AnonyMousKIT: plataforma PhaaS usa IA de voz para robar códigos de iPhone
Qué pasó
Investigadores de seguridad descubrieron una nueva plataforma de phishing-as-a-service (PhaaS) llamada AnonyMousKIT, diseñada específicamente para automatizar el robo de códigos que permiten desbloquear dispositivos Apple robados y desactivar la función Activation Lock (Bloqueo de Activación).
Lo que distingue a esta plataforma de kits de phishing tradicionales es el uso de agentes de voz impulsados por inteligencia artificial. Estos agentes realizan llamadas automatizadas a las víctimas haciéndose pasar por soporte técnico de Apple u otras entidades legítimas, con el objetivo de manipular psicológicamente a los usuarios para que revelen los códigos de acceso o credenciales necesarias para desbloquear el equipo.
El modelo PhaaS permite que actores maliciosos con poco conocimiento técnico contraten el servicio para ejecutar campañas de ingeniería social a escala, lo que reduce la barrera de entrada para este tipo de fraude y facilita la reventa de dispositivos Apple robados en el mercado negro.
Qué significa para empresas en LatAm
Aunque el objetivo inmediato son usuarios finales de iPhone, este tipo de herramientas evidencia una tendencia preocupante: la automatización de ataques de ingeniería social mediante IA generativa de voz, técnica que puede adaptarse fácilmente para atacar a empleados de empresas en campañas de vishing corporativo, robo de credenciales o fraude financiero.
Para organizaciones en Latinoamérica que gestionan flotas de dispositivos móviles corporativos (BYOD o MDM), la existencia de servicios que automatizan el bypass de controles de seguridad de fábrica (como Activation Lock) representa un riesgo adicional en caso de robo o pérdida de equipos, además de servir como recordatorio de que las llamadas de “soporte técnico” ya no pueden asumirse como humanas ni confiables por defecto.
Qué hacer ahora
- Capacitar a empleados sobre la existencia de vishing con IA: las voces automatizadas pueden sonar completamente humanas y persuasivas.
- Establecer protocolos internos que prohíban compartir códigos de desbloqueo, PINs o credenciales por teléfono, sin importar quién parezca llamar.
- Activar y verificar que el Activation Lock esté correctamente configurado en todos los dispositivos Apple corporativos gestionados por MDM.
- Reportar de inmediato cualquier dispositivo perdido o robado al equipo de TI para revocar accesos y marcarlo como perdido en el ecosistema Apple.
- Monitorear intentos de ingeniería social telefónica como parte del programa de concientización en seguridad, incluyendo simulacros de vishing.
Fuente original: BleepingComputer (en inglés). Consulta la fuente para el detalle técnico completo.
Análisis y redacción: Erick Marin · VIGÍA Ciber