{"id":177342,"date":"2025-05-16T12:49:38","date_gmt":"2025-05-16T15:49:38","guid":{"rendered":"https:\/\/nuevoitsitio1.wpenginepowered.com\/ch\/sin-categoria\/que-tan-seguro-puede-ser-un-iphone\/"},"modified":"2025-11-21T22:07:37","modified_gmt":"2025-11-22T01:07:37","slug":"que-tan-seguro-puede-ser-un-iphone","status":"publish","type":"post","link":"https:\/\/www.itsitio.com\/ch\/seguridad\/que-tan-seguro-puede-ser-un-iphone\/","title":{"rendered":"\u00bfQu\u00e9 tan seguro puede ser un iPhone?"},"content":{"rendered":"<p>El control de Apple sobre su ecosistema de dispositivos y aplicaciones ha sido hist\u00f3ricamente estricto. Adem\u00e1s, hay varias funciones de seguridad integradas, como el cifrado fuerte y la\u00a0<a href=\"https:\/\/www.ibm.com\/mx-es\/think\/topics\/containerization#:~:text=La%20contenerizaci%C3%B3n%20es%20el%20empaquetado,manera%20constante%20en%20cualquier%20infraestructura.\" target=\"_blank\" rel=\"noopener\">contenerizaci\u00f3n<\/a>, que ayudan a evitar la fuga de datos y limitan la\u00a0<a href=\"https:\/\/www.welivesecurity.com\/la-es\/2021\/01\/05\/formas-comunes-dispositivos-pueden-infectarse-con-malwareen-infectarse-con-malware\/\" target=\"_blank\" rel=\"noopener\">propagaci\u00f3n de malware<\/a>.\u00a0A pesar de todo esto, <a href=\"https:\/\/www.eset.com\/latam\/\" target=\"_blank\" rel=\"noopener\">ESET<\/a>, compa\u00f1\u00eda l\u00edder en detecci\u00f3n proactiva de amenazas,\u00a0advierte que <a href=\"https:\/\/www.welivesecurity.com\/2022\/09\/19\/can-iphone-be-hacked-what-know-ios-security\/\" target=\"_blank\" rel=\"noopener\">no se eliminan los riesgos por completo<\/a>, ya que las estafas cotidianas y otras amenazas bombardean tambi\u00e9n a usuarios de iOS, y aunque algunas son m\u00e1s comunes que otras,\u00a0<a href=\"https:\/\/www.welivesecurity.com\/2022\/09\/19\/can-iphone-be-hacked-what-know-ios-security\/\" target=\"_blank\" rel=\"noopener\">todas exigen atenci\u00f3n.<\/a><\/p>\n<p><em>\u201cEl hecho de que las aplicaciones de iOS suelen proceder de la App Store oficial de Apple y deban superar estrictas pruebas para ser aprobadas ha evitado dolores de cabeza relacionados con la seguridad y la privacidad a lo largo de los a\u00f1os. Pero, la reciente ley antimonopolio de la UE, conocida com<\/em>o\u00a0<a href=\"https:\/\/commission.europa.eu\/strategy-and-policy\/priorities-2019-2024\/europe-fit-digital-age\/digital-markets-act-ensuring-fair-and-open-digital-markets_es\" target=\"_blank\" rel=\"noopener\">Ley de Mercados Digitales\u00a0<\/a>(DMA),<em> busca que los usuarios de iOS tengan la opci\u00f3n de utilizar mercados de aplicaciones de terceros. Esto traer\u00e1 nuevos retos a Apple a la hora de proteger a los usuarios de iOS de posibles da\u00f1os y a los que utilicen sus productos, ya que tendr\u00e1n que ser m\u00e1s conscientes de las amenazas. Este cambio de las reglas de juego, sin dudas, ser\u00e1 aprovechado por el cibercrimen\u201d,<\/em> comenta <strong>Camilo Guti\u00e9rrez Amaya, jefe del Laboratorio de Seguridad inform\u00e1tica de ESET Latinoam\u00e9rica.<\/strong><\/p>\n<h2><span style=\"color: #333399;\">Amenazas comunes para usuarios de iOS<\/span><\/h2>\n<p>Adem\u00e1s de los riesgos que podr\u00edan derivar del cumplimiento de la DMA, ESET analiza los diferentes tipos de amenazas, posiblemente m\u00e1s inmediatas, que apuntan a los usuarios de iOS en todo el mundo:<\/p>\n<p><strong>Dispositivos con jailbreak: <\/strong>Si se desbloquea deliberadamente un dispositivo para permitir lo que Apple denomina &#8220;modificaciones no autorizadas&#8221;, se podr\u00eda violar el Contrato de Licencia de Software y desactivar algunas