Robo en appstore para comprar juegos chinos

Hola, queria saber si a alguien le ha pasado lo mismo que a mi.

Para poneros en antecedentes, que creo que tiene algo que ver, hace dos dias canjee un vale de estudiantes de esos de 75€ que daban por comprar un mac. Lo utilizo en la appstore para comprar el logme ignition sin ningun problema

Esta mañana me encuentro un email de apple que me dice que se ha utilizado un ordenador no conocido, para descargar una aplicacion. Que si no he sido yo cambie la contraseña. Así lo hago enseguida y veo que mi ultima compra es un juego chino de nombre en caracteres chinos y del autor Pearl-in-Palm, pero por suerte era gratuito.

Pues esta noche aun habiendo cambiado la contraseña, me llegan 4 emails de compras de juegos del mismo autor que ha hecho que los 75€ del vale se han esfumado, que casualidad.

He vuelto a cambiar la contraseña y al ir a modificar los datos de la tarjeta de credito, me encuentro que me sale conforme no tengo ninguna tarjeta, o sea que alguien se me ha adelantado....

Mañana llamare a apple para decirles esto, a ver si me devuelven el dinero del vale.

¿A alguno le ha pasado algo así?menos mal que parece que de la visa no me han sacado nada...
Lo estabas haciendo todo desde el nuevo mac? A ver si vas a tener un troyano como un piano y te estaba mamando alguien...
Casi todo si. Tengo tambien un macmini. Ya he pensado lo del troyano. pero realmente no he instalado nada que no supiera lo que es.
Sabes de algun programa para mac que detecte troyanos, para ver si encuentra algo?
goncha escribió:Casi todo si. Tengo tambien un macmini. Ya he pensado lo del troyano. pero realmente no he instalado nada que no supiera lo que es.
Sabes de algun programa para mac que detecte troyanos, para ver si encuentra algo?


Nah, lo decía por si lo habías hecho desde algún windorros que pudiera tener algo.
No te sorprendas, con cualquier ataque de los que ha realizado lolzsec por ejemplo, donde colgaban la lista de usuarios y mails junto con sus contraseñas de diversas redes y servicios, incluso yo mismo podría haber estafado a gente que tenía cuenta en Applestore sin ningún problema. Tenía acceso a sus mails, tenía acceso a sus contraseñas, tenía acceso a sus facturas, tenía acceso a sus cuentas bancarias, bueno, ya sabes lo que se puede tener acceso si te joden el mail.


Con esto quiero decir que, sin tu saberlo, puede que tus datos estén corriendo por internet y, sin tu saberlo, puede que haya cogido tus datos y te hayan pegado un palo. Ya no solo si te copian la tarjeta, basta con que te roben cualquier mail que tengas información personal. Ni siquiera necesitas un troyano, o un virus, o un gusano en el Pc de turno...

Yo empezaría revisando todos tus correos, todas tus contraseñas las iría cambiando, y de paso miraría de cancelar algunas tarjetas... lo típico en estos casos...

P.S. Yo no lo he hecho, (salvo las contraseñas de mis mails y mis cuentas) por que la Apple Store no me acepta mi tarjeta de débito... por que es una de esas virtuales... antes si me la aceptaba... pero como no tengo "tarjeta asociada", no me pueden pegar ningún palo..
Puede que hayas caído en una simple trampa de phising, yo de hecho dudaría que el correo de Apple fuese real y que alguien te lo mando para robar tu contraseña cundo se supone que la estabas cambiando, por poner un ejemplo.

En todo caso trata de contactar a Apple en el soporte de la App Store para solicitar la devolución de tu dinero. Generalmente no hay problema con que te lo regresen.

En todo caso es aconsejable no conectarte a cuentas (y menos cuando involucran dinero) en redes abiertas pues te pueden robar información, ya que aunque muchos servicios usan SSL, sólo se activan al momento de loggearte pero lo dejan de usar después de, lo que permite que te puedan robar la cookie de loggin. Por ejemplo hace poco sonó mucho Firesheep por permitir acceder a cuentas de Facebook, Hotmail, Yahoo, Amazoon, Gmail, Dropbox etc, de todas las personas que inicien sesión en la misma red. Y Firesheep sólo es la herramienta más sonada, pero existen montones de programas para hacer una análisis de tráfico más profundo, siendo que es una vulnerabilidad en parte de la propia página que te ofrece el servicio, y en parte a los routers, no hay OS que pueda proteger la información.
goncha escribió:Esta mañana me encuentro un email de apple que me dice que se ha utilizado un ordenador no conocido, para descargar una aplicacion. Que si no he sido yo cambie la contraseña.


Sospechoso, muy sospechoso.

Que Apple envie un correo sugiriendo que cambies la contraseña huele a phishing con 99% de certeza. Revisa atentamente ese correo y te darás cuenta.
Lo que dice darix es correcto. El email que recibí era igual que el que ha puesto el. No creo que sea phising, normalmente soy bastante cuidadoso con estas cosas. Pero ahora mismo no estoy seguro de nada.

He llamado al applecare y me han dicho que seguramente me devolveran el dinero pero tengo que enviar unos datos a un email que esta en la pagina web de apple.

Pero ese email, ya no sale en la web. Lo que hay es un formulario que se llama express lane, pero cuando intento utilizarlo me dice que esta fuera de servicio temporalmente.

He llamado otra vez al applecare y me han dicho que hasta hace 4 dias ese email existia. Que quizas ahora lo han cambiado por el express lane, y que me espere un rato a ver si vuelve estar operativo.

Así que de momento he de esperar... En cuanto sepa algo mas os voy informando. Gracias por las respuestas.
A mi me ha pasado algo muuuy parecido, 4 apps chinos de lectura para iphone, cada app costaba 3,99€
Recibi los mails de la facturacion y blablah...

Hay una web oficial para pedir la devolucion del dinero, a mi me lo han devuelto despues de 2 dias.
Esto hace ya unos 4 meses anteriores.
Tengo que destacar que mi contraseña era muy simple...con un bfruteforce lo hubiesen crakeado en cuestion de minutos.
Bueno, pues en principio ya esta resuelto.
Envié mis datos por el express lane de la pagina web de apple en apartado soporte y luego en itunes- facturacion y canje y al dia siguiente me devolvieron el dinero.
Luego para recuperar mi cuenta he reseteado la contraseña y ya está.

Ahora he puesto una contraseña mas larga. Espero que no me vuelva a pasar.saludos a todos.

Por mi este hilo ya se puede cerrar. No se si lo puedo hacer yo, si es asi decidme como, gracias.
10 respuestas