Esta nueva estafa de Gmail parece que caldo de Google, pero no lo hizo

No todos los correos electrónicos de seguridad de la cuenta que recibe son legítimos. Y si ve uno de Google en su bandeja de entrada de Gmail, piense dos veces. Hay una nueva estafa de Gmail haciendo las rondas, y parece que caldo directamente de Google.

Su próximo correo electrónico de seguridad de Google puede ser una estafa de phishing

La campaña salió a la luz a posteriori del desarrollador Nick Johnson recibió un confuso correo electrónico de phishing que aparentemente caldo de Google. En un hilo X, Johnson explicó que el correo electrónico fue enviado desde no-reply@accounts.google.com, y pasó el cheque de firma DKIM de Google, lo que significa que fue firmado por cuentas.google.com.

Regalado que el correo electrónico se firmó desde un sitio web legal de Google, Gmail no planteó ninguna bandera. Afirma que se entregó una citación en Google LLC que requiere que la compañía produzca una copia del contenido de la cuenta de Google del destinatario.

El correo electrónico contiene un enlace Sites.google.com a una página de soporte adulterado. Esta página falsa muestra el estado de un noticia de investigación judicial con una revisión de documentación adjunta y dos recadero para cargar documentos adicionales o ver el caso. Haga clic en cualquiera de estos recadero lo llevará a otra página de inicio de sesión adulterado asimismo alojada en Sites.google.com.

Johnson no procedió más allá de este punto, pero se puede suponer que la página de inicio de sesión falsa está ahí para compilar sus credenciales de cuenta de Google antaño de redirigirlo a un sitio o página existente de Google para evitar la detección. Regalado que ya inició sesión para compulsar su Gmail y, por lo tanto, consulte el mensaje, la mayoría de las páginas de Google deberían destapar automáticamente incluso si están detrás de una contraseña, dando la ilusión de un inicio de sesión existente.

Aunque la página de inicio de sesión falsa es una copia exacta de la página existente de Google, es claro distinguir a los dos si mira la URL de la página. Las páginas legítimas de inicio de sesión de Google están alojadas en cuentas.google.com en ocasión de sites.google.com. Además hay dos regalos principales en el correo electrónico de phishing.

Primero, el encabezado de correo electrónico muestra que a pesar de que el correo electrónico fue firmado por cuentas.google.com, se originó desde un privateMail.com Dirección y fue enviado a “Me@Googl-Mail-Smtp-Out-192-168-142-125-38-Prod.net”. La segunda pista está en la parte inferior del correo electrónico, que tiene mucho espacio en blanco, seguido de texto que dice “El soporte judicial de Google se le otorgó acercamiento a su cuenta de Google”, seguido de la dirección de correo electrónico mencionada anteriormente.

Los dominios de Google se convierten en parques infantiles

Teniendo en cuenta que el correo electrónico de phishing parece originarse en un sitio legal de Google, el agraciado promedio de Gmail no lo pensará dos veces antaño de seguir las instrucciones mencionadas en el correo electrónico. Por otra parte, hexaedro que las páginas falsas están alojadas en Sites.google.com, la familia verá el dominio legal de Google.com y asumirá que la página es existente.

Relacionado

Esta estafa de AI Gmail es muy realista: aquí le mostramos cómo mantenerse a incólume

Los avances de IA son una espada de doble filo, y esta nueva estafa de Gmail lo demuestra.

Google Sites es un servicio legal de Google que le permite crear rápidamente su propio sitio web y alojarlo en el dominio de Google. Si acertadamente esta es una útil útil, permite a los usuarios ejecutar scripts e incrustaciones externas de su selección, un gran peligro de seguridad.

El uso de este servicio asimismo hace que la construcción de páginas de phishing sea extremadamente claro. Incluso si el equipo de tropelía de Google elimina una página, los estafadores pueden obtener rápidamente otro en muy poco tiempo. El correo electrónico, sin requisa, es el anciano problema de seguridad por parte de Google.

Johnson envió un noticia de errores a Google sobre el correo electrónico, pero la compañía cerró el problema, alegando que la función funciona como se esperaba y agregó que no lo consideran un problema de seguridad. Esto significa que podríamos ver campañas similares en el futuro. Proseguir el correo electrónico zorro fuera una de las razones por las que abandoné Gmail para una alternativa más centrada en la seguridad.

Hasta que Google vea las cosas de la forma correcta, asegúrese de estar atento a tales correos electrónicos. En caso de duda, consulte el encabezado y el cuerpo de correo electrónico para obtener ninguna dirección de correo electrónico extrañas u otras piezas de texto que generalmente no se encuentren en los correos electrónicos oficiales.

Related Posts

Nuevo en Max en mayo: Duster y el brutalista

En 2023, HBO Max y Discovery+ se combinaron para formar max. Como resultado, los nuevos lanzamientos en Max son más variados que nunca, con HBO y Max Originals que se…

Cómo nunca me quedé sin espacio

Valer sin almacenamiento interrumpe su flujo de trabajo y puede detener su computadora portátil. Las constantes notificaciones de bajo almacenamiento solían volverme locas hasta que comencé a seguir los hábitos…

Leave a Reply

Your email address will not be published. Required fields are marked *

You Missed

República Dominicana en camino de pasar a los 3 millones de pasajeros de cruceros en 2025

República Dominicana en camino de pasar a los 3 millones de pasajeros de cruceros en 2025

Aclaran sobre permisos para importar pollos

Aclaran sobre permisos para importar pollos

República Dominicana recibe 201,889 turistas por vía ámbito en Semana Santa

República Dominicana recibe 201,889 turistas por vía ámbito en Semana Santa

“Andor” regresa a Disney+ y lleva “Star Wars” a nuevas y rebeldes aventuras

“Andor” regresa a Disney+ y lleva “Star Wars” a nuevas y rebeldes aventuras

Nuevo en Max en mayo: Duster y el brutalista

Nuevo en Max en mayo: Duster y el brutalista

Revelan la causa de la asesinato del papa Francisco – Remolacha

Revelan la causa de la asesinato del papa Francisco – Remolacha