Apple advierte que estafadores usan FaceTime para robar contraseñas bancarias y códigos de un solo uso
Puntos clave
- •Apple advierte a sus clientes que los estafadores se están haciendo pasar por representantes bancarios en FaceTime para engañar a las víctimas y hacerles compartir su pantalla durante sesiones de banca en línea.
- •Una vez que se activa la pantalla compartida, los delincuentes pueden observar contraseñas, números de cuenta y códigos de seguridad de un solo uso en tiempo real, lo que les permite autorizar transferencias no autorizadas desde dispositivos desconocidos.
- •Los estadounidenses reportaron pérdidas de 3.500 millones de dólares por estafas de suplantación de identidad en 2025, con los suplantadores de bancos responsables de la mayor parte de las pérdidas por suplantación de empresas según datos de la FTC.
- •Apple recomienda a los usuarios que nunca compartan su pantalla con nadie que los contacte de forma inesperada y ha creado una dirección de correo electrónico dedicada para reportar llamadas sospechosas de FaceTime.
- •Los consumidores que encuentren una presunta estafa deben colgar, llamar a su banco directamente usando el número que aparece en su tarjeta y reportar los incidentes en ReportFraud.ftc.gov.

Apple está advirtiendo a sus clientes sobre una estafa en la que los delincuentes se hacen pasar por representantes bancarios a través de FaceTime y persuaden a las víctimas de compartir su pantalla mientras ingresan a sus cuentas financieras, según informó CBS News.
El esquema se basa en una premisa sencilla: la gente suele confiar en FaceTime. Una llamada que parece provenir del servicio de videollamadas de Apple puede resultar más creíble que un número de teléfono desconocido, lo que permite a los estafadores, haciéndose pasar por el "equipo de fraude" del banco, guiar a las víctimas a través de lo que afirman ser una verificación de seguridad.
Si la víctima acepta compartir su pantalla, el interlocutor puede observar en tiempo real mientras la persona ingresa sus credenciales de cuenta, contraseñas, números de cuenta y códigos de seguridad de un solo uso. Esos códigos pueden permitir a un estafador autorizar transferencias u otra actividad en la cuenta desde un dispositivo que la víctima no controla.
La advertencia se produce después de que la Comisión Federal de Comercio informara que los estadounidenses reportaron pérdidas de 3.500 millones de dólares por estafas de suplantación de identidad en 2025, con los suplantadores de bancos responsables de la mayor parte de las pérdidas por suplantación de empresas.
Cómo funciona la estafa bancaria por FaceTime
La estafa suele comenzar con un mensaje de texto que afirma que ha habido actividad sospechosa en una cuenta bancaria o de tarjeta de crédito y proporciona un número de teléfono al que llamar. En otros casos, las víctimas reciben una llamada directamente de alguien que afirma representar a su banco y dice que la institución necesita verificar su identidad.
En algún momento durante la conversación, el interlocutor traslada la interacción de una llamada de audio estándar a FaceTime. La conexión de video en vivo tiene como objetivo hacer que la persona al otro lado parezca más legítima.
Una vez que la víctima está en FaceTime, el estafador le pide que comparta su pantalla e inicie sesión en la banca en línea, supuestamente para que el "representante" pueda confirmar que la cuenta está segura. "El estafador observa en tiempo real mientras las víctimas exponen sus contraseñas", junto con los números de cuenta y los códigos de seguridad de un solo uso, declaró Ash-Har Quraishi, corresponsal nacional de asuntos del consumidor de CBS News.
Esos códigos de un solo uso son especialmente valiosos para los estafadores porque pueden usarse para aprobar transferencias o intentos de acceso desde dispositivos desconocidos. Si una víctima muestra el código durante una sesión de pantalla compartida, el estafador puede completar la parte más difícil del robo.
Por qué los estafadores usan FaceTime
Apple indicó a CBS que los estafadores eligieron FaceTime porque los usuarios confían en él. La aplicación está ampliamente asociada con llamadas entre amigos y familiares, por lo que una videollamada a través de FaceTime puede tener un nivel de credibilidad que un número 800 aleatorio no tendría. Los delincuentes han utilizado durante mucho tiempo la suplantación de identificador de llamadas por razones similares.
