{"id":178989,"date":"2026-01-27T12:19:06","date_gmt":"2026-01-27T15:19:06","guid":{"rendered":"https:\/\/www.itsitio.com\/co\/?p=178989"},"modified":"2026-01-27T12:19:06","modified_gmt":"2026-01-27T15:19:06","slug":"estafas-apple-pay-mantenerse-a-salvo","status":"publish","type":"post","link":"https:\/\/www.itsitio.com\/co\/seguridad\/estafas-apple-pay-mantenerse-a-salvo\/","title":{"rendered":"Estafas comunes a usuarios de Apple Pay y c\u00f3mo mantenerse a salvo"},"content":{"rendered":"<p><strong>Apple Pay<\/strong>, seg\u00fan\u00a0<a href=\"https:\/\/capitaloneshopping.com\/research\/apple-pay-statistics\/\" target=\"_blank\" rel=\"noopener\">estimaciones<\/a>, cuenta con cientos de millones de usuarios en todo el mundo y proces\u00f3 billones de pagos solo en 2025. En este contexto, desde <a href=\"https:\/\/www.eset.com\/latam\/\" target=\"_blank\" rel=\"noopener\">ESET<\/a>, compa\u00f1\u00eda l\u00edder en detecci\u00f3n proactiva de amenazas, advierten que donde hay dinero que ganar, los estafadores no se quedan atr\u00e1s, y comparten las seis principales estafas dirigidas a usuarios de Apple Pay.<\/p>\n<p>\u201c<em>Apple es conocida por dise\u00f1ar ecosistemas digitales pensando en la seguridad y la privacidad. Por ejemplo,\u00a0<\/em><a href=\"https:\/\/support.apple.com\/en-gb\/101554\" target=\"_blank\" rel=\"noopener\"><em>Apple Pay utiliza<\/em><\/a><em>\u00a0autenticaci\u00f3n biom\u00e9trica (es decir, Face ID) para autorizar los pagos. Adem\u00e1s, cuenta con medidas como la tokenizaci\u00f3n, para que los hackers\u00a0<\/em><a href=\"https:\/\/support.apple.com\/en-mt\/guide\/security\/sec2561eb018\/web\" target=\"_blank\" rel=\"noopener\"><em>no puedan robar los datos de la tarjeta<\/em><\/a><em>\u00a0directamente del dispositivo\/cartera y las compras permanezcan protegidas. Pero la plataforma y su s\u00f3lida reputaci\u00f3n a\u00fan pueden ser utilizadas para estafas, usualmente \u201cpirateando\u201d al propietario del dispositivo\/cartera<\/em>.\u201d, comenta <strong>Mario Micucci, Investigador de Seguridad Inform\u00e1tica de ESET<\/strong>.<\/p>\n<p>Los usuarios de Google Pay tambi\u00e9n deben tomar nota, seg\u00fan ESET, ya que las estafas habituales buscan principalmente manipular el comportamiento del usuario, en lugar de aprovechar las brechas tecnol\u00f3gicas. Adem\u00e1s, la tecnolog\u00eda de comunicaci\u00f3n de campo cercano (NFC) que es la base de los servicios de pago m\u00f3vil est\u00e1 cada vez m\u00e1s en el punto de mira:\u00a0<a href=\"https:\/\/web-assets.esetstatic.com\/wls\/en\/papers\/threat-reports\/eset-threat-report-h22025.pdf#page=9\" target=\"_blank\" rel=\"noopener\">el equipo de investigaci\u00f3n de ESET ha descubierto<\/a>\u00a0que <strong>las detecciones de malware para Android que utiliza NFC casi se duplicaron entre el primer y el segundo semestre de 2025.<\/strong><\/p>\n<h2><span style=\"color: #333399;\">Principales estafas en Apple Pay<\/span><\/h2>\n<p>ESET destaca que los estafadores de Apple Pay suelen ir\u00a0<a href=\"https:\/\/www.welivesecurity.com\/2022\/06\/27\/5-ways-cybercriminals-steal-credit-card-details\/\" target=\"_blank\" rel=\"noopener\">detr\u00e1s de informaci\u00f3n financiera<\/a>, dinero o ID de Apple y los c\u00f3digos de inicio de sesi\u00f3n\/2FA. Estos son los tipos de fraude m\u00e1s comunes:<\/p>\n<ul>\n<li><strong>Phishing: <\/strong>Se recibe un mensaje de