Apple insta a los usuarios a que consideren cualquier llamada o mensaje sospechoso de FaceTime como no fiable, especialmente si implica pagos, reembolsos, restablecimiento de contraseñas o solicitudes de información personal.
Esta advertencia aparece en un artículo de soporte técnico de Apple sobre estafas dirigidas a usuarios de iPhone y iPad mediante ingeniería social. Apple indica que los atacantes pueden contactar a las personas por teléfono, FaceTime, mensajes de texto o correo electrónico, haciéndose pasar por una organización de confianza.
Este consejo llega en un momento en que muchos usuarios siguen retrasando la instalación de las actualizaciones de seguridad, lo que los deja expuestos incluso después de que Apple haya lanzado parches de seguridad.
En los últimos meses, hemos visto un patrón familiar: los atacantes combinan ingeniería social convincente con la marca Apple con información conocida iOS aprovechan las vulnerabilidades y luego se benefician de la brecha entre "parche disponible" y "parche instalado".
Se han reportado casos de delincuentes que realizan llamadas no solicitadas por FaceTime haciéndose pasar por el "Soporte Técnico de Apple" o un banco, junto con mensajes disfrazados de alertas urgentes de cuenta u ofertas de reembolso. Una vez que la víctima contesta, el guion es prácticamente el mismo:
- La persona que llama afirma que hay actividad fraudulenta o un problema técnico.
- Presionan al usuario para que “verifique” los datos de la tarjeta, las credenciales de banca en línea o la información de su ID de Apple.
- En algunos casos, persuaden a la víctima para que instale software de acceso remoto o comparta contraseñas de un solo uso.
Este proceso no requiere la presencia de malware en el dispositivo. La clave reside en la confianza humana, respaldada por nombres y logotipos familiares, y una llamada en tiempo real que resulta inherentemente más legítima que un mensaje de texto. Esto convierte a FaceTime en un canal útil para la ingeniería social, sobre todo porque los usuarios están acostumbrados a ver notificaciones y mensajes de soporte de Apple en otros ámbitos de su vida digital.
Desde la perspectiva de un atacante, combinar la ingeniería social con las vulnerabilidades resulta atractivo. La ingeniería social puede robar nombres de usuario y contraseñas, mientras que una vulnerabilidad del lado del navegador puede ejecutar silenciosamente código malicioso cuando los usuarios visitan un sitio web infectado. Al combinar estos ataques, el atacante puede pasar de comprometer la aplicación a obtener el control total del sistema. Así es como operan campañas como DarkSword .
Cómo mantenerse a salvo
El consejo de Apple es sencillo:
- No confíes en llamadas o mensajes de texto inesperados.
- Nunca compartas información confidencial a través de contactos no solicitados.
- Mantén tu iPhone actualizado a las últimas versiones iOS versión.
Añadiríamos:
- Proteja sus dispositivos con una solución de seguridad actualizada y en tiempo real .
- Comuníquese directamente con las empresas a través de canales de confianza. No utilice la información de contacto que reciba por correo electrónico, mensaje de texto o llamada telefónica.
- Utilice Malwarebytes Scam Guard para determinar si es probable que un mensaje sea una estafa.
- Desconfía especialmente de las llamadas inesperadas de FaceTime que supuestamente provienen de tu banco o de Apple. Es poco probable que estas organizaciones utilicen FaceTime para contactarte por problemas graves relacionados con tu cuenta.
Apple también pide a los usuarios que informen sobre las llamadas sospechosas de FaceTime:
“Si recibe una llamada sospechosa de FaceTime (por ejemplo, de lo que parece ser un banco o una institución financiera), envíe una captura de pantalla de la información de la llamada a reportfacetimefraud@apple.com.”
Cómo actualizar tu iPhone o iPad
Para comprobar si está ejecutando la última versión de iOS o iPadOS:
- Ve a Ajustes > General > Actualización de software . Si hay una actualización disponible, podrás descargarla e instalarla desde allí.
- Activa las actualizaciones automáticas si aún no lo has hecho. Las encontrarás en la misma pantalla. De esta forma, tu dispositivo podrá instalar las actualizaciones de seguridad importantes en cuanto estén disponibles.
Los estafadores saben más de ti de lo que crees.
Malwarebytes Mobile Security Te protege del phishing, mensajes de texto fraudulentos, sitios web maliciosos y mucho más. Incluye protección anticams con inteligencia artificial en tiempo real.




