Fallo de seguridad en la app Mail de Apple
El experto informático Jan Soucek ha descubierto un fallo de seguridad en la aplicación Mail, instalada por defecto como programa de correo electrónico en todos los dispositivos Apple (ordenadores Mac, iPhone y iPad).
Este bug, cuyo origen se encuera en la etiqueta de HTML <meta http-equiv=refresh>, permite que se pueda crear un convincente correo electrónico de phishing, ya que empleará las propias ventanas oficiales de Apple para pedirnos nuestras contraseñas.

Además este sistema puede ejecutarse solo en ocasiones especificas, por lo que es mucho más difícil detectarlo y lo convierte en mucho más peligroso. De hecho, la Oficina de Seguridad del Internauta califica este problema con el nivel cuatro de cinco niveles posibles.
Jan Soucek afirma que descubrió el fallo en enero y que informó a Apple de su existencia, pero al comprobar que no se corregía en las actualizaciones que se han publicado desde entonces, se ha decidido a hacerlo público.
- Nuestros consejos son los mismos que para cualquier otro caso de phishing:
- No abras correos de usuarios desconocidos o que no hayas solicitado, elimínalos directamente.
- No contestes en ningún caso a estos correos.
- Extrema la precaución al seguir enlaces en correos aunque sean de contactos conocidos.
- Cuidado máximo al descargar ficheros adjuntos de correos aunque sean de contactos conocidos.
Si ya has caído en la trampa y los ciberdelicuentes se han hecho con tus credenciales, intenta cambiar tus contraseñas lo antes posible, y en el caso que uses la misma contraseña en más servicios (esperamos sinceramente que no lo hagas) cámbiala en todos los sitios en los que la utilices, ya que será los primero que intenten los malos para acceder a tus datos.
Para manteneros al día de las últimas amenazas haceros fans de nuestra página de Facebook o síguenos en Twitter para intercambiar experiencias en torno al mundo de la seguridad. Si deseas recibir nuestro boletín de seguridad en tu correo electrónico, suscríbete en la siguiente aplicación: