Prometen 500 dólares por el nuevo iPhone, pero abrir la página puede salir muy caro

Una oferta vinculada con uno de los lanzamientos más esperados de Apple esconde un mecanismo que cambia las reglas habituales del phishing.
Una página falsa utiliza el lanzamiento del iPhone Duo y un supuesto voucher de 500 dólares como incentivo.
Malwarebytes detectó código vinculado con DarkSword que intenta comprometer iPhones vulnerables desde que el usuario abre el sitio.
El caso muestra cómo recursos habituales del marketing digital pueden utilizarse para construir fraudes más convincentes.
La expectativa por el primer iPhone plegable abrió una oportunidad para los ciberdelincuentes. Una estafa del iPhone Duo utiliza una falsa preventa con apariencia de Apple para atraer usuarios y, detrás de la promoción, intentar comprometer dispositivos vulnerables mediante DarkSword.
La amenaza fue documentada por Malwarebytes. A diferencia del phishing tradicional, el usuario no necesita completar un formulario, descargar un archivo o aceptar una instalación para iniciar el intento de ataque. La carga del sitio puede activar el proceso en segundo plano.
El momento elegido refuerza el engaño. Apple presentó el iPhone Duo el 9 de septiembre, pero la preventa oficial en México comenzará el 16 de octubre a las 6:00 a.m., hora de CDMX. El dispositivo llegará al mercado el 23 de octubre.
La página reproduce elementos visuales asociados con Apple, desde el logotipo hasta un pie de página que atribuye el copyright a la compañía. Además, presenta un supuesto beneficio de 500 dólares, cobertura AppleCare+ y una cuenta regresiva para generar urgencia.
El formulario solicita nombre, correo electrónico y teléfono, y señala WhatsApp como canal preferido. También muestra versiones y colores que no corresponden con la oferta oficial. Sin embargo, Malwarebytes descubrió que el formulario analizado ni siquiera enviaba esos datos: al completarlo, el sitio generaba automáticamente un mensaje de preventa exitosa.
El caso expone cómo herramientas habituales de conversión pueden convertirse en componentes de ingeniería social. Branding reconocible, escasez temporal, un incentivo económico y un producto esperado ayudan a reducir la desconfianza del visitante. El objetivo del diseño consiste en conseguir que la persona permanezca en una página donde el ataque ya intenta ejecutarse.
El funcionamiento representa una diferencia importante frente a muchas estafas digitales. Malwarebytes encontró que un frame invisible comprueba la versión de iOS y selecciona el código que debe cargarse.
Cuando el navegador no es reconocido como Safari, la página muestra un aviso que intenta dirigir al usuario hacia ese navegador.
DarkSword ya era conocido por investigadores de seguridad. Google Threat Intelligence Group publicó en marzo un análisis de esta cadena de exploits y explicó que diferentes actores la utilizaron contra dispositivos iOS. Google identificó seis vulnerabilidades dentro de la cadena y señaló que Apple corrigió las fallas reportadas.
Si el ataque consigue comprometer el teléfono, el payload analizado por Malwarebytes intenta obtener información del dispositivo, Apple Notes y credenciales almacenadas.
También busca wallets como MetaMask, Phantom, Trust Wallet, Coinbase Wallet, Exodus y Tonkeeper, además de archivos relacionados con mensajes, contactos, llamadas, correo y calendario.
Los investigadores aclararon que analizaron el código capturado, pero no probaron el ataque en un iPhone ni observaron directamente una extracción de datos.
El mecanismo de esta estafa cambia una recomendación habitual frente al phishing. Revisar una página antes de introducir datos puede resultar insuficiente cuando visitar el sitio ya activa el intento de explotación.
Para reducir la exposición, los usuarios pueden seguir estas medidas:
Mantener iOS actualizado con la versión más reciente disponible.
Consultar promociones y preventas entrando directamente al sitio oficial de Apple o de distribuidores conocidos.
Evitar abrir enlaces de supuestas preventas recibidos mediante anuncios, mensajes o redes sociales.
Si se abrió una página sospechosa, actualizar el dispositivo y reiniciarlo.
Cambiar desde un dispositivo confiable las contraseñas que pudieran quedar expuestas y activar autenticación de dos factores.
Si el teléfono contiene una wallet de criptomonedas y existe sospecha de compromiso, proteger los fondos desde otro dispositivo confiable.
Apple sostiene que los dispositivos actualizados están protegidos frente a los ataques reportados relacionados con las vulnerabilidades de DarkSword. Google también recomienda mantener los equipos en la última versión de iOS.
El caso también ofrece una lectura para profesionales del marketing. La página fraudulenta no depende únicamente de copiar un logotipo: reproduce una experiencia de conversión reconocible.
Oferta limitada, recompensa económica, lanzamiento esperado y formulario sencillo trabajan juntos para producir una sensación de legitimidad.
Para las marcas de América Latina, esto plantea un problema adicional alrededor de lanzamientos con alta demanda. Cuanto más reconocibles sean los códigos visuales y comerciales de una campaña, más sencillo puede resultar para terceros imitarlos. La comunicación oficial de fechas, canales autorizados y mecánicas promocionales puede ayudar al consumidor a detectar inconsistencias.
En este caso, la fecha funciona como una señal verificable. Mientras la página fraudulenta ofrece una supuesta preventa inmediata, Apple establece oficialmente el 16 de octubre como inicio de las reservaciones del iPhone Duo en México.
IPO de Anthropic: la creadora de Claude advierte sobre un "riesgo existencial para la humanidad"
¿Tu marca premium puede hacer descuentos en El Buen Fin o en Black Friday? Sí, pero no
La zona de la muerte de las marcas: el peligro de quedarse atrapado en el medio



