Una sofisticada modalidad de estafa encendió las alertas entre expertos en ciberseguridad, luego de que se revelara cómo un simple mensaje, aparentemente confiable, podría ser suficiente para poner en riesgo tus datos personales y vaciar tus cuentas bancarias en cuestión de minutos.
Foto: Canva
Las estafas digitales suelen ser unas de las más comunes y frecuentes, día tras días. Por ese medio se reportan anualmente miles de víctimas, las cuales terminan sucumbiendo ante los engaños y trucos de los malhechores que se surten de diferentes tácticas y estrategias para hacer caer a los más incautos.
En los últimos meses, las autoridades han alertado sobre un crecimiento preocupante de las estafas. Algo que va ligado con la filtración de información personal en bases de datos y la popularidad de métodos como la suplantación de identidad. Algo que en ocasiones ha provocado que personas tengan millonarias pérdidas o problemas legales.
Dentro de estas modalidades hay una que ha llamado particularmente la atención y se trata de una forma en la que haciendo uso de una simple frase, los delincuentes pueden acceder a información valiosa, la cual sirve para realizar transacciones y/o compras que impliquen un altísimo costo tanto monetario como en algunos casos jurídico.
Ahora, una nueva campaña de phishing ha encendido las alertas de expertos en ciberseguridad alrededor del mundo.
Nueva modalidad estafa
Según el reporte de la empresa Check Point Research, hay una alerta sobre una cadena de correos maliciosos que suplanta a Google Cloud y pone en riesgo a miles de usuarios y empresas a nivel global.
Según la investigación, se reveló el envío de 9.394 mensajes fraudulentos dirigidos a cerca de 3.200 organizaciones, con una particularidad preocupante: Los correos se han originado desde una dirección legítima de Google ([email protected]) vinculada a la integración de aplicaciones, lo cual aumenta la credibilidad del engaño y la probabilidad de robo de credenciales.
Además, el tener la infraestructura de Google, permitió a los ciberdelincuentes evadir con mayos efectividad los sistemas de detección y lograr que este tipo de correos puedan ingresar sin obstáculos a las bandejas de entrada.
Al venir de un entorno confiable, los mensajes superaron los filtros de seguridad tradicionales y aumentaron el alcance entre usuarios y organización.
Además, los correos replican con precisión el diseño, redacción y tono de notificaciones legítimas, utilizando como gancho avisos de buzón de voz, accedo a documentos permitidos o solicitudes de permisos, alertas habituales dentro de los flujos de trabajo automatizados en entornos empresariales.
Así funciona la estafa
El alcance de esta campaña se debe a una modalidad de ataque estructurada en distintas etapas, cuidadosamente planificadas para ganarse la confianza de la víctima, distraerla y evadir los mecanismos de seguridad tradicionales. Cada fase cumple un rol clave dentro de una estrategia que mezcla técnicas de ingeniería social con el aprovechamiento de plataformas legítimas.
En primer lugar, el destinatario recibe el correo que tiene una apariencia auténtica e inofensiva, que lo invita a abrir un enlace, el cual lo dirige a una dirección real alojada en storage.cloud.google.com, un servicio genuino de Google Cloud.
Después, el usuario es redirigido a un dominio googleusercontent.com, donde se le presenta una verificación CAPTCHA falsa. Este paso actúa como barrera frente a herramientas automatizadas de análisis de enlaces y soluciones de seguridad, lo cual permite que solo los usuarios reales puedan seguir con el proceso.
Finalmente, una vez que la víctima completa la falsa etapa de verificación, es redirigida a un sitio que imita la página de inicio de sesión de Microsoft, alojado en un dominio ajeno a la compañía. En ese punto se le solicitan sus credenciales, las cuales son obtenidas de forma inmediata por los atacantes. El uso de redirecciones sucesivas, servicios legítimos y la suplantación de marcas reconocidas eleva la eficacia del fraude y dificulta que sea detectado a tiempo.
¿Qué opinas? Escribe lo que piensas en los comentarios de nuestras redes, ¡y dale compartir!
Te podría gustar…








