo.

En realidad, por supuesto, ocurre exactamente el proceso contrario: no te devuelven el dinero, te lo quitan.

ON TOPIC: Cómo averiguar (ver) qué iPhones, iPads y Macs están vinculados a un ID de Apple.

Dicho esto, los cupertinos nos recuerdan que El personal de la App Store nunca le pedirá información personal o de pago.

Por cierto, Apple tiene un gran tutorial sobre cómo distinguir entre un correo electrónico real de la empresa y un correo de phishing. Puede leerlo en su totalidad aquí, y a continuación se exponen los puntos clave:

  • Comprueba la dirección de la que procede el correo electrónico.

A continuación se muestra una lista de direcciones de correo electrónico válidas de Apple, enlaces desde los que hacer clic con seguridad:

[email protected]
[email protected]
[email protected]
[email protected]
[email protected]
[email protected]

  • Comprueba si tu ID de Apple actual está en el cuerpo del correo electrónico (¡Debe estar ahí!);
  • ¿Hay un saludo «genérico» como «Estimado usuario», etc. en el correo electrónico? Apple NO lo escribe así. En los correos electrónicos a los usuarios, los cupertinos siempre se dirigirán a ellos por su nombre de pila (por ejemplo, «¡Hola, Pavel Bystrov!»);
  • Pase el ratón por encima del enlace y vea a dónde va realmente. Los enlaces de Apple siempre contienen el dominio apple.com, y se puede saber enseguida a dónde se va.

Un ejemplo de enlace de phishing:

Un ejemplo de enlace al sitio web de Apple:

Un ejemplo de enlace al sitio web de Apple:

  • Además, la barra de direcciones de los navegadores modernos (Safari 5, Firefox 7, Google Chrome e Internet Explorer 10) siempre comprueba los sitios. Si el sitio tiene un certificado de validación RV ampliado, el nombre del sitio aparecerá en verde;
  • No abra ningún archivo adjunto (recibos, facturas). Apple NO trabaja de esta manera – por ejemplo, una factura de Música es siempre visible en el correo electrónico inmediatamente, no necesitas descargarla, bajarla, etc;
  • Y, de nuevo, no respondas a correos electrónicos que te pidan que entregues información personal.

Si tienes dudas sobre algo, la mejor manera de verificar tu información con Apple es ir tú mismo a iTunes (icloud.com o appleid.apple.com) y hacer las consultas necesarias.