- Los piratas informáticos abusan de las tareas de Google para cursar correos electrónicos de phishing
- Las tareas falsas activan notificaciones legítimas de Google, evitando los filtros de spam
- Las víctimas ven un dominio confiable de Google, pero los enlaces conducen a páginas de robo de credenciales disfrazadas de pantallas de inicio de sesión
Los piratas informáticos están explotando el servicio de tareas de Google para propalar ataques de phishing y evitar los filtros de correo electrónico no deseado.
Google Tasks es una sencilla aplicación de gobierno de tareas que forma parte de su paquete Workspace y que ayuda a los usuarios a organizar y realizar un seguimiento de las listas de tareas pendientes e integrarlas con Gmail, Google Calendar y otros servicios de Google.
Pero un nuevo documentación de Kaspersky advierte que los ciberdelincuentes han comenzado a crear tareas falsas y a asignarlas a personas agregando sus direcciones de correo electrónico. Cuando eso sucede, Google envía automáticamente una notificación al correo electrónico complemento en la tarea, evitando todas las protecciones de correo electrónico y aterrizando directamente en la bandeja de entrada de la víctima.
Contrarrestar la amenaza
Cuando la víctima rada el correo electrónico, verá que proviene de un dominio cierto de Google y que sigue el formato habitual de correo electrónico de la empresa. Sin bloqueo, en la descripción de la tarea hay un enlace que conduce a una página de destino maliciosa.
La página de inicio está diseñada para parecerse a la página de inicio de sesión corriente de Google, y las personas que hacen clic en ella, especialmente aquellos que tienen prisa, probablemente no la verán como poco inusual.
Aquellos que intenten iniciar sesión de esta guisa transmitirán sus credenciales a los atacantes, quienes luego podrán apoderarse de toda su cuenta de Google y de todos los datos encontrados allí.
Este no es el primero y definitivamente no será el zaguero servicio cierto del que se abusa en campañas de phishing. Los ciberdelincuentes solían hacer lo mismo con Calendar. Al organizar reuniones falsas y cursar notificaciones a las personas, pudieron violar de dominios legítimos para evitar los filtros y cursar los correos electrónicos a las bandejas de entrada.
Para contrarrestar esto y amenazas similares, Kaspersky recomienda a los usuarios tener cuidado con todos los mensajes de correo electrónico entrantes, independientemente de la dirección del remitente, inspeccionar cuidadosamente todas las URL ayer de hacer clic y advierte contra golpear a los números de teléfono en estos correos electrónicos.
“Si necesita golpear al soporte de un determinado servicio, lo mejor es apañarse el número de teléfono en la página web oficial de ese servicio”, subrayaron los investigadores.

El mejor antivirus para todos los bolsillos
Siga TechRadar en Google News y agréganos como fuente preferida para tomar parte, reseñas y opiniones de nuestros expertos en sus feeds. ¡Asegúrate de hacer clic en el timbre Seguir!
Y por supuesto incluso puedes Siga TechRadar en TikTok para parte, reseñas, unboxings en forma de video y reciba actualizaciones periódicas de nuestra parte en WhatsApp incluso.