La FTC también ha advertido por separado a los consumidores que las estafas de pantalla compartida no se limitan a FaceTime; tácticas similares han surgido en otras plataformas de videollamadas y soporte remoto. Lo que distingue a la variante de FaceTime es que combina un servicio que las personas ya asocian con contactos personales de confianza con la capacidad de observar detalles confidenciales de inicio de sesión en vivo.
La FTC registró más de 1 millón de reportes de estafas de suplantación de identidad en 2025, lo que la convierte en la principal categoría de estafas por noveno año consecutivo, según la agencia. Las pérdidas totales reportadas por fraude alcanzaron aproximadamente 16.000 millones de dólares, una cifra récord y aproximadamente un 25% superior a la de 2024, según una alerta al consumidor de la FTC. Los suplantadores de empresas representaron casi 1.000 millones de dólares en pérdidas, con empleados bancarios falsos responsables de la mayor parte. Los suplantadores de entidades gubernamentales representaron otros 920 millones de dólares aproximadamente.
La FTC también ha señalado que estas estafas se han vuelto más sofisticadas. "Realmente se está volviendo mucho más sofisticado de lo que ha sido en el pasado", declaró Patty Hsue, jefa de gabinete de la División de Prácticas de Marketing de la FTC, a CNBC en junio.
Las llamadas o mensajes de texto robóticos toscos y con errores ortográficos que antes hacían que las estafas fueran más fáciles de identificar han sido reemplazados cada vez más por guiones más pulidos y, en algunos casos, por video. La FTC señala que las versiones más costosas suelen comenzar con una alerta de seguridad falsa que parece provenir de un banco y advierte que el dinero de la víctima está en riesgo.
Una vez que la víctima cree la advertencia, la pérdida potencial puede estar limitada únicamente por el monto disponible en la cuenta. Si hay 8.000 dólares en una cuenta corriente, la pérdida posible por la estafa podría ser de 8.000 dólares.
Señales de advertencia que hay que vigilar
Las recomendaciones de Apple son claras: no comparta su pantalla con nadie que lo contacte de forma inesperada, sin importar qué tan oficial parezca el interlocutor. Apple indica que nunca solicitará la contraseña, el código de acceso o el código de autenticación de dos factores de un usuario, y los bancos tampoco necesitan esos datos.
La pantalla compartida de FaceTime solo comienza cuando el usuario toca para permitirla, lo que significa que la estafa puede interrumpirse si se rechaza la solicitud.
La urgencia es otra señal de alerta. Un interlocutor que presiona a alguien para que transfiera dinero inmediatamente antes de que la cuenta sea "congelada" o "comprometida" está utilizando una táctica diseñada para evitar que la víctima haga una pausa y verifique la afirmación de forma independiente. La respuesta más segura es colgar y llamar al banco directamente.
La FTC ofrece recomendaciones similares. En las versiones más costosas de las estafas de suplantación, se persuade a las víctimas para que transfieran dinero para "protegerlo". La agencia señala que ningún banco ni agencia gubernamental legítimos pedirán a alguien que transfiera dinero por ese motivo.
Los consumidores también deben evitar llamar al número incluido en un mensaje de texto sospechoso, ya que puede conectar directamente con el estafador. En su lugar, deben usar el número de teléfono impreso en el reverso de la tarjeta de débito o crédito.
Qué deben hacer las víctimas
Apple ha creado un canal de reporte para esta estafa específica. Si una llamada sospechosa de FaceTime proviene de alguien que afirma ser un representante bancario, Apple indica que los usuarios deben tomar una captura de pantalla pulsando el botón de "info" junto a la llamada, seleccionando "take live photo" y enviando la imagen por correo electrónico a [email protected].
Si el dinero ya ha salido de una cuenta, la víctima debe llamar inmediatamente a la línea de fraude del banco, ya que la rapidez puede afectar la cantidad de dinero que pueda recuperarse. El incidente también debe reportarse en ReportFraud.ftc.gov, que proporciona los datos que los reguladores utilizan para rastrear y perseguir operaciones fraudulentas.
Los bancos no necesitan observar a los clientes cuando inician sesión en sus cuentas. Un interlocutor que pide hacerlo busca acceso a información que puede utilizarse para robar de la cuenta.
— Con información de Godwin Oluponmile
Este artículo proporciona información únicamente y no debe interpretarse como asesoramiento. Se ofrece sin ningún tipo de garantía.