texto, una llamada telef\u00f3nica o un correo electr\u00f3nico en el que se dice que tiene que verificar los datos. El se\u00f1uelo puede ser un premio que se tiene que reclamar o un reembolso que se le debe. O puede tratarse de una historia falsa sobre la suspensi\u00f3n de una cuenta de Apple Pay, la inclusi\u00f3n de la tarjeta en Apple Pay o pretextos similares. Al hacer clic en los enlaces, normalmente se le llevar\u00e1 a un sitio de phishing donde se le pedir\u00e1 que proporcione los datos de la cuenta bancaria o tarjeta. Lo mismo ocurre con\u00a0<a href=\"https:\/\/www.welivesecurity.com\/2021\/01\/22\/why-do-we-fall-sms-phishing-scams-so-easily\/\" target=\"_blank\" rel=\"noopener\">los mensajes de texto de suplantaci\u00f3n de identidad en<\/a> los que se pide hacer clic en un enlace o llamar a un n\u00famero de tel\u00e9fono.<\/li>\n<\/ul>\n<figure id=\"attachment_178990\" aria-describedby=\"caption-attachment-178990\" style=\"width: 411px\" class=\"wp-caption aligncenter\"><img fetchpriority=\"high\" decoding=\"async\" class=\"size-full wp-image-178990\" src=\"https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2026\/01\/Fuente-Foro-de-discusion-de-Apple.png\" alt=\"Fuente:\u00a0Foro de discusi\u00f3n de Apple\" width=\"411\" height=\"571\" srcset=\"https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2026\/01\/Fuente-Foro-de-discusion-de-Apple.png 411w, https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2026\/01\/Fuente-Foro-de-discusion-de-Apple-216x300.png 216w\" sizes=\"(max-width: 411px) 100vw, 411px\" \/><figcaption id=\"caption-attachment-178990\" class=\"wp-caption-text\">Fuente:\u00a0foro de discusi\u00f3n de Apple.<\/figcaption><\/figure>\n<p>En algunos casos, el estafador puede recopilar datos en tiempo real y a\u00f1adirlos a su monedero de Apple Pay. Si esto ocurre, el banco le enviar\u00e1 una contrase\u00f1a de un solo uso para confirmar la nueva configuraci\u00f3n. El sitio de phishing solicita instant\u00e1neamente este c\u00f3digo. Si se lo introduce, el estafador tendr\u00e1 los datos de la tarjeta a\u00f1adidos a su monedero.<\/p>\n<ul>\n<li><strong>Mercado:<\/strong> Un comprador falso conecta las tarjetas robadas a la cuenta de Apple Pay y las utiliza para comprar un art\u00edculo (normalmente de gran valor) que est\u00e1 vendiendo la posible v\u00edctima en un\u00a0<a href=\"https:\/\/www.welivesecurity.com\/2022\/07\/06\/8-common-facebook-marketplace-scams-how-avoid\/\" target=\"_blank\" rel=\"noopener\">mercado digital<\/a>. Cuando el titular leg\u00edtimo de la tarjeta se entere de lo ocurrido, reclamar\u00e1 los cargos a su banco. Entonces se le ordenar\u00e1 que los reembolse. En ese momento, por supuesto, la v\u00edctima ya habr\u00e1 enviado el art\u00edculo al estafador.<\/li>\n<li><strong style=\"font-size: 16px;\">Pago en exceso:<\/strong><span style=\"font-size: 16px;\"> Un estafador env\u00eda un mensaje sobre un art\u00edculo que est\u00e1 a la venta en un mercado. Pagan pero env\u00edan demasiado dinero. Luego, piden que se le devuelva la diferencia, utilizando Apple Cash (el servicio peer-to-peer disponible para los clientes de Apple Pay en EE.UU.) u otra aplicaci\u00f3n de dinero en efectivo (por ejemplo,\u00a0<\/span><a style=\"font-size: 16px; background-color: #ffffff;\" href=\"https:\/\/www.welivesecurity.com\/2023\/01\/17\/venmo-scams-how-stay-safe\/\" target=\"_blank\" rel=\"noopener\">Venmo<\/a><span style=\"font-size: 16px;\">,\u00a0<\/span><a style=\"font-size: 16px; background-color: #ffffff;\" href=\"https:\/\/www.welivesecurity.com\/2022\/10\/12\/how-scammers-target-zelle-users-stay-safe\/\" target=\"_blank\" rel=\"noopener\">Zelle<\/a><span style=\"font-size: 16px;\">). Resulta que el comprador utiliz\u00f3 una tarjeta robada, lo que significa que se pierde el producto, el pago original que hicieron y el importe del reembolso.