funciones de seguridad integradas, como <a href=\"https:\/\/support.apple.com\/en-gb\/guide\/security\/secb3000f149\/web\" target=\"_blank\" rel=\"noopener\">el Arranque Seguro<\/a>\u00a0y la\u00a0<a href=\"https:\/\/www.devx.com\/terms\/data-execution-prevention\/\" target=\"_blank\" rel=\"noopener\">Prevenci\u00f3n de Ejecuci\u00f3n de Datos<\/a>. Tambi\u00e9n significar\u00e1 que el dispositivo dejar\u00e1 de recibir actualizaciones autom\u00e1ticas. Al poder descargar aplicaciones de fuera de la App Store, se est\u00e1 expuesto a software malicioso y\/o con errores.<\/p>\n<p><strong>Aplicaciones maliciosas: <\/strong>Aunque Apple hace un buen trabajo a la hora de examinar las aplicaciones,\u00a0<a href=\"https:\/\/www.welivesecurity.com\/2018\/12\/03\/scam-ios-apps-promise-fitness-steal-money-instead\/\" target=\"_blank\" rel=\"noopener\">no acierta<\/a>\u00a0el 100% de las veces. Entre las aplicaciones maliciosas detectadas recientemente en la App Store se incluyen: Una versi\u00f3n falsa\u00a0<a href=\"https:\/\/blog.lastpass.com\/posts\/warning-fraudulent-app-impersonating-lastpass-currently-available-in-apple-app-store\" target=\"_blank\" rel=\"noopener\">del gestor de<\/a>\u00a0contrase\u00f1as\u00a0<a href=\"https:\/\/blog.lastpass.com\/posts\/warning-fraudulent-app-impersonating-lastpass-currently-available-in-apple-app-store\" target=\"_blank\" rel=\"noopener\">LastPass<\/a>\u00a0dise\u00f1ada para recopilar credenciales, un programa malicioso de lectura de capturas de pantalla apodado \u00abSparkCat\u00bb, camuflado\u00a0<a href=\"https:\/\/www.theverge.com\/news\/606649\/ios-iphone-app-store-malicious-apps-malware-crypto-password-screenshot-reader-found\" target=\"_blank\" rel=\"noopener\">en aplicaciones de inteligencia artificial y reparto de comida<\/a> y una falsa\u00a0<a href=\"https:\/\/discussions.apple.com\/thread\/255482851?sortBy=rank\" target=\"_blank\" rel=\"noopener\">aplicaci\u00f3n de monedero criptogr\u00e1fico<\/a> llamada &#8220;Rabby Wallet &amp; Crypto Solution&#8221;.<\/p>\n<p><strong>Descargas de aplicaciones desde sitios web: <\/strong>Como se detall\u00f3 en\u00a0<a href=\"https:\/\/web-assets.esetstatic.com\/wls\/en\/papers\/threat-reports\/eset-threat-report-h22024.pdf\" target=\"_blank\" rel=\"noopener\">el \u00faltimo ESET Threat Report<\/a>, las aplicaciones web progresivas (PWA) permiten la instalaci\u00f3n directa sin necesidad de que los usuarios concedan permisos expl\u00edcitos, lo que significa que las descargas podr\u00edan pasar desapercibidas. ESET descubri\u00f3 esta t\u00e9cnica utilizada para disfrazar malware bancario como aplicaciones leg\u00edtimas de banca m\u00f3vil.<\/p>\n<p><strong>Phishing\/ingenier\u00eda social: <\/strong>Los ataques de phishing por correo electr\u00f3nico, texto (o iMessage) e incluso voz son habituales. Se hacen pasar por marcas leg\u00edtimas y enga\u00f1an al usuario para que facilite sus credenciales, haga clic en enlaces maliciosos o abra archivos adjuntos para desencadenar descargas de malware. Los ID de Apple se encuentran entre los inicios de sesi\u00f3n m\u00e1s preciados, ya que pueden proporcionar acceso a todos los datos almacenados en una cuenta de iCloud y\/o permitir a los atacantes realizar compras en iTunes\/App Store. Desde ESET aconsejan tener cuidado con:<\/p>\n<ul>\n<li>Ventanas emergentes falsas que\u00a0<a href=\"https:\/\/www.welivesecurity.com\/2021\/07\/20\/url-shortener-services-android-malware-banking-sms-trojans\/\" target=\"_blank\" rel=\"noopener\">afirman que el dispositivo <\/a>tiene un problema de seguridad<\/li>\n<li>Llamadas telef\u00f3nicas fraudulentas y llamadas FaceTime haci\u00e9ndose