Ten cuidado: El sitio web de EA está redirigiendo a los usuarios para que falsifiquen la página de Mi ID de Apple.
Si eres un jugador de iOS que utiliza los juegos de EA, deberías leerlo detenidamente. En el sitio web oficial de EA se ha descubierto un ataque de phishing que redirige a los usuarios a una página falsa de Mi ID de Apple. Esta página que parece convincentemente real debido a que es idéntica a la página real de Apple pide información sensible del usuario que incluye nombre y apellido, nombre de soltera de la madre, dirección de correo electrónico, fecha de nacimiento y, lo que es más importante, los datos de la tarjeta de crédito, incluido el código de verificación.
Aquí hay un extracto de NetCraft que expuso la estafa.
El sitio de phishing intenta engañar a una víctima para que envíe su ID de Apple y su contraseña. Luego presenta un segundo formulario que pide a la víctima que verifique su nombre completo, número de tarjeta, fecha de vencimiento, código de verificación, fecha de nacimiento, número de teléfono, apellido de soltera de la madre, además de otros detalles que serían útiles para un estafador. Tras enviar estos datos, la víctima será redirigida al sitio web del ID de Apple legítimo en
Después de que el usuario ha introducido toda esta información, el sitio web falso redirige al sitio web real de Apple, evitando que el usuario sospeche. Curiosamente, el hacker está alojado en EA.com, que es un gran editor de juegos con muchos títulos populares para iOS.
Se dice que EA está investigando el problema, por lo que esperamos que el hacker sea eliminado pronto. Hasta entonces, evite visitar el sitio web de EA y revelar detalles delicados. Vale la pena mencionar aquí que usted siempre debe comprobar la URL de la página antes de dar a conocer los datos de su tarjeta de crédito sin importar en qué sitio web se encuentre. []
Francisco Merchán es el fundado del blog tecnológico Tecnoteka Magacine, respaldado y publicado por la Biblioteca de la Escuela de Ingenieros de Albacete (España), una de las mayores bases de datos de dispositivos electrónicos de código abierto y libres de patentes.