Si recibes un email que parece ser de Apple acompañado de una factura de compra, ten cuidado con lo que abres, pues una nueva campaña de phishing bastante convincente se está esparciendo desde hace unas semanas.
Como reportan en Bleeping Computer, la estafa intentan engañar al usuario pretendiendo ser un email de confirmación de la App Store de Apple. El correo contiene un archivo adjunto en PDF que es el supuesto "recibo" de una compra hecha con tu cuenta.
En Genbeta
Como el iPad sigue sin traer calculadora, han desarrollado una en PDF
Todo empieza con un recibo
Ese PDF, en los casos que se han visto hasta ahora, explica que hiciste una compra por 30 dólares, que si no es tu moneda local ya debería darte una pista del fraude, pero podría personalizarse dependiendo de las listas de correo que la campaña está usando como objetivos.
Recibo falso en PDF enviado en la campaña de phishing - Bleeping Computer
Dentro del PDF no hay malware, solo el recibo falso junto a unos enlaces acortados que te invitan a hacer click en ellos si crees que la transacción no fue autorizada. Algo que te parecerá obvio pues el recibo no está a tu nombre, así que podrías pensar que te han robado tu cuenta y querrás ir a decir que sí, que la transacción no fue autorizada.
El recibo luce bastante legítimo para …