Datos filtrados tras alerta falsa: usuarios de Amazon, Apple y Meta afectados

Por

Un método de fraude pone en riesgo la privacidad de usuarios de grandes plataformas: investigadores alertan que, mediante una laguna en los procedimientos de emergencia, los atacantes pueden obtener información de cuentas de Amazon, Apple y Meta en cuestión de minutos. El hallazgo supone una amenaza inmediata para la protección de datos personales y obliga a revisar protocolos de verificación en las empresas afectadas.

Cómo operan los ciberdelincuentes

Según una investigación publicada por Wired, los delincuentes están explotando las llamadas Solicitudes de Datos de Emergencia (conocidas por sus siglas en inglés, EDR), un mecanismo pensado para que autoridades obtengan información urgente sin esperar una orden judicial. Los atacantes reproducen ese contexto de urgencia para engañar a los departamentos legales y de cumplimiento de las plataformas.

Ejemplo de correo electrónico fraudulento con suplantación de identidad corporativaPin
Los atacantes utilizan correos falsificados para engañar a los departamentos legales de las plataformas.

El procedimiento suele combinar varias técnicas: suplantación de correos electrónicos institucionales, compromiso de cuentas internas y la falsificación de documentos legales —en algunos casos con alegaciones extremas como un supuesto “aviso de muerte”—. Con esas pruebas, contactan a los equipos responsables y consiguen que se entregue información sensible en menos de 20 minutos.

Qué buscan y qué hacen con los datos

Los datos extraídos incluyen direcciones físicas, números de teléfono, y a veces credenciales o identificadores que facilitan fraudes posteriores. Los delincuentes no se conforman con robar: venden la información en foros clandestinos y la utilizan como punto de partida para campañas de phishing más amplias o para ataques dirigidos.

  • Objetivo: información personal y de contacto de usuarios.
  • Canales de venta: mercados y foros de ciberdelincuencia.
  • Consecuencias: suplantación de identidad, phishing y acceso a cuentas secundarias.

Implicaciones para usuarios y empresas

El problema trasciende la responsabilidad individual: es, en primer término, un fallo de los procesos internos de verificación. Cuando un mecanismo previsto para situaciones excepcionales puede ser reproducido por actores malintencionados, la privacidad colectiva queda expuesta.

Interfaz de autenticación de dos factores en un dispositivo móvilPin
La autenticación de dos factores es una de las defensas más efectivas contra el acceso no autorizado.

Para los usuarios, el impacto puede ser directo (robos o suplantaciones) o indirecto (filtración de datos que faciliten futuros ataques). Para las plataformas, supone no solo un riesgo operativo sino también una exigencia regulatoria: deben reforzar controles y notificar a afectados cuando proceda.

A continuación, algunas prácticas que pueden reducir el riesgo:

  • Verificar notificaciones y solicitudes por canales oficiales antes de facilitar información sensible.
  • Activar autenticación de dos factores y revisar registros de acceso regularmente.
  • Monitorear alertas de seguridad y establecer alertas de actividad sospechosa en cuentas personales.
  • Para las empresas: endurecer el proceso de validación de solicitudes EDR y exigir corroboraciones adicionales en casos no triviales.

Respuesta de las tecnológicas y próximos pasos

De momento no hay comunicados públicos coincidentes de las compañías señaladas. La investigación menciona que algunos atacantes presumen de sus éxitos en comunidades delictivas, lo que sugiere que el problema podría estar ya en circulación y creciendo.

La experiencia muestra que estas vulnerabilidades se corrigen más rápido cuando hay presión externa y transparencia en la notificación a usuarios afectados. Por eso, la vigilancia por parte de las autoridades de protección de datos y la rápida comunicación por parte de las plataformas serán claves en las próximas semanas.

Si recibes comunicaciones aparentemente urgentes relacionadas con tu cuenta, recuerda comprobar el remitente real y, ante la menor duda, contactar con la empresa desde sus canales oficiales. La rapidez con la que actúan los atacantes convierte la prevención y la verificación en la primera línea de defensa.

4.7/5 - (32 votos)
Leer  ¡Cambia tu Air Fryer ya! Xiaomi lanza en España el modelo ideal: ¡Económico y eficaz!

Deja un comentario

Partages