pasar por el Soporte de Apple u organizaciones asociadas<\/li>\n<li>Promociones falsas que ofrecen regalos y sorteos<\/li>\n<li>Spam de invitaciones al calendario con enlaces de phishing<\/li>\n<\/ul>\n<p>En una\u00a0<a href=\"https:\/\/web-assets.esetstatic.com\/wls\/en\/papers\/threat-reports\/eset-threat-report-h12024.pdf\" target=\"_blank\" rel=\"noopener\">campa\u00f1a muy sofisticada<\/a>, los autores de la amenaza utilizaron t\u00e9cnicas de ingenier\u00eda social para enga\u00f1ar a los usuarios y conseguir que descargaran un perfil de gesti\u00f3n de dispositivos m\u00f3viles (MDM) que les permitiera controlar los dispositivos de las v\u00edctimas. Con esto, desplegaron el malware GoldPickaxe, dise\u00f1ado para recopilar datos biom\u00e9tricos faciales y utilizarlos para eludir los inicios de sesi\u00f3n bancarios.<\/p>\n<p><strong>Riesgos de las redes wifi p\u00fablicas: <\/strong>Un punto de acceso de wifi p\u00fablico, puede ser un punto de acceso falso creado por agentes de amenazas para vigilar el tr\u00e1fico web y robar informaci\u00f3n confidencial, como contrase\u00f1as bancarias. Incluso si el punto de acceso es leg\u00edtimo, muchos no cifran los datos en tr\u00e1nsito, lo que significa que los hackers con las herramientas adecuadas podr\u00edan ver los sitios web que visita y las credenciales que introduce. Es por lo que desde ESET recomiendan la utilizaci\u00f3n de <a href=\"https:\/\/www.welivesecurity.com\/en\/privacy\/buying-vpn-what-know-look-for\/\" target=\"_blank\" rel=\"noopener\">VPN<\/a>, que crea un t\u00fanel cifrado entre el dispositivo e Internet.<\/p>\n<p><strong>Vulnerabilidades: <\/strong>Si bien desde Apple se le dedica mucho tiempo y esfuerzo a garantizar que su c\u00f3digo est\u00e9 libre de vulnerabilidades, a veces hay fallos en la producci\u00f3n. En estos casos, los piratas inform\u00e1ticos pueden aprovecharse si los usuarios no han actualizado el dispositivo, por ejemplo, enviando enlaces maliciosos en mensajes que activan un exploit si se hace clic sobre ellos.<\/p>\n<ul>\n<li>El a\u00f1o pasado, Apple se vio\u00a0<a href=\"https:\/\/www.darkreading.com\/vulnerabilities-threats\/siri-bug-enables-data-theft-on-locked-apple-devices\" target=\"_blank\" rel=\"noopener\">obligada a parchear <\/a>una vulnerabilidad que pod\u00eda permitir a los agresores robar informaci\u00f3n de un dispositivo bloqueado mediante comandos de voz de Siri.<\/li>\n<li>En ocasiones, los propios actores de amenazas y empresas comerciales investigan nuevas vulnerabilidades (de d\u00eda cero) para explotarlas. Aunque son poco frecuentes y muy selectivos,\u00a0<a href=\"https:\/\/www.infosecurity-magazine.com\/news\/apple-update-extremely\/\" target=\"_blank\" rel=\"noopener\">los ataques que aprovechan estas vulnerabilidades <\/a>se utilizan a menudo para instalar de forma encubierta programas esp\u00eda con el fin de espiar los dispositivos de las v\u00edctimas.<\/li>\n<\/ul>\n<figure id=\"attachment_177344\" aria-describedby=\"caption-attachment-177344\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img fetchpriority=\"high\" decoding=\"async\" class=\"wp-image-177344 size-full\" src=\"https:\/\/nuevoitsitio1.wpenginepowered.com\/ch\/wp-content\/uploads\/sites\/5\/2025\/05\/iphone-518101_1920-e1747410449664.webp\" alt=\"La seguridad del iPhone depende tanto de sus funciones como del comportamiento de quien lo utiliza.