Una nueva campaña de phishing utiliza un control de seguridad fariseo de Google para robar contraseñas y otros datos confidenciales de usuarios desprevenidos.
Investigadores de Malwarebytes advierten que la estafa se hace ocurrir por el sistema de protección de cuentas de Google, engañando a las víctimas para que instalen una aplicación web maliciosa.
Una vez instalada, la aparejo recopila silenciosamente credenciales, códigos de golpe de un solo uso y otra información personal. La estafa comienza con una página de seguridad de cuenta de Google falsa diseñada para parecer auténtica.

Se pide a las víctimas que completen un paso de comprobación de seguridad para proteger su cuenta. En ocasión de proteger su cuenta, el proceso instala una aplicación web progresiva (PWA) maliciosa, a menudo a través de un dominio diseñado para parecer legal, como google-prism(.)com.
Cómo la página falsa de seguridad de Google roba tus datos
Las aplicaciones web progresivas se utilizan normalmente para hacer que los sitios web se comporten como aplicaciones instaladas. En este caso, los atacantes abusan de él para implementar una aplicación maliciosa directamente a través del navegador.

Luego de la instalación, la PWA solicita permiso para mandar notificaciones y lograr a los datos del portapapeles y otras funciones del navegador, luego implementa un trabajador de servicio que permite alertas automáticas, operaciones en segundo plano y colección de datos confidenciales.
Los investigadores dicen que puede robar credenciales de inicio de sesión, interceptar OTP utilizadas para la autenticación multifactor y compilar direcciones de billeteras de criptomonedas. La aparejo igualmente puede lograr a los datos del portapapeles, compilar información de ubicación GPS y capturar otros detalles del dispositivo.
El ataque igualmente puede convertir el navegador de la víctima en un proxy que enruta el tráfico para los atacantes. Esto significa que los ciberdelincuentes pueden ocultar su actividad detrás del dispositivo del agraciado mientras continúan monitoreando los datos del navegador comprometido.

Este incidente pone de relieve una tendencia más amplia en el ciberdelito, en la que incluso se puede explotar de las herramientas modernas de inteligencia fabricado, y los investigadores han demostrado que los chatbots habilitados para la navegación pueden ejecutar como retransmisores sigilosos para el tráfico de malware.
¿Cómo mantenerse protegido?
Google no realiza controles de seguridad a través de páginas emergentes aleatorias. Si una “alerta de seguridad” le pide que instale software, habilite notificaciones o comparta contactos, ciérrela. Las herramientas de seguridad reales están disponibles exclusivamente a través de su cuenta en myaccount.google.com.
Para mantenerse seguro es necesario prestar mucha atención a las indicaciones de seguridad y a las direcciones de los sitios web. Siempre debes efectuar la URL ayer de ingresar los datos de inicio de sesión y evitar instalar aplicaciones web desconocidas.
Habilitar la autenticación de dos factores y usar un administrador de contraseñas igualmente puede asociar protección adicional si las credenciales están expuestas.
Google igualmente está intensificando sus defensas contra amenazas emergentes. La compañía recientemente detectó un nuevo malware impulsado por IA que puede reescribir su propio código en tiempo existente.
Es por eso que Chrome está probando la protección antiestafa basada en Gemini para marcar automáticamente sitios web sospechosos ayer de que los usuarios caigan en ataques de phishing.






