Phishing con Apple Pay

El mes de septiembre de 2020, fui victima de un phishing. Los delincuentes utilizaron un sistema de apple pay con un iphone ajeno a mi propiedad realizando varias compras por valor de 9000 euros.


¿Hay algún modo de solicitar a apple el ID de dispositivo apple con el que se realizaron los pagos fraudulentos?


¿Tiene apple pay algo que ver con el sistema de tokenificación?


Si tiene que ver algo, ¿Puede suplantarse la identidad del usuario sometido a phishing con este sistema?


El sistema de tokenificación es un sistema de doble seguridad reforzada o solor es un refuerzo de la seguridad?

iPhone 6s Plus, iOS 14

Publicado el 1/03/2021 01:52 p.m.

Responder
2 respuestas

4/03/2021 11:31 a.m. en respuesta a Phishing-1

Hola Phishing-1,

Bienvenido. Para evitar estafas, averigua qué debes hacer si crees que tu ID de Apple está en riesgo, reconocer y evitar mensajes de suplantación de identidad (phishing), llamadas de soporte técnico falsas y otras estafas

Cómo identificar los correos legítimos de iTunes Store

Revisa suspender o eliminar la posibilidad de usar Apple Pay en un dispositivo que hayas perdido o te hayan robado. O puedes eliminar todas las tarjetas en la app Wallet que utilizas con Apple Pay en un dispositivo.


Sobre la seguridad y privacidad de Apple Pay acerca de Apple Pay y la privacidad directamente en tu dispositivo.

En tu dispositivo iOS, ve a Wallet y Apple Pay en Ajustes y pulsa "Cómo se gestionan tus datos". En el Mac, ve a Wallet y Apple Pay en Preferencias del Sistema y haz clic en Apple Pay y la privacidad.

Puedes obtener aún más información sobre cómo Apple protege tus datos y tu información personal en la Guía de seguridad de iOS y la política de privacidad de Apple.


Apple Pay es más seguro que usar una tarjeta de crédito, débito o prepago de plástico. Cada transacción realizada en el iPhone, iPad o Mac requiere tu autenticación con Face ID, Touch ID o el código del dispositivo. El número de la tarjeta y la identidad no se comparten con el vendedor y los números de tarjeta reales no se almacenan en el dispositivo ni en los servidores de Apple. 


Cuando pagas en tiendas, ni Apple ni el dispositivo transmiten el número real de la tarjeta a los vendedores. Cuando realizas pagos dentro de apps y en sitios web en Safari, el vendedor solo obtiene la información que hayas aceptado compartir para completar el pedido, como el nombre, la dirección de correo electrónico o las direcciones de facturación y envío. Apple Pay retiene información anónima de tu transacción, como el importe aproximado de la compra. Estos datos no pueden relacionarse contigo y no indican qué has comprado. Las apps que usan Apple Pay deben tener una política de privacidad que puedas ver y que rija el uso de los datos. Saludos.

17/03/2021 12:41 p.m. en respuesta a CommunityHelperES

Las operaciones se efectuaron con Apple Pay en otro dispositivo iPhone, accedieron a mi cuenta, solicitaron la tokenización (de lo que me hablabas), y vincularon mis tarjetas. El asunto es que el Redsys (llámese, el servidor de seguridad del Banco Santander) certifica que los pagos se realizaron con un iPhone con device id de 48 caracteres (entre letras mayúsculas y números).


Entre los numerosos Id de iPhone, el único que he observado que se ajusta en mi iPhone a esta simbología es el identificador SEID, que al parecer guarda relación con el chip NFC y con Apple Pay. El SEID de mi iPhone no coincide con el número que me da el cerfificador de la seguridad del banco (Redsys), no quiero meter la pata y antes de encararme con el banco desearía saber si me puedes o me podéis ayudar con los identificadores de Apple Pay.



Este debate ha sido cerrado por el sistema o por el equipo de la Comunidad. Puedes votar por el contenido que consideres útil o buscar respuestas adicionales en la Comunidad.

Phishing con Apple Pay

Bienvenido a la Comunidad de soporte de Apple
Un foro donde los clientes de Apple se ayudan entre sí con sus productos. Comienza con tu cuenta de Apple.