\" width=\"1200\" height=\"720\" srcset=\"https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2025\/05\/iphone-518101_1920-e1747410449664.webp 1200w, https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2025\/05\/iphone-518101_1920-e1747410449664-300x180.webp 300w, https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2025\/05\/iphone-518101_1920-e1747410449664-1024x614.webp 1024w, https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2025\/05\/iphone-518101_1920-e1747410449664-768x461.webp 768w\" sizes=\"(max-width: 1200px) 100vw, 1200px\" \/><figcaption id=\"caption-attachment-177344\" class=\"wp-caption-text\">La seguridad del iPhone depende tanto de sus funciones como del comportamiento de quien lo utiliza.<\/figcaption><\/figure>\n<h2><span style=\"color: #333399;\">Buenas pr\u00e1cticas de seguridad para usuarios de iPhone<\/span><\/h2>\n<p>Si bien hay malware que acecha los dispositivos de iOS, tambi\u00e9n es posible minimizar la exposici\u00f3n a las amenazas. ESET comparte las principales t\u00e1cticas:<\/p>\n<ul>\n<li><strong>Mantener el iOS y todas las aplicaciones actualizadas<\/strong>. Esto reducir\u00e1 la ventana de oportunidad para que los actores de amenazas exploten cualquier vulnerabilidad en versiones antiguas para lograr sus objetivos.<\/li>\n<li><strong>Utilizar siempre contrase\u00f1as seguras y \u00fanicas para todas las cuentas<\/strong>, quiz\u00e1s utilizando\u00a0<a href=\"https:\/\/www.eset.com\/us\/ios-cyber-security\/?utm_source=welivesecurity.com&amp;utm_medium=referral&amp;utm_campaign=autotagging&amp;utm_content=seguridad-en-mviles&amp;utm_term=es\" target=\"_blank\" rel=\"noopener\">el gestor de contrase\u00f1as de ESET para iOS<\/a>, y activar la autenticaci\u00f3n multifactor si se ofrece. Esto es f\u00e1cil en los iPhones, ya que requerir\u00e1 un simple escaneo de Face ID. Esto asegurar\u00e1 que, incluso si obtienen las contrase\u00f1as, no podr\u00e1n acceder a las aplicaciones sin el escaneo de cara.<\/li>\n<li><strong>Activar Face ID o Touch ID para acceder al dispositivo<\/strong>, respaldado con una contrase\u00f1a segura. Esto mantendr\u00e1 el iPhone seguro en caso de p\u00e9rdida o robo.<\/li>\n<li><strong>No hacer jailbreak al dispositivo<\/strong>, por las razones mencionadas anteriormente. Lo m\u00e1s probable es que tu iPhone sea menos seguro.<\/li>\n<li><strong>Tener cuidado con el phishing<\/strong>. Eso significa tratar\u00a0<a href=\"https:\/\/www.welivesecurity.com\/en\/scams\/dear-all-what-are-some-common-subject-lines-in-phishing-emails\/\" target=\"_blank\" rel=\"noopener\">con extrema precauci\u00f3n <\/a>las llamadas, mensajes de texto, correos electr\u00f3nicos y mensajes de redes sociales no solicitados. No hacer clic en enlaces ni abrir archivos adjuntos. Si realmente se necesita hacerlo, comprobar por separado con el remitente que el mensaje es leg\u00edtimo (es decir, no respondiendo a los datos que figuran en el mensaje). Buscar signos de ingenier\u00eda social, como errores gramaticales y ortogr\u00e1ficos, una urgencia para actuar, regalos y ofertas demasiado buenas para ser ciertas o cominios del remitente que no coinciden con el supuesto remitente.<\/li>\n<li><strong>Evitar las redes wifi p\u00fablicas<\/strong>. Si es necesario utilizarlas, intentar hacerlo\u00a0<a href=\"https:\/\/www.eset.com\/py\/hogar\/planes-de-proteccion\/#inside-ios?utm_source=welivesecurity.com&amp;utm_medium=referral&amp;utm_campaign=autotagging&amp;utm_content=seguridad-en-mviles&amp;utm_term=es\" target=\"_blank\" rel=\"noopener\">con una VPN<\/a>. Como m\u00ednimo, no iniciar sesi\u00f3n en ninguna cuenta valiosa ni introducir informaci\u00f3n confidencial en una red wifi p\u00fablica.<\/li>\n<li><strong>Intentar limitarse a la App Store para cualquier descarga<\/strong>, con el fin de minimizar el riesgo de descargar algo malicioso o arriesgado.