Share

Alerta por falsa preventa del iPhone Duo promete 500 pesos y puede poner en riesgo tu celular

Una alerta por falsa preventa del iPhone Duo con la promesa de efectivo y AppleCare+ ha levantado los focos rojos.

Alerta por falsa preventa del iPhone Duo promete 500 pesos y puede poner en riesgo tu celular. Foto: Appe | Canva
Alerta por falsa preventa del iPhone Duo promete 500 pesos y puede poner en riesgo tu celular. Foto: Appe | Canva

Publicado el

Copiar Liga
Síguenos en Google Discover - POSTA MX
Síguenos en Google Search - POSTA MX

Por:



La llegada del iPhone Duo ya está siendo utilizada como gancho por ciberdelincuentes y la falsa página que imita la imagen de Apple ofrece una supuesta preventa, de este nuevo modelo de Appel que se ha convertido en el objeto del deseo de muchos.

La página apócrifa ofrece un voucher de 500 dólares y hasta cobertura AppleCare+, una promoción inexistente, que es un un intento de ataque que puede comenzar desde el momento en que el usuario abre el sitio.

La campaña fue detectada por Malwarebytes, programa de ciberseguridad, que encontró código asociado con DarkSword, una cadena de exploits utilizada contra dispositivos iOS vulnerables.

¿Qué ofrece la falsa preventa del iPhone Duo?

A primera vista, la página parece una promoción más de lanzamiento; utiliza el logotipo de Apple, una cuenta regresiva, referencias a AppleCare+ y un supuesto beneficio de 500 dólares para convencer al visitante de que está frente a una oferta especial.

Se debe tener cuidado por el formulario solicita:

  • Nombre
  • Correo electrónico
  • Teléfono
  • Presenta whatsapp como canal de contacto
  • También muestra versiones y colores que no coinciden con la oferta oficial

Pero hay un detalle todavía más llamativo: Malwarebytes descubrió que el formulario analizado ni siquiera enviaba realmente los datos. Al completarlo, el sitio generaba automáticamente un mensaje que simulaba confirmar la preventa.

¿Cómo intenta atacar al iPhone?

Aquí está la parte más delicada de la estafa porque a diferencia de muchas campañas de phishing, el usuario no necesariamente tiene que descargar un archivo, instalar una aplicación o aceptar permisos para que comience el intento de ataque.

Malwarebytes encontró un frame invisible que comprueba la versión de iOS y selecciona el código que debe cargarse; si el navegador no es identificado como Safari, la página incluso muestra un aviso para intentar dirigir al usuario hacia ese navegador.

El código analizado busca información del dispositivo, Apple Notes y credenciales almacenadas, también intenta localizar datos relacionados con wallets de criptomonedas como MetaMask, Phantom, Trust Wallet, Coinbase Wallet, Exodus y Tonkeeper.

Los investigadores aclaran que analizaron el código capturado, pero no ejecutaron el ataque sobre un iPhone ni observaron directamente una extracción de información.

¿Por qué la fecha del iPhone Duo hace más creíble el engaño?

La estafa aprovecha la expectativa alrededor del lanzamiento, luego de que Apple presentó el iPhone Duo el 9 de septiembre de 2026 y, para México, estableció el inicio de las reservaciones para el 16 de octubre a las 06:00 horas, tiempo de Ciudad de México y el equipo llegará oficialmente el 23 de octubre.

Esa diferencia permite identificar una señal de alerta que debes tomar en cuenta, una página que ofrece una supuesta preventa antes de la fecha oficial no coincide con el calendario de Apple.

Además, Google Threat Intelligence ya había documentado DarkSword y una cadena de seis vulnerabilidades relacionadas con ataques contra dispositivos iOS. Apple corrigió las fallas reportadas en actualizaciones de su sistema.

¿Qué hacer si abriste la página falsa Apple?

Lo más importante es mantener el iPhone actualizado con la versión más reciente de iOS disponible y consultar las preventas directamente desde Apple o distribuidores reconocidos.

  • También conviene evitar enlaces de supuestas promociones recibidos mediante anuncios, mensajes o redes sociales
  • Si ya abriste una página sospechosa, actualiza el dispositivo y reinícialo
  • Si existe alguna sospecha de exposición, cambia las contraseñas importantes desde otro dispositivo confiable y activa la autenticación de dos factores.
  • Para quienes utilizan wallets de criptomonedas, cualquier indicio de compromiso debe tomarse con especial cuidado y proteger los fondos desde otro dispositivo confiable puede reducir el riesgo.

La estafa también deja una advertencia para las marcas porque una campaña falsa puede copiar no solo un logotipo, sino toda una experiencia de compra:

  • Descuento
  • Urgencia
  • Recompensa
  • Cuenta regresiva
  • Formulario

En lanzamientos de alta demanda, comprobar las fechas y canales oficiales puede ser tan importante como revisar la propia oferta.


Síguenos en Google News