Tabla de contenidos
Falsa preventa del iPhone Duo ofrece 500 dólares
Una nueva estafa utiliza el lanzamiento del iPhone Duo como señuelo para atraer usuarios hacia una página que imita elementos visuales de Apple y ofrece un supuesto voucher de 500 dólares.
El caso fue documentado por Malwarebytes, que detectó código asociado con DarkSword, una cadena de exploits utilizada para intentar comprometer dispositivos iOS vulnerables.
A diferencia de algunos casos tradicionales de phishing, el usuario no necesariamente tiene que descargar un archivo, completar correctamente un formulario o instalar una aplicación para que comience el intento de ataque. La carga del sitio puede activar el proceso en segundo plano.
Así funciona la página falsa del iPhone
La página fraudulenta reproduce elementos asociados con Apple, incluido su logotipo y un pie de página con una referencia de copyright a la compañía.
También presenta una supuesta promoción que combina un voucher de 500 dólares, cobertura AppleCare+ y una cuenta regresiva para generar sensación de urgencia.
El formulario solicita datos como nombre, correo electrónico y teléfono, además de señalar WhatsApp como canal de contacto.
Sin embargo, Malwarebytes encontró que el formulario analizado no enviaba realmente esos datos. Al completarlo, el sitio generaba automáticamente un mensaje que indicaba que la supuesta preventa había sido realizada con éxito.
DarkSword intenta aprovechar vulnerabilidades de iOS
Los investigadores encontraron un elemento invisible dentro de la página que comprueba la versión de iOS y determina qué código debe cargarse.
Cuando el navegador no es identificado como Safari, el sitio muestra un aviso para intentar dirigir al usuario hacia ese navegador.
DarkSword ya había sido identificado por investigadores de seguridad. Google Threat Intelligence Group publicó previamente un análisis de esta cadena de exploits y documentó seis vulnerabilidades utilizadas contra dispositivos iOS.
De acuerdo con la información proporcionada, Apple ya corrigió las vulnerabilidades reportadas relacionadas con esta cadena de ataque.
¿Qué información busca obtener el malware?
Según el análisis de Malwarebytes, si el ataque consigue comprometer un dispositivo, el código intenta obtener información almacenada en el teléfono.
Entre los objetivos se encuentran datos del dispositivo, Apple Notes y credenciales almacenadas.
El análisis también identificó intentos de buscar información relacionada con billeteras de criptomonedas como MetaMask, Phantom, Trust Wallet, Coinbase Wallet, Exodus y Tonkeeper.
Además, el código busca archivos relacionados con mensajes, contactos, llamadas, correo electrónico y calendario.
Malwarebytes aclaró que los investigadores analizaron el código capturado, pero no probaron el ataque directamente en un iPhone ni observaron una extracción real de datos.
¿Cómo evitar la falsa preventa del iPhone Duo?
La principal recomendación es consultar cualquier promoción o preventa directamente desde el sitio oficial de Apple o distribuidores reconocidos, en lugar de acceder mediante enlaces recibidos en anuncios, mensajes o redes sociales.
También se recomienda:
- Mantener el iPhone actualizado con la versión más reciente de iOS disponible.
- Evitar enlaces que prometan descuentos, vouchers o beneficios inusuales.
- No introducir datos personales en páginas de preventa cuya autenticidad no pueda comprobarse.
- Si se abrió una página sospechosa, actualizar el dispositivo y reiniciarlo.
- Cambiar desde otro dispositivo confiable las contraseñas que pudieran haber quedado expuestas.
- Activar la autenticación de dos factores en las cuentas importantes.
- Si el teléfono contiene una wallet de criptomonedas y existe sospecha de compromiso, proteger los fondos desde otro dispositivo confiable.
De acuerdo con la información proporcionada, Apple sostiene que los dispositivos actualizados están protegidos frente a los ataques relacionados con las vulnerabilidades de DarkSword.
Las fechas oficiales ayudan a identificar el fraude
La fecha de preventa es otro elemento que puede ayudar a detectar inconsistencias.
Mientras la página fraudulenta promociona una supuesta preventa inmediata, la información proporcionada señala que Apple estableció el 16 de octubre como fecha de inicio de las reservaciones del iPhone Duo en México, con lanzamiento previsto para el 23 de octubre.
El caso muestra cómo una estafa puede combinar elementos habituales del marketing digital, como una oferta limitada, una recompensa económica, una cuenta regresiva y la imagen de una marca reconocida, para generar confianza y reducir las sospechas del usuario.
Por ello, además de revisar la apariencia de una página, resulta importante verificar sus promociones, fechas y canales directamente con la compañía involucrada.