<\/li>\n<li>Si se cree que se puede ser objetivo de programas esp\u00eda (utilizados a menudo contra periodistas, activistas y disidentes), activar\u00a0<a href=\"https:\/\/support.apple.com\/en-us\/105120\" target=\"_blank\" rel=\"noopener\">el modo de bloqueo<\/a>.<\/li>\n<li><strong>Prestar atenci\u00f3n a los signos reveladores de una infecci\u00f3n por malware<\/strong>, que podr\u00edan incluir un rendimiento lento, ventanas emergentes de publicidad no deseada, un sobrecalentamiento del dispositivo, aparici\u00f3n de nuevas aplicaciones en la pantalla de inicio o aumento del consumo de datos.<\/li>\n<\/ul>\n<p><em>\u201cSi bien el iPhone de Apple sigue siendo uno de los dispositivos m\u00e1s seguros que existen. Esto no quiere decir que est\u00e9n libres de amenazas. Mantenerse alerta, conocer los posibles riesgos y tomar las medidas de protecci\u00f3n necesarias ayudan a mantener la informaci\u00f3n y los dispositivos seguros\u201d, <\/em>concluye Guti\u00e9rrez Amaya.<\/p>\n<p>Para conocer m\u00e1s sobre seguridad inform\u00e1tica visite el portal de noticias de ESET: <a href=\"https:\/\/www.welivesecurity.com\/es\/seguridad-moviles\/que-tan-seguro-iphone\/\" target=\"_blank\" rel=\"noopener\">https:\/\/www.welivesecurity.com\/es\/seguridad-moviles\/que-tan-seguro-iphone\/<\/a><\/p>\n<p>Por otro lado, ESET invita a conocer <a href=\"https:\/\/www.eset.com\/latam\/podcast\/\" target=\"_blank\" rel=\"noopener\">Conexi\u00f3n Segura<\/a>, su podcast para saber qu\u00e9 est\u00e1 ocurriendo en el mundo de la seguridad inform\u00e1tica. Para escucharlo ingrese a: <a href=\"https:\/\/open.spotify.com\/show\/0Q32tisjNy7eCYwUNHphcw\" target=\"_blank\" rel=\"noopener\">https:\/\/open.spotify.com\/show\/0Q32tisjNy7eCYwUNHphcw<\/a><\/p>\n<h3><span style=\"color: #333399;\">Leer mas<\/span><\/h3>\n<ul>\n<li class=\"post-title entry-title\"><a href=\"https:\/\/www.itsitio.com\/ch\/seguridad\/eset-chile-esta-avanzando-en-el-ambito-de-la-ciberseguridad\/\">Daniela Angulo de ESET: \u201cChile est\u00e1 avanzando significativamente en el \u00e1mbito de la ciberseguridad\u201d<\/a><\/li>\n<li class=\"post-title entry-title\"><a href=\"https:\/\/www.itsitio.com\/ch\/seguridad\/como-abordar-la-proteccion-de-datos-desde-la-ciberseguridad-entrevista-con-mario-micucci-de-eset\/\">\u00bfC\u00f3mo abordar la protecci\u00f3n de datos desde la ciberseguridad? Entrevista con Mario Micucci de ESET<\/a><\/li>\n<li class=\"post-title entry-title\"><a href=\"https:\/\/www.itsitio.com\/ch\/seguridad\/hackearon-a-alguien-cercano-debo-preocuparme\/\">Hackearon a alguien cercano: \u00bfdebo preocuparme?<\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>El control de Apple sobre su ecosistema de dispositivos y aplicaciones ha sido hist&oacute;ricamente estricto. Adem&aacute;s, hay varias funciones de seguridad integradas, como el cifrado fuerte y la&nbsp;contenerizaci&oacute;n, que ayudan a evitar la fuga de datos y limitan la&nbsp;propagaci&oacute;n de malware.&nbsp;A pesar de todo esto, ESET, compa&ntilde;&iacute;a l&iacute;der en detecci&oacute;n proactiva de amenazas,&nbsp;advierte que no se eliminan los riesgos por completo, ya que las estafas cotidianas y otras amenazas bombardean tambi&eacute;n a usuarios de iOS, y aunque algunas son m&aacute;s comunes que otras,&nbsp;todas exigen atenci&oacute;n. &ldquo;El hecho de que las aplicaciones de iOS suelen proceder de la App Store oficial de Apple y deban superar estrictas pruebas para ser aprobadas ha evitado dolores de cabeza relacionados con la seguridad y la privacidad a lo largo de los a&ntilde;os. Pero, la reciente ley antimonopolio de la UE, conocida como&nbsp;Ley de Mercados Digitales&nbsp;(DMA), busca que los usuarios