<\/span><\/li>\n<li><strong style=\"font-size: 16px;\">Pago no solicitado:<\/strong><span style=\"font-size: 16px;\"> Similar a la estafa anterior, excepto que se recibe un pago de la nada de alguien que utiliza Apple Pay. Luego, \u00a0piden que se lo devuelvan a trav\u00e9s de Apple Cash o una\u00a0<\/span><a style=\"font-size: 16px; background-color: #ffffff;\" href=\"https:\/\/www.welivesecurity.com\/2021\/12\/07\/5-common-gift-card-scams-how-spot-them\/\" target=\"_blank\" rel=\"noopener\">tarjeta regalo<\/a><span style=\"font-size: 16px;\">. Una vez m\u00e1s, al final se tendr\u00e1 que devolver el importe original al propietario leg\u00edtimo de la tarjeta que utiliz\u00f3 el estafador. Y, por supuesto, se tendr\u00e1 que desembolsar el importe de la devoluci\u00f3n.<\/span><\/li>\n<\/ul>\n<figure id=\"attachment_178992\" aria-describedby=\"caption-attachment-178992\" style=\"width: 655px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" class=\"wp-image-178992\" src=\"https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2026\/01\/Fuente-Reddit.png\" alt=\"Apple Pay. Fuente:\u00a0Reddit.\" width=\"655\" height=\"1420\" srcset=\"https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2026\/01\/Fuente-Reddit.png 1080w, https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2026\/01\/Fuente-Reddit-138x300.png 138w, https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2026\/01\/Fuente-Reddit-472x1024.png 472w, https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2026\/01\/Fuente-Reddit-768x1665.png 768w, https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2026\/01\/Fuente-Reddit-709x1536.png 709w, https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2026\/01\/Fuente-Reddit-945x2048.png 945w\" sizes=\"(max-width: 655px) 100vw, 655px\" \/><figcaption id=\"caption-attachment-178992\" class=\"wp-caption-text\">Fuente:\u00a0Reddit.<\/figcaption><\/figure>\n<ul>\n<li><strong>Recibo falso:<\/strong> Los estafadores aceptan comprar un art\u00edculo que se vende en Internet. Env\u00edan una captura de pantalla que muestra que han pagado a trav\u00e9s de Apple Pay. Pueden alegar que el dinero est\u00e1 pendiente o en \u201ccustodia\u201d hasta que se env\u00ede el producto y se proporcione un n\u00famero de seguimiento. En realidad, nunca han pagado: Apple Pay no retiene fondos en custodia.<\/li>\n<li><strong style=\"font-size: 16px;\">Wi-Fi p\u00fablico:<\/strong><span style=\"font-size: 16px;\"> Los hackers pueden instalar un punto de acceso \u201cgemelo malvado\u201d en una zona p\u00fablica, como una cafeter\u00eda o un aeropuerto, que imite una red Wi-Fi p\u00fablica leg\u00edtima. Lo utilizan para controlar el tr\u00e1fico hacia y desde su dispositivo, y pueden redirigirle a un portal de Apple falso para obtener un ID de Apple y contrase\u00f1a. En algunos casos, estos datos pueden ser utilizados para intentar quedarse con el saldo de Apple Cash.