Aprovechar Google Tasks para robar información de autenticación

NGUYỄN ĐĂNG |

Los usuarios empresariales se convierten en el objetivo de una nueva forma de fraude, aprovechando Google Tasks para robar información de autenticación.

En consecuencia, aprovechando la confianza de los usuarios en los servicios familiares con el mismo nombre de dominio @google.com, los atacantes pueden superar las capas de seguridad de correo electrónico tradicionales del sistema, aumentando así la eficacia de la campaña de estafa.

En particular, en esta campaña, bajo la apariencia de un anuncio con una interfaz completamente válida de la aplicación de gestión de tareas de Google Tasks con el título "Tienes una nueva tarea" (You have a new task), las víctimas creen fácilmente que este es un requisito de trabajo oficial.

El contenido de la notificación crea la sensación de que su empresa ha asignado tareas de trabajo a través de herramientas de Google, lo que ejerce presión sobre el destinatario para que siga rápidamente las instrucciones. Para aumentar la persuasión, la notificación a menudo se asocia con un alto nivel de prioridad y un plazo de procesamiento urgente, con el objetivo de golpear la psicología de prisa del destinatario y hacer que responda rápidamente sin tiempo para verificar.

Específicamente, tan pronto como se hace clic en el enlace adjunto, la víctima se redirige a un formulario falso disfrazado como una página de "verificación de empleados". Aquí, en nombre de la confirmación de identidad, se le pide a la víctima que proporcione información de inicio de sesión de la cuenta de la empresa.

Una vez que cae en manos del atacante, esta información de inicio de sesión puede ser explotada para acceder ilegalmente al sistema interno, robar datos o servir de trampolín para ataques posteriores dirigidos a la empresa.

Thông báo giả mạo được gửi thông qua Google Tasks. Ảnh: Nhi Lê
Notificaciones falsas enviadas a través de Google Tasks. Foto: Nhi Lê

Roman Dedenok, experto en análisis y lucha contra el spam de Kaspersky, comentó: "El vasto ecosistema de servicios de Google está siendo explotado por estafadores para muchos fines maliciosos. Las tácticas de abuso de Google Tasks son solo una parte de la tendencia que se ha registrado antes y se espera que continúe hasta 2026, cuando los ciberdelincuentes aprovechen continuamente las plataformas legales para difundir contenido falso y otros fraudes en línea.

Bajo la apariencia de nombres de dominio oficiales, estos anuncios a menudo superan fácilmente muchas capas de filtros de spam y antifraude. Al mismo tiempo, el factor técnico social, cuando todo está organizado como un proceso interno de la empresa, hace que las víctimas pierdan aún más la vigilancia".

Recomendación

Para responder a esta forma de ataque, así como a amenazas similares, los expertos en seguridad cibernética de Kaspersky recomiendan:

- Ten cuidado con las invitaciones o notificaciones de origen desconocido de cualquier plataforma, incluso si se muestran como enviadas desde fuentes confiables.

- Compruebe cuidadosamente la dirección URL antes de hacer clic en el enlace.

- No llame por los números de teléfono proporcionados en el correo electrónico sospechoso. En caso de que necesite contactar con el departamento de soporte, los usuarios deben buscar el número de teléfono oficial en la página de inicio del servicio correspondiente.

- Informar los correos electrónicos sospechosos al proveedor de la plataforma y activar la autenticación multifactorial (MFA) para todas las cuentas.

- Para los usuarios empresariales, el uso de soluciones con mecanismos de defensa multicapa, respaldados por algoritmos de aprendizaje automático, brinda una fuerte protección contra muchas amenazas cada vez más sofisticadas, ayudando a las empresas a responder proactivamente a los crecientes riesgos de seguridad cibernética.

- Para los usuarios individuales, se deben utilizar soluciones que proporcionen funciones antifraude de aplicaciones de IA, diseñadas para ayudar a prevenir ataques de fraude y mejorar el nivel general de seguridad.

NGUYỄN ĐĂNG
Noticias relacionadas

Google acelera el ciclo de lanzamiento de Chrome a medida que aumenta la competencia de los navegadores de IA

|

Google acaba de anunciar que acelerará el lanzamiento de versiones de Chrome.

Google con una serie de cambios en Play Store

|

Google está llevando a cabo una serie de cambios en la Play Store después de resolver la larga batalla legal con Epic Games.

Robots de cucaracha alemanes y la carrera de la nueva generación de tecnología militar

|

Startup alemana desarrolla robot de cucarachas cyborg que recopila inteligencia en entornos peligrosos.

Propuesta para reducir el área mínima de segregación de terrenos para algunas áreas

|

Ciudad Ho Chi Minh - HoREA propone considerar reducir el área mínima de segregación de terrenos residenciales en algunas áreas para apoyar el acceso a la vivienda.

Las acciones mejoran, las acciones de petróleo y gas todavía se obtienen fuertes ganancias

|

El grupo de acciones de petróleo y gas revirtió simultáneamente la dirección para ajustarse debido al aumento de la presión de toma de ganancias a pesar de que el mercado de valores aún mantuvo un buen impulso de recuperación.

Los regalos personalizados ascienden al trono, el mercado de regalos tradicionales está tranquilo con motivo del 8 de marzo

|

Cerca del 8 de marzo, apareció una nueva tendencia en el mercado de regalos de Hanoi. Los regalos diseñados a medida son populares, mientras que los regalos tradicionales se han estancado.

Templo Bao Loc: Señal en el palacio prohibido, sugerencia de "oferta voluntaria adicional

|

La persona que realizó el sello en el "palacio prohibido" del templo de Bao Loc (provincia de Ninh Binh) dijo "ofrece más voluntariamente" después de que el periodista solo diera 20.000 VND.

El aeropuerto de Sa Pa sigue inactivo después de 4 años de inicio

|

Lào Cai - 4 años después de la ceremonia de colocación de la primera piedra en marzo de 2022, el progreso del proyecto del aeropuerto de Sa Pa (Aeropuerto de Sa Pa) no ha cambiado mucho.

Google acelera el ciclo de lanzamiento de Chrome a medida que aumenta la competencia de los navegadores de IA

QUANG MINH |

Google acaba de anunciar que acelerará el lanzamiento de versiones de Chrome.

Google con una serie de cambios en Play Store

NGUYỄN ĐĂNG (THEO TECHCRUNCH) |

Google está llevando a cabo una serie de cambios en la Play Store después de resolver la larga batalla legal con Epic Games.

Robots de cucaracha alemanes y la carrera de la nueva generación de tecnología militar

Cát Tiên |

Startup alemana desarrolla robot de cucarachas cyborg que recopila inteligencia en entornos peligrosos.