de iOS tengan la opci&oacute;n de utilizar mercados de aplicaciones de terceros. Esto traer&aacute; nuevos retos a Apple a la hora de proteger a los usuarios de iOS de posibles da&ntilde;os y a los que utilicen sus productos, ya que tendr&aacute;n que ser m&aacute;s conscientes de las amenazas. Este cambio de las reglas de juego, sin dudas, ser&aacute; aprovechado por el cibercrimen&rdquo;, comenta Camilo Guti&eacute;rrez Amaya, jefe del Laboratorio de Seguridad inform&aacute;tica de ESET Latinoam&eacute;rica. Amenazas comunes para usuarios de iOS Adem&aacute;s de los riesgos que podr&iacute;an derivar del cumplimiento de la DMA, ESET analiza los diferentes tipos de amenazas, posiblemente m&aacute;s inmediatas, que apuntan a los usuarios de iOS en todo el mundo: Dispositivos con jailbreak: Si se desbloquea deliberadamente un dispositivo para permitir lo que Apple denomina &ldquo;modificaciones no autorizadas&rdquo;, se podr&iacute;a violar el Contrato de Licencia de Software y desactivar algunas funciones de seguridad integradas, como el Arranque Seguro&nbsp;y la&nbsp;Prevenci&oacute;n de Ejecuci&oacute;n de Datos. Tambi&eacute;n significar&aacute; que el dispositivo dejar&aacute; de recibir actualizaciones autom&aacute;ticas. Al poder descargar aplicaciones de fuera de la App Store, se est&aacute; expuesto a software malicioso y\/o con errores. Aplicaciones maliciosas: Aunque Apple hace un buen trabajo a la hora de examinar las aplicaciones,&nbsp;no acierta&nbsp;el 100% de las veces. Entre las aplicaciones maliciosas detectadas recientemente en la App Store se incluyen: Una versi&oacute;n falsa&nbsp;del gestor de&nbsp;contrase&ntilde;as&nbsp;LastPass&nbsp;dise&ntilde;ada para recopilar credenciales, un programa malicioso de lectura de capturas de pantalla apodado &laquo;SparkCat&raquo;, camuflado&nbsp;en aplicaciones de inteligencia artificial y reparto de comida y una falsa&nbsp;aplicaci&oacute;n de monedero criptogr&aacute;fico llamada &ldquo;Rabby Wallet &amp; Crypto Solution&rdquo;. Descargas de aplicaciones desde sitios web: Como se detall&oacute; en&nbsp;el &uacute;ltimo ESET Threat Report, las aplicaciones web progresivas (PWA) permiten la instalaci&oacute;n directa sin necesidad de que los usuarios concedan permisos expl&iacute;citos, lo que significa que las descargas podr&iacute;an pasar desapercibidas. ESET descubri&oacute; esta t&eacute;cnica utilizada para disfrazar malware bancario como aplicaciones leg&iacute;timas de banca m&oacute;vil. Phishing\/ingenier&iacute;a social: Los ataques de phishing por correo electr&oacute;nico, texto (o iMessage) e incluso voz son habituales. Se hacen pasar por marcas leg&iacute;timas y enga&ntilde;an al usuario para que facilite sus credenciales, haga clic en enlaces maliciosos o abra archivos adjuntos para desencadenar descargas de malware. Los ID de Apple se encuentran entre los inicios de sesi&oacute;n m&aacute;s preciados, ya que pueden proporcionar acceso a todos los datos almacenados en una cuenta de iCloud y\/o permitir a los atacantes realizar compras en iTunes\/App Store. Desde ESET aconsejan tener cuidado con: Ventanas emergentes falsas que&nbsp;afirman que el dispositivo tiene un problema de seguridad Llamadas telef&oacute;nicas fraudulentas y llamadas FaceTime haci&eacute;ndose pasar por el Soporte de Apple u organizaciones asociadas Promociones falsas que ofrecen regalos y sorteos Spam de invitaciones al calendario con enlaces de phishing En una&nbsp;campa&ntilde;a muy sofisticada, los autores de la amenaza utilizaron t&eacute;cnicas de ingenier&iacute;a social para enga&ntilde;ar a los usuarios y conseguir que descargaran un perfil de gesti&oacute;n