
Los ataques de phishing han encontrado un nuevo método de engaño, utilizando herramientas legítimas de Google para enviar correos electrónicos fraudulentos que parecen auténticos. Según un informe de la empresa de ciberseguridad Check Point, en tan solo dos semanas se detectaron casi 10.000 mensajes maliciosos dirigidos a unas 3.200 empresas. Los correos provenían de una dirección oficial de Google, lo que les confería una apariencia confiable y aumentaba las posibilidades de que las víctimas hicieran clic en los enlaces maliciosos.
Los ciberdelincuentes aprovecharon la funcionalidad del servicio de Integración de Aplicaciones de Google Cloud para llevar a cabo estas campañas a gran escala, creando o comprometiendo proyectos para distribuir mensajes que imitaban con precisión el estilo de las notificaciones de Google. Al hacer clic en los enlaces, los usuarios eran redirigidos a una página de inicio de sesión falsa de Microsoft tras pasar por una trampa de CAPTCHA diseñada para evadir escáneres de seguridad. La mayoría de las víctimas provienen de Estados Unidos y pertenecen a sectores como manufactura, tecnología y finanzas. Google ha confirmado que ha bloqueado varios de estos ataques y advierte sobre la importancia de una revisión cuidadosa de los enlaces antes de introducir datos sensibles.
Leer noticia completa en 20minutos.
