AnonyMousKIT: un kit de phishing que explota Find My y Lost Mode para robar iPhones



En los últimos años, las tácticas de phishing evolucionan gracias a herramientas que operan como pequeños negocios criminales, con logística y alcance mundial. Un reciente informe de SOCRadar revela la aparición de AnonyMousKIT, un kit de phishing que busca vulnerar la última línea de defensa de los iPhones: Find My, Activation Lock y Lost Mode. Este grupo opera desde 2024 y ya gestiona más de 500 dominios y una red de minoristas y afiliados que funcionan como una cadena de suministro de servicios maliciosos.

Contexto y modus operandi

Apple ofrece varias capas de seguridad para proteger dispositivos perdidos o robados. Find My permite localizar, hacer sonar, borrar o recibir notificaciones; Activation Lock impide que un equipo sea configurado por terceros; y Lost Mode añade un nivel adicional de protección. Sin embargo, AnonyMousKIT aprovecha la funcionalidad de Lost Mode para presentar información de contacto del propietario en la pantalla del dispositivo, una opción diseñada para facilitar la devolución, pero que ahora se utiliza para engañar a la víctima.

Los atacantes crean páginas falsas de Find My o de Apple y capturan la información de contacto que aparece en el iPhone recuperado. A partir de ahí, envían correos, SMS, mensajes de WhatsApp o incluso llamadas impulsadas por IA para presentarse como agentes de soporte de Apple. Utilizan los datos verificados del modelo y del IMEI para dar apariencia de legitimidad y persuadir a la víctima de que confirme su identidad visitando una página falsa de Find My y proporcionando las credenciales necesarias para desbloquear el teléfono.

El resultado es que las credenciales terminan en manos de delincuentes, quienes pueden desbloquear el teléfono, borrarlo y venderlo en el mercado negro a un precio superior. Este esquema transforma un recurso de seguridad legítimo en una vía de fraude altamente eficaz y rentable.

Un ecosistema criminal automatizado

SOCRadar describe AnonyMousKIT no como un simple conjunto de herramientas, sino como un pequeño software de negocio con una base de clientes criminales. Desde principios de 2024, la operación ha crecido hasta gestionar más de 500 dominios y más de 150 marcas minoristas que funcionan como vendedores y afiliados.

El informe registra aproximadamente 200 llamadas realizadas a víctimas entre agosto de 2025 y mayo de 2026, empleando cinco agentes de IA diferentes y 55 transcripciones de interacción. Cada llamada tuvo un coste de solo 0,10 USD y, sorprendentemente, el 90% de las víctimas afectadas estaban ubicadas en Brasil. Además, se detectaron intentos de alcance a dominios gubernamentales y corporativos, con presencia puntual en Sudáfrica, Indonesia, India, Kenia, Brasil e Italia. SOCRadar describe a AnonyMousKIT como “no un kit de phishing tradicional, sino un pequeño negocio de software con una base de clientes criminales”.

Innovación y alcance tecnológico

La novedad clave radica en una articulación impulsada por inteligencia artificial de voz, con un vector de voz que opera en tres idiomas y que sincroniza datos de señuelos enviados por correo y SMS. Esta arquitectura de vishing dinámico elimina la necesidad de presentadores humanos fluidos y reduce costos a aproximadamente 0,10 USD por llamada, aumentando la escalabilidad del fraude.

Estado actual y vigilancia

En el momento de la publicación del informe, la campaña seguía activa y su seguimiento continúa. Este caso subraya la necesidad de reforzar la verificación de identidad y la educación del usuario para reconocer intentos de suplantación de soporte técnico, así como la importancia de medidas de seguridad adicionales en Find My y Loss/Find My para dificultar el uso malicioso de estas funciones.

Qué hacer para protegerse

– Mantén actualizado el software y las credenciales de Apple.
– Desconfía de comunicaciones no solicitadas que pidan credenciales o que te dirijan a páginas de inicio de sesión falsas, especialmente si intentan confirmar tu identidad mediante información de tu dispositivo.
– Revisa regularmente la configuración de Find My, Activation Lock y Lost Mode para entender qué datos se muestran en pantalla y qué acciones permiten.
– Si recibes una solicitud sospechosa, verifica directamente a través de caneles oficiales de Apple o contacta a soporte técnico verificado.
– Activa alertas de seguridad en dispositivos y cuentas para detectar accesos no autorizados o intentos de desbloqueo.

Conclusión

La evolución de AnonyMousKIT evidencia cómo herramientas de seguridad de consumo pueden ser explotadas de forma sofisticada cuando operan a escala comercial y con IA. La experiencia subraya la necesidad de mayor concienciación, vigilancia y mejora continua de las protecciones de Find My y servicios asociados para evitar que características útiles se conviertan en vectores de fraude.

from Latest from TechRadar https://ift.tt/mHVbWx5
via IFTTT IA