<\/span><\/li>\n<\/ul>\n<p>Si se detecta alguna de las siguientes se\u00f1ales, ESET alerta que un estafador puede haberse puesto en contacto:<\/p>\n<ul>\n<li><strong>Un mensaje de texto, correo electr\u00f3nico o llamado al tel\u00e9fono<\/strong> que utiliza la urgencia para apresurarte a tomar una decisi\u00f3n imprudente, como compartir datos de acceso o informaci\u00f3n financiera con alguien que no se conoce. Se trata de una t\u00e9cnica cl\u00e1sica de ingenier\u00eda social.<\/li>\n<li><strong>Una solicitud de los c\u00f3digos 2FA<\/strong>, que permitir\u00e1 al estafador secuestrar la cuenta de Apple y\/o a\u00f1adir la tarjeta a su cartera. Ni Apple ni el banco los pedir\u00e1n nunca.<\/li>\n<li><strong>Que pidan la devoluci\u00f3n en parte o la totalidad de un pago que se acaba de recibir<\/strong> a trav\u00e9s de Apple Pay deber\u00eda ser una se\u00f1al de alarma, al igual que si indican hacerlo a trav\u00e9s de otro m\u00e9todo, como una tarjeta regalo o Apple Cash.<\/li>\n<li><strong>Una petici\u00f3n para enviar art\u00edculos antes de haber recibido el pago<\/strong> (acompa\u00f1ada de una captura de pantalla alegando que el comprador ya ha pagado).<\/li>\n<li><strong>Cualquier mensaje de texto, llamada o correo electr\u00f3nico no solicitado<\/strong> en el que la persona que llama o env\u00eda el mensaje diga que trabaja para Apple o un banco y solicite informaci\u00f3n personal, financiera o de acceso confidencial.<\/li>\n<\/ul>\n<p><em style=\"font-size: 16px;\">\u201cLas estafas relacionadas con Apple Pay pueden parecer desconcertantemente generalizadas, pero mantener la informaci\u00f3n personal,\u00a0 dinero y cuentas a salvo y seguras no es tan dif\u00edcil como podr\u00edas pensar. En primer lugar, t\u00f3mate un momento para reconocer las banderas rojas y las estafas m\u00e1s comunes de Apple Pay. Sigue revisando de vez en cuando para refrescar tu memoria y actualizar tus conocimientos a medida que estas estafas evolucionan.<\/em><span style=\"font-size: 16px;\">\u201d, recomienda Micucci de ESET.<\/span><\/p>\n<p>A continuaci\u00f3n, ESET recomienda considerar:<\/p>\n<ul>\n<li>Activar la protecci\u00f3n contra dispositivos robados para garantizar que los cambios sensibles requieran Face ID. Ajustes &gt; Face ID y contrase\u00f1a &gt; Protecci\u00f3n de dispositivos robados<\/li>\n<li>Activar \u201cpermitir notificaciones\u201d para todas las tarjetas de la cartera de Apple Pay, de modo que reciba una alerta en cuanto se realice un pago<\/li>\n<li>Si se compra un art\u00edculo en l\u00ednea, utilizar solo las tarjetas de la cuenta de Apple Pay que permitan devoluciones de cargo, por si el vendedor es un estafador<\/li>\n<li>Si se utiliza una Wi-Fi p\u00fablica, asegurarse de\u00a0<a href=\"https:\/\/www.welivesecurity.com\/en\/privacy\/buying-vpn-what-know-look-for\/\" target=\"_blank\" rel=\"noopener\">usar una red privada virtual<\/a>(VPN) para que la conexi\u00f3n se mantenga segura y los datos no puedan ser interceptados.