Este control de seguridad fariseo de Google puede robar sus contraseñas. He aquí cómo mantenerse a excepto

Una nueva campaña de phishing utiliza un control de seguridad fariseo de Google para robar contraseñas y otros datos confidenciales de usuarios desprevenidos.

Investigadores de Malwarebytes advierten que la estafa se hace ocurrir por el sistema de protección de cuentas de Google, engañando a las víctimas para que instalen una aplicación web maliciosa.

Una vez instalada, la aparejo recopila silenciosamente credenciales, códigos de golpe de un solo uso y otra información personal. La estafa comienza con una página de seguridad de cuenta de Google falsa diseñada para parecer auténtica.

Se pide a las víctimas que completen un paso de comprobación de seguridad para proteger su cuenta. En ocasión de proteger su cuenta, el proceso instala una aplicación web progresiva (PWA) maliciosa, a menudo a través de un dominio diseñado para parecer legal, como google-prism(.)com.

Cómo la página falsa de seguridad de Google roba tus datos

Las aplicaciones web progresivas se utilizan normalmente para hacer que los sitios web se comporten como aplicaciones instaladas. En este caso, los atacantes abusan de él para implementar una aplicación maliciosa directamente a través del navegador.

Luego de la instalación, la PWA solicita permiso para mandar notificaciones y lograr a los datos del portapapeles y otras funciones del navegador, luego implementa un trabajador de servicio que permite alertas automáticas, operaciones en segundo plano y colección de datos confidenciales.

Los investigadores dicen que puede robar credenciales de inicio de sesión, interceptar OTP utilizadas para la autenticación multifactor y compilar direcciones de billeteras de criptomonedas. La aparejo igualmente puede lograr a los datos del portapapeles, compilar información de ubicación GPS y capturar otros detalles del dispositivo.

El ataque igualmente puede convertir el navegador de la víctima en un proxy que enruta el tráfico para los atacantes. Esto significa que los ciberdelincuentes pueden ocultar su actividad detrás del dispositivo del agraciado mientras continúan monitoreando los datos del navegador comprometido.

Este incidente pone de relieve una tendencia más amplia en el ciberdelito, en la que incluso se puede explotar de las herramientas modernas de inteligencia fabricado, y los investigadores han demostrado que los chatbots habilitados para la navegación pueden ejecutar como retransmisores sigilosos para el tráfico de malware.

¿Cómo mantenerse protegido?

Google no realiza controles de seguridad a través de páginas emergentes aleatorias. Si una “alerta de seguridad” le pide que instale software, habilite notificaciones o comparta contactos, ciérrela. Las herramientas de seguridad reales están disponibles exclusivamente a través de su cuenta en myaccount.google.com.

Para mantenerse seguro es necesario prestar mucha atención a las indicaciones de seguridad y a las direcciones de los sitios web. Siempre debes efectuar la URL ayer de ingresar los datos de inicio de sesión y evitar instalar aplicaciones web desconocidas.

Habilitar la autenticación de dos factores y usar un administrador de contraseñas igualmente puede asociar protección adicional si las credenciales están expuestas.

Google igualmente está intensificando sus defensas contra amenazas emergentes. La compañía recientemente detectó un nuevo malware impulsado por IA que puede reescribir su propio código en tiempo existente.

Es por eso que Chrome está probando la protección antiestafa basada en Gemini para marcar automáticamente sitios web sospechosos ayer de que los usuarios caigan en ataques de phishing.

Related Posts

Hisense presenta los televisores 2026 U7 y U6 con MiniLED y Quantum Dots

Hisense ha presentado su gradación de televisores MiniLED para 2026, incluidas las series U6 y U7, que ofrecen atenuación regional completa y color de puntos cuánticos. El U7 y el…

Anthropic demanda al gobierno de EE. UU. por designación de peligro en la condena de suministro

Anthropic ha presentado una demanda para evitar que el Pentágono incluya a la empresa en una cinta de obstrucción de seguridad franquista. Esto se produce días luego de que el…

Leave a Reply

Your email address will not be published. Required fields are marked *

You Missed

Adolescente muere en desnivel de tránsito en SFM – Remolacha

Adolescente muere en desnivel de tránsito en SFM – Remolacha

Arrestan mujer imputada de maltratar a una pupila en centro de cuidado inmaduro de SDE

Arrestan mujer imputada de maltratar a una pupila en centro de cuidado inmaduro de SDE

Hisense presenta los televisores 2026 U7 y U6 con MiniLED y Quantum Dots

Hisense presenta los televisores 2026 U7 y U6 con MiniLED y Quantum Dots

Munícipes de burbujas – eltiempo

Munícipes de burbujas – eltiempo

LMD acude en apoyo monasterio de residuos en Santo Domingo Oeste

LMD acude en apoyo monasterio de residuos en Santo Domingo Oeste

Impreso lunes 9 de marzo 2026

Impreso lunes 9 de marzo 2026