menú

miércoles 20 de agosto de 2025

>
>
>
>
>
Hackers usan Google Calendario y Drawings como anzuelo para campañas de phishing

Hackers usan Google Calendario y Drawings como anzuelo para campañas de phishing

Investigadores de Check Point han descubierto que agentes maliciosos consiguen que parezca que las url fraudulentas utilizadas en esta campaña se corresponden con eventos y formularios legítimos.

Ciberdelincuentes están explotando las herramientas de Google Calendario y Drawings para ejecutar campañas de ‘phishing’, consistentes en el envío a través de correo electrónico de enlaces que imitan webs de criptomonedas y que les permiten recopilar datos personales.

Investigadores de Check Point han descubierto que agentes maliciosos consiguen que parezca que las url fraudulentas utilizadas en esta campaña se corresponden con eventos y formularios legítimos al enviar las comunicaciones en nombre de contactos conocidos.

En concreto, modifican los encabezados de los remitentes para que los mensajes aparenten ser notificaciones legítimas del servicio de Calendario de Google. Si bien inicialmente estas campañas usaban enlaces que redirigían a Google Forms, los atacantes han evolucionado hacia el uso de Google Drawings (Dibujos) porque las soluciones de seguridad lo detectaban.

Así, las víctimas de estas campañas reciben invitaciones de Calendario que incluyen enlaces maliciosos disfrazados como botones de reCAPTCHA falsos o de soporte técnico. Una vez hacen clic sobre ellos, las refirigen a páginas que imitan webs relacionadas con criptomonedas o soporte de bitcoin.

Éstas buscan recopilar información personal para cometer estafas fincancieras, como fraude con tarjetas de crédito o transacciones no autorizadas, según ha matizado la firma de ciberseguridad.

Cómo protegerse

La firma de ciberseguridad ha señalado que, ante este tipo de amenazas, las empresas deben considerar el uso de soluciones avanzadas de seguridad de correo electrónico, a fin de detectar y bloquear intentos de ataque sofisticados. Estas incluyen escaneo de archivos adjuntos, verificación de reputación de URL y detección de anomalías impulsada por Inteligencia Artificial (IA).

También conviene monitorizar aplicaciones de terceros y emplear herramientas de ciberseguridad que puedan interceptar actividades sospechosas en estos servicios. Asimismo, es importante implementar una autentificación robusta.

Los riesgos se pueden reducir con la autenticación multifactor (MFA) en cuentas empresariales y el uso de herramientas de análisis, con las que se pueden identificar intentos de sesión inusuales o actividades sospechosas.

A nivel de usuario, y una vez se haya recibido el correo electrónico fraudulento, es conveniente evitar invitaciones falsas. Esto significa que si la invitación a un evento contiene información inesperada que no se ha pedido o que solicite pasos inusuales (como un CAPTCHA), no se debe interactuar con ello.

También se debe examinar detalladamente el contenido recibido, colocando el cursor sobre los enlaces y buscando directamente las páginas web en cuestión en el buscador de Google para acceder de manera segura.

Por último, Check Point ha subrayado que es importante habilitar la autenticación de doble factor para prevenir el acceso no autorizado incluso si las credenciales se ven comprometidas.

POR: EL ECONOMISTA

Más Noticias

Los hermanos Duffer, creadores de "Stranger Things", dicen adiós a Netflix; firman exclusividad con otra plataforma
Los productores y guionistas dejarán Netflix en 2026, cuando termine su contrato Tras marcar a toda una generación con la serie “Stranger Things“, Matt y Ross...
Precio del dólar hoy 20 de agosto: Peso se recupera y avanza
El dólar se recuperó tras dos días de pérdidas ante un declive del dólar. El peso mexicano se apreció este miércoles 20 de agosto luego de dos jornadas de pérdidas, ante un declive generalizado...
La previsión del tiempo para hoy en Monclova
Hoy en Monclova, cubierto esta mañana, con temperaturas alrededor de 28°C. Por la tarde, tendremos chubascos tormentosos con cielo parcialmente nuboso y con temperaturas en torno a los 32°C. Durante...

Relacionados

Netanyahu ordena adelantar la invasión militar de Ciudad de Gaza; aún no hay fecha de inicio
El Ejército israelí no ha hecho ninguna alusión al respecto,...
Ocampo se une a la estrategia por la seguridad y esfuerzos para proteger a nuestra gente, la alcaldesa Adriana Valdéz asiste a arranqué del centro integral de seguridad
Monclova, Coahuila .- 20 de agosto de 2025.La alcaldesa de...
EU moviliza 6 mil tropas, 100 aeronaves y un portaaviones nuclear a Alaska tras reunión Trump-Putin
Ejercicio Northern Edge 2025 moviliza a tropas tanto de Estados...
La F1 le abre las puertas a Alemania para su regreso
Stefano Domenicali, presidente y CEO de la Fórmula 1, indicó...
Google Pixel 10 llega a México; precio y disponibilidad
La nueva serie de Google Pixel 10 estará disponible en...
Vito Alessio y su lucha contra los chatarreros
Rubén Moreira Valdez Nació en la capital de Coahuila; se...

Suscríbete

Inscribete a todas nuestras noticias y avisos.