Alguien en China intentó iniciar sesión en mi cuenta de ID de Apple. ¿Qué tengo que hacer?

Soy un ciudadano estadounidense que trabaja como voluntario para una organización de derechos humanos y noté que mi cuenta de iCloud tenía un intento de inicio de sesión por parte de alguien en Nanchang, China.

No estoy seguro de si debo temer por mi seguridad personal o preocuparme por la confidencialidad de mis datos.

¿Cómo puedo determinar si esto es legítimo para protegerme?

He editado esto para evitar tenerlo cerrado. Hacer múltiples preguntas relacionadas en una pregunta es motivo para cerrar esto como demasiado amplio. Centrémonos en lo que recomienda Apple cuando te muestra esta alerta. Una vez que haya respondido, considere hacer preguntas de seguimiento si todavía tiene algunas que hacer, solo asegúrese de hacer una pregunta por pregunta.
Especialmente ahora que la pregunta está más enfocada en la parte del problema específica de Apple, podría considerar preguntar sobre las inquietudes de seguridad más generales en SE.InformationSecurity .
Hagamos que "alguien parezca estar en China", si la ubicación es realmente importante, que probablemente no lo sea. Nada sale de mi casa o de mi teléfono que no pase por una VPN de dos saltos, por lo que no puedes juzgar nada por la ubicación aparente , y eso es solo con una VPN.
@Mawg, ¿debería Apple actualizar su GUI para que no deba tomar este mensaje al pie de la letra?
No puedo verlos haciendo eso, ¿y tú? Para ellos, la transacción se originó en China, pero eso podría haber sido de una VPN en China, que alguien en, digamos, Nueva Zelanda realmente originó. Es solo que tenías a China en el título, como si eso marcara la diferencia, ¿verdad?

Respuestas (2)

Apple recomienda que seleccione No permitir, ya que eso bloqueará este intento.

La parte inferior de la página vinculada anteriormente tiene pasos a seguir (como cambiar su contraseña) si cree que la alerta no es correcta o es el resultado de sus acciones.

A continuación, debe verificar que el correo electrónico/alerta que ve sea realmente legítimo (es decir, enviado por los servidores de Apple). Es un lugar común recibir correos electrónicos como este que en realidad son falsos.

En cualquier caso, no hay necesidad ni obligación de informar esto a Apple o Yahoo. No es una indicación de que sus sistemas o los de ellos hayan sido pirateados.

En el caso de los informes estatales/federales de EE. UU., a menos que esté empleado por estas entidades y haya estado específicamente obligado a informar esto (muy probablemente no lo haya hecho), entonces tampoco es necesario informarles.

Si llegó a la solicitud de identificación de la cuenta, que recibí, eso significa que mi contraseña se vio comprometida y, según la ciudad elegida, es el hogar del Ejército de Liberación de China. Algo en lo que estaría interesado el Departamento de Defensa de EE. UU.
@Red2 La mayoría de los piratas informáticos usan VPN para ocultar su verdadera ubicación.
@Red2 si el Departamento de Defensa está interesado en usted. Demasiados intentos de piratería ocurren todo el tiempo para que el Departamento de Defensa se preocupe por un voluntario de Joe Random para alguna organización de derechos humanos.

https://haveibeenpwned.com/

Revise su correo electrónico aquí para ver si su contraseña está en algún lugar de una base de datos filtrada públicamente. Le recomiendo que cambie su contraseña y la cambie por algo único que no se use en ningún otro lugar.

La cuenta no figura en ese sitio; lo que implica un ataque dirigido de algún tipo,
@ Red2 Al leer este comentario y el que está debajo de la otra respuesta, parece que cree que el Ejército de Liberación de China lo está atacando personalmente. A menos que seas Donald Trump, creo que eso es bastante improbable. También tenga en cuenta que la precisión de la ubicación que se muestra en la alerta es muy baja. haveibeenpwned es un buen recurso, pero no tiene todas las contraseñas filtradas (especialmente las filtraciones más recientes pueden tardar algún tiempo en llegar a su base de datos).