<\/li>\n<li>Considerar la posibilidad de utilizar una VPN proporcionada por un\u00a0<a href=\"https:\/\/www.eset.com\/us\/home\/eset-vpn\/?utm_source=welivesecurity.com&amp;utm_medium=referral&amp;utm_campaign=autotagging&amp;utm_content=privacy&amp;utm_term=en\" target=\"_blank\" rel=\"noopener\">proveedor de ciberseguridad de confianza<\/a>, que tambi\u00e9n puede incluir otros\u00a0<a href=\"https:\/\/www.eset.com\/us\/ios-cyber-security\/?utm_source=welivesecurity.com&amp;utm_medium=referral&amp;utm_campaign=autotagging&amp;utm_content=not-set&amp;utm_term=es\" target=\"_blank\" rel=\"noopener\"> para mantener a los usuarios de iOS seguros en l\u00ednea<\/a>, incluida la protecci\u00f3n de identidad que incluye el\u00a0<a href=\"https:\/\/www.welivesecurity.com\/en\/privacy\/information-dark-web-what-happens-next\/\" target=\"_blank\" rel=\"noopener\">escaneo de la web oscura<\/a>.<\/li>\n<\/ul>\n<p><em style=\"font-size: 16px;\">\u201cEn caso de creer haber sido v\u00edctima de una estafa con Apple Pay, el tiempo es esencial. Es posible que puedas cancelar un pago haciendo clic en la aplicaci\u00f3n Apple Pay o poni\u00e9ndote en contacto con tu banco. Si has compartido involuntariamente tu ID de Apple, tus datos de acceso o la informaci\u00f3n de tu tarjeta, cambia inmediatamente tus contrase\u00f1as y ponte en contacto con tu banco para que cancelen y vuelvan a emitir tus tarjetas.<\/em> <em style=\"font-size: 16px;\">Los monederos digitales nos facilitan la vida. Pero tambi\u00e9n hacen que sea m\u00e1s r\u00e1pido y f\u00e1cil caer en el fraude. Merece la pena detenerse y pensar un segundo al comprar, vender y revisar mensajes en l\u00ednea\u201d, <\/em><span style=\"font-size: 16px;\">concluye Mario Micucci de ESET Latinoam\u00e9rica.<\/span><\/p>\n<h3><span style=\"color: #333399;\">Leer m\u00e1s<\/span><\/h3>\n<ul>\n<li><strong><a href=\"https:\/\/www.itsitio.com\/co\/seguridad\/brushing-la-estafa-detras-de-los-paquetes-que-llegan-sin-explicacion\/\">Brushing: la estafa detr\u00e1s de los paquetes que llegan sin explicaci\u00f3n<\/a><\/strong><\/li>\n<li><a href=\"https:\/\/www.itsitio.com\/co\/seguridad\/informacion-protegida-clave-para-impulsar-la-inclusion-financiera-en-colombia-en-2026\/\"><strong>Informaci\u00f3n protegida, clave para impulsar la inclusi\u00f3n financiera en Colombia en 2026<\/strong><\/a><\/li>\n<li><strong><a href=\"https:\/\/www.itsitio.com\/co\/seguridad\/alerta-por-phishing-con-codigos-qr-los-ataques-se-multiplicaron-por-cinco\/\">Alerta por phishing con c\u00f3digos QR: los ataques se multiplicaron por cinco<\/a><\/strong><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>ESET advierte c\u00f3mo funcionan las estafas m\u00e1s comunes dirigidas a usuarios de Apple Pay y qu\u00e9 se puede hacer para ir un paso por delante.<\/p>\n","protected":false},"author":229,"featured_media":178994,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"default","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"set","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[20],"tags":[21],"class_list":["post-178989","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad","tag-eset"],"_links":{"self":[{"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/posts\/178989","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/users\/229"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/comments?post=178989"}],"version-history":[{"count":0,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/posts\/178989\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/media\/178994"}],"wp:attachment":[{"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/media?parent=178989"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/categories?post=178989"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/tags?post=178989"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}