de dispositivos m&oacute;viles (MDM) que les permitiera controlar los dispositivos de las v&iacute;ctimas. Con esto, desplegaron el malware GoldPickaxe, dise&ntilde;ado para recopilar datos biom&eacute;tricos faciales y utilizarlos para eludir los inicios de sesi&oacute;n bancarios. Riesgos de las redes wifi p&uacute;blicas: Un punto de acceso de wifi p&uacute;blico, puede ser un punto de acceso falso creado por agentes de amenazas para vigilar el tr&aacute;fico web y robar informaci&oacute;n confidencial, como contrase&ntilde;as bancarias. Incluso si el punto de acceso es leg&iacute;timo, muchos no cifran los datos en tr&aacute;nsito, lo que significa que los hackers con las herramientas adecuadas podr&iacute;an ver los sitios web que visita y las credenciales que introduce. Es por lo que desde ESET recomiendan la utilizaci&oacute;n de VPN, que crea un t&uacute;nel cifrado entre el dispositivo e Internet. Vulnerabilidades: Si bien desde Apple se le dedica mucho tiempo y esfuerzo a garantizar que su c&oacute;digo est&eacute; libre de vulnerabilidades, a veces hay fallos en la producci&oacute;n. En estos casos, los piratas inform&aacute;ticos pueden aprovecharse si los usuarios no han actualizado el dispositivo, por ejemplo, enviando enlaces maliciosos en mensajes que activan un exploit si se hace clic sobre ellos. El a&ntilde;o pasado, Apple se vio&nbsp;obligada a parchear una vulnerabilidad que pod&iacute;a permitir a los agresores robar informaci&oacute;n de un dispositivo bloqueado mediante comandos de voz de Siri. En ocasiones, los propios actores de amenazas y empresas comerciales investigan nuevas vulnerabilidades (de d&iacute;a cero) para explotarlas. Aunque son poco frecuentes y muy selectivos,&nbsp;los ataques que aprovechan estas vulnerabilidades se utilizan a menudo para instalar de forma encubierta programas esp&iacute;a con el fin de espiar los dispositivos de las v&iacute;ctimas. Buenas pr&aacute;cticas de seguridad para usuarios de iPhone Si bien hay malware que acecha los dispositivos de iOS, tambi&eacute;n es posible minimizar la exposici&oacute;n a las amenazas. ESET comparte las principales t&aacute;cticas: Mantener el iOS y todas las aplicaciones actualizadas. Esto reducir&aacute; la ventana de oportunidad para que los actores de amenazas exploten cualquier vulnerabilidad en versiones antiguas para lograr sus objetivos. Utilizar siempre contrase&ntilde;as seguras y &uacute;nicas para todas las cuentas, quiz&aacute;s utilizando&nbsp;el gestor de contrase&ntilde;as de ESET para iOS, y activar la autenticaci&oacute;n multifactor si se ofrece. Esto es f&aacute;cil en los iPhones, ya que requerir&aacute; un simple escaneo de Face ID. Esto asegurar&aacute; que, incluso si obtienen<\/p>\n","protected":false},"author":229,"featured_media":177343,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[34],"tags":[46],"class_list":["post-177342","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad","tag-eset"],"_links":{"self":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/posts\/177342","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/users\/229"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/comments?post=177342"}],"version-history":[{"count":0,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/posts\/177342\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/media\/177343"}],"wp:attachment":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/media?parent=177342"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/categories?post=177342"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/tags?post=177342"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}