Una nueva y sofisticada estafa de phishing está dirigida a miles de millones de usuarios del servicio Gmail de Google, y cualquiera puede ser víctima.
Miles de millones de usuarios de Gmail están en la mira de los piratas informáticos |
Sam Mitrovic, consultor de seguridad de Microsoft, acaba de advertir sobre una estafa de phishing muy sofisticada dirigida a los usuarios de Gmail, asistida por inteligencia artificial.
El propio Sam Mitrovic también fue blanco de hackers con esta sofisticada estafa. En concreto, recibió una carta solicitando la restauración de su cuenta de Gmail con un enlace a un sitio web falso con una interfaz de Gmail para robar información de inicio de sesión. Se trata de una estafa bastante común; por supuesto, Sam Mitrovic no cayó en la trampa.
Tras rechazar la solicitud, Sam Mitrovic se sorprendió al recibir una notificación de que había perdido una llamada de Google en Sídney tan solo 40 minutos después. Sin embargo, ignoró la información.
Una semana después, a la misma hora, Mitrovic recibió el mismo mensaje y volvió a rechazar la llamada. Pero esta vez, escuchó la llamada que llegó después y habló con un hombre con acento estadounidense que decía ser empleado de soporte técnico de Google, aunque la llamada provenía de Australia.
El hombre del otro lado de la línea dijo que había notado actividad sospechosa en la cuenta de Gmail de Sam Mitrovic y sospechaba que alguien estaba intentando piratear su buzón de correo para robar datos.
Mientras la llamada estaba en curso, Mitrovic buscó rápidamente información sobre el número de teléfono que llamaba en Google y descubrió que era un número de teléfono válido, cuya información aparecía en el sitio web de Google.
Sin embargo, Sam Mitrovic aún no confiaba plenamente en esta llamada, así que le pidió a la otra parte que le enviara un correo electrónico para confirmar la información. Cuando el correo llegó a su bandeja de entrada, lo observó con atención y comprobó que su contenido era totalmente genuino, al igual que otros correos electrónicos enviados por Google.
Contenido del correo electrónico falso enviado a Sam Mitrovic por el malhechor |
Sin embargo, cuando Sam Mitrovic revisó cuidadosamente la dirección de correo electrónico, descubrió que provenía de un dominio falso de Google, con una apariencia muy sofisticada. Esta señal le ayudó a comprender que se trataba de una treta de hackers para infiltrarse en su cuenta de Gmail.
Los estafadores pueden buscar números de teléfono de Google en internet y luego usar software de suplantación de identidad para realizar llamadas y engañar a las víctimas haciéndoles creer que llaman desde Google y que siguen las instrucciones fácilmente. También pueden enviar correos electrónicos falsos mediante el software Salesforce CRM, que permite cambiar la dirección del remitente a la que deseen.
Si Sam Mitrovic acepta el aviso de recuperación de cuenta, podría perder el control de la misma ante los estafadores. En muchas situaciones, una persona común puede caer fácilmente en la estafa y ceder el control a los delincuentes.
Mitrovic cree que el ataque a las cuentas de Gmail es una campaña global de hackers, y él es uno de ellos. Por lo tanto, tuvo que alzar la voz para advertir a todos.
Los usuarios deben tener cuidado con los archivos adjuntos que se envían en Gmail. |
Para protegerte, no aceptes solicitudes de recuperación de cuentas de Gmail sin verificar. Al abrir correos electrónicos, verifica la dirección del remitente para asegurarte de que provengan de conocidos o de empresas importantes y de buena reputación.
Si recibe un correo electrónico de un desconocido con enlaces o archivos adjuntos, lo mejor es ignorarlo y eliminarlo de inmediato. No acceda al sitio web ni descargue los archivos adjuntos.
[anuncio_2]
Fuente: https://baoquocte.vn/canh-bao-chieu-tro-lua-dao-tinh-vi-nham-vao-nguoi-dung-gmail-290115.html
Kommentar (0)