Una campaña de 'smishing' engaña a los usuarios para que desbloqueen la protección de enlaces desconocidos en iMessage

Un campaña de ciberataques 'smishing' consigue desactivar la protección de los mensajes de remitentes desconocidos en la aplicación iMessage de Apple, solicitando a los usuarios que respondan al mensaje enviado para desbloquear los enlaces que contiene y, con ello, habilitando el acceso a posibles sitios web maliciosos o a la descarga de 'malware'.

La aplicación de mensajes de la tecnológica estadounidense dispone de distintas opciones de seguridad que permiten a los usuarios bloquear, filtrar e informar de mensajes perjudiciales en el iPhone, de cara a evitar la llegada de mensajes de texto no deseados o posiblemente peligrosos.

   Así, Apple permite bloquear la llegada de mensajes de personas o números de teléfono concretos, así como filtrar mensajes de remitentes desconocidos, que quedan almacenados en otra carpeta sin notificar al usuario de su llegada.

   Además, tal y como explica Apple en su página de soporte, con la opción de filtrar mensajes de desconocidos activada, los enlaces enviados a través de dichos mensajes quedan bloqueados igualmente, impidiendo que los usuarios pulsen sobre ellos para acceder a su contenido, como medida de protección.

   En este sentido, para poder acceder a estos enlaces, el usuarios debe añadir el remitente a sus contactos o responder al mensaje en cuestión, acción con la que pasa a ser un remitente conocido, según Apple.

   Algunos ciberdelincuentes están aprovechando esta característica para, con un ataque 'smishing' ('phishing' a través del envío de SMS), convencer a los usuarios para que respondan al mensaje y, de esta forma, desactiven el bloqueo que afecta a los enlaces de los mensajes de desconocidos. Con ello, los actores maliciosos consiguen evitar la protección de iMessage para engañar a los usuarios y hacer que accedan a los enlaces maliciosos enviados.

   Así lo ha compartido el medio especializado Bleeping Computer, que ha identificado un aumento en estos ataques 'smishing' desde el verano del pasado año, en los que los actores maliciosos simulan ser una entidad legítima para dotar de más credibilidad a su estafa y confundir a la posible víctima.

   Por ejemplo, en uno de los casos, los ciberdelincuentes enviaron un mensaje haciéndose pasar por la compañía de transporte de paquetes UPS, en el que señalaban un problema con el envío por falta de información sobre la dirección de destino. Tras ello, solicitaban a los usuarios que terminasen de introducir los datos necesarios pulsando en el enlace incluido en el mensaje.

   Se trata de un modus operandi utilizado habitualmente en los intentos de estafas mediante 'phishing', sin embargo, en este caso, los ciberdelincuentes incluyen instrucciones para que los usuarios habiliten los enlaces respondiendo al mensaje en cuestión.

   Concretamente, piden que respondan con la letra 'Y' y que, tras ello, vuelvan a entrar en la conversación para poder acceder al enlace. "Responda 'Y', luego salga del mensaje de texto, vuelva a abrir el enlace de activación del mensaje de texto o copie el enlace al navegador Safari para abrirlo", detalla el mensaje recogido por Bleeping Computer.

   Por tanto, el enlace queda desbloqueado y los usuarios pueden abrirlo, dándoles acceso a posibles sitios web maliciosos en los que los ciberdelincuentes pueden robar sus datos personales o instalar 'malware' en el dispositivo en cuestión.

   Con todo ello, se recomienda los usuarios no abrir enlaces recibidos por parte de contactos desconocidos y, ante la duda, contactar directamente con la organización o empresa en cuestión para consultar el problema.

BOSS y Bombay Sapphire lideran la apuesta por el glamour y la sostenibilidad en el E1 Series Miami (la nueva cita del deporte eléctrico global)

(Por Maurizio y Ortega desde Miami) Miami ha sido el epicentro del lujo, la innovación y la conciencia ambiental con la llegada del UIM E1 World Championship los días 7 y 8 de noviembre en Virginia Key. Marcas premium como BOSS y Bombay Sapphire se posicionan como patrocinadores oficiales de un evento que combina élite deportiva, sostenibilidad y estrellas de talla mundial como Marc Anthony, Rafa Nadal y Will Smith.

(Tiempo de lectura de valor: 4 minutos)

Aragón dará cita a los principales líderes empresariales del país en el XXIV Congreso de Directivos CEDE

Con el lema “Europa: del diagnóstico a la acción”, la edición de este año pondrá el foco en el papel que el Viejo Continente debe desempeñar en el nuevo escenario global. Gracias a los debates que se llevarán a cabo durante la jornada, se abordarán los grandes desafíos a los que se enfrenta la Unión Europea y las reformas necesarias para mantener su liderazgo económico, político y social. El Congreso de Directivos CEDE se ha posicionado ya como una cita ineludible para directivos y ejecutivos, convirtiéndose en el evento de referencia para la cúpula empresarial del país que congregará a más 1.600 directivos de todo el ámbito nacional y 500 jóvenes en el evento “Talento en Crecimiento”. 

WatchParty en la WC2026 el boom del universo de la experiencia phygital en Miami y Florida

(Juan Maqueda, desde Miami con la colaboración de Marcelo Maurizio) En su múltiple rol, Juan Maqueda nos introduce al exitoso mundo de las WatchParty. Desde la agencia LatamOne - Full Agency (https://www.latamone.com) en Miami, en coordinación con InfoNegocios.Miami, nos estamos preparando para las WatchParty en la WC2026, una experiencia irrepetible para vivir la Copa del Mundo como nunca antes.

Las Muns aterriza en Suiza con su primera apertura en Zúrich

Con su llegada a Zúrich y tres nuevas aperturas previstas para 2026, Las Muns continúa impulsando su expansión internacional y consolida su modelo quick service premium. La firma suma además una segunda colaboración con el chef con estrella Michelin Nandu Jubany, reforzando su apuesta por elevar la empanada a icono gastronómico global.