menú

Ciudad de Mexico

24°C
Few clouds

lunes 16 de junio de 2025

>
>
>
>
>
Hackers usan Google Calendario y Drawings como anzuelo para campañas de phishing

Hackers usan Google Calendario y Drawings como anzuelo para campañas de phishing

Investigadores de Check Point han descubierto que agentes maliciosos consiguen que parezca que las url fraudulentas utilizadas en esta campaña se corresponden con eventos y formularios legítimos.

Ciberdelincuentes están explotando las herramientas de Google Calendario y Drawings para ejecutar campañas de ‘phishing’, consistentes en el envío a través de correo electrónico de enlaces que imitan webs de criptomonedas y que les permiten recopilar datos personales.

Investigadores de Check Point han descubierto que agentes maliciosos consiguen que parezca que las url fraudulentas utilizadas en esta campaña se corresponden con eventos y formularios legítimos al enviar las comunicaciones en nombre de contactos conocidos.

En concreto, modifican los encabezados de los remitentes para que los mensajes aparenten ser notificaciones legítimas del servicio de Calendario de Google. Si bien inicialmente estas campañas usaban enlaces que redirigían a Google Forms, los atacantes han evolucionado hacia el uso de Google Drawings (Dibujos) porque las soluciones de seguridad lo detectaban.

Así, las víctimas de estas campañas reciben invitaciones de Calendario que incluyen enlaces maliciosos disfrazados como botones de reCAPTCHA falsos o de soporte técnico. Una vez hacen clic sobre ellos, las refirigen a páginas que imitan webs relacionadas con criptomonedas o soporte de bitcoin.

Éstas buscan recopilar información personal para cometer estafas fincancieras, como fraude con tarjetas de crédito o transacciones no autorizadas, según ha matizado la firma de ciberseguridad.

Cómo protegerse

La firma de ciberseguridad ha señalado que, ante este tipo de amenazas, las empresas deben considerar el uso de soluciones avanzadas de seguridad de correo electrónico, a fin de detectar y bloquear intentos de ataque sofisticados. Estas incluyen escaneo de archivos adjuntos, verificación de reputación de URL y detección de anomalías impulsada por Inteligencia Artificial (IA).

También conviene monitorizar aplicaciones de terceros y emplear herramientas de ciberseguridad que puedan interceptar actividades sospechosas en estos servicios. Asimismo, es importante implementar una autentificación robusta.

Los riesgos se pueden reducir con la autenticación multifactor (MFA) en cuentas empresariales y el uso de herramientas de análisis, con las que se pueden identificar intentos de sesión inusuales o actividades sospechosas.

A nivel de usuario, y una vez se haya recibido el correo electrónico fraudulento, es conveniente evitar invitaciones falsas. Esto significa que si la invitación a un evento contiene información inesperada que no se ha pedido o que solicite pasos inusuales (como un CAPTCHA), no se debe interactuar con ello.

También se debe examinar detalladamente el contenido recibido, colocando el cursor sobre los enlaces y buscando directamente las páginas web en cuestión en el buscador de Google para acceder de manera segura.

Por último, Check Point ha subrayado que es importante habilitar la autenticación de doble factor para prevenir el acceso no autorizado incluso si las credenciales se ven comprometidas.

POR: EL ECONOMISTA

Más Noticias

SE PRONOSTICAN LLUVIAS, VIENTOS FUERTES Y CAÍDA DE GRANIZO EN COAHUILA
Saltillo, Coahuila de Zaragoza; 16 de junio de 2025. – La Secretaría de Gobierno, a través de la Subsecretaría de Protección Civil del Estado, informa...
Álvaro Morales se burla de Lionel Messi en el Mundial de Clubes; “Se acobarda en momentos importantes”
El conductor de ESPN no dejó pasar a oportunidad de mandarle un contundente mensaje al astro argentino y sentenció que será un fracaso si no...
Shohei Ohtani debutará como lanzador con Dodgers
La superestrella japonesa Shohei Ohtani, debutará como lanzador de los Dodgers de Los Ángeles y volverá a la lomita, donde no sube desde 2023 Shohei...

Relacionados

WhatsApp mostrará publicidad: ¿Dónde verás los anuncios y cómo funcionará su suscripción de paga?
WhatsApp mostrará anuncios dentro de su servicio de mensajería porque...
ARRANCA PROGRAMA “LIMPIA TU ESCUELA” EN EL JARDÍN DE NIÑOS MANUEL ALTAMIRANO
Castaños, Coahuila a 16 de junio del 2025.- Como parte...
Brigadas de limpieza trabajan en el bulevar Miguel Ramos Arizpe y la colonia Escorial
Diariamente, las cuadrillas de servicios primarios realizan acciones de mantenimiento...
Clínicas de salud popular ofrecerán servicios médicos de calidad, afirma Tomás Gutiérrez
Avanza construcción de unidades de salud en Ramos Ramos Arizpe,...
Matías Almeyda es anunciado como nuevo entrenador del Sevilla; el ex de Chivas dirigirá a su segundo club en Europa
El Pelado será el encargado de tratar de levantar a...
La hija distanciada de Elon Musk, Vivian, levanta la bandera trans durante su debut en un espectáculo drag para el mes del Orgullo
La hija distanciada de Elon Musk, Vivian Jenna Wilson, lució orgullosamente una...

Suscríbete

Inscribete a todas nuestras noticias y avisos.