Recientemente se ha informado de un nuevo esquema de abuso informático de suplantación de identidad o phishing, que está atacando a usuarios de Google en todo el mundo y se ha propagado de forma acelerada a través de su servicio de correo electrónico. Este nuevo esquema de piratería informática hace a los usuarios de Google creer que están permitiendo a Google Docs acceder a la información de sus cuentas, bajo la cual realmente se enmascara una aplicación maliciosa.
Índice del contenido
Todo comienza con la recepción de un correo electrónico, muy posiblemente de alguien conocido, donde se invita a la persona víctima del engaño a ver un documento en lo que parece ser Google Docs. Al hacer clic sobre el botón adjunto al correo electrónico, el usuario será llevado a una página –que de hecho está alojada en una página de Google- para que seleccione su cuenta de Google.
Una vez seleccionada la cuenta, al usuario le será requerida su autorización para que una aplicación llamada Google Docs, que realmente ha sido desarrollada por un tercero distinto a Google, pueda acceder a la lectura de sus emails e información de contactos.
Si el usuario acepta dar los permisos requeridos por la aplicación maliciosa, casi inmediatamente esta empezará a propagar el phishing a todas las personas a las que el usuario afectado haya enviado un email en el pasado.
Lo que hace particularmente complejo a este último ataque es que ha logrado disimular de una forma eficaz varias de las señales de alerta comunes de este tipo de esquemas maliciosos. No obstante, hay algunas señales que permiten identificar el engaño:
Si un usuario ya ha seguido los pasos y ha dado acceso a esta aplicación falsa de Google Docs, debe eliminar los permisos que se ha otorgado. Para ello debe accederse a la sección de Aplicaciones conectadas a tu cuenta y remover el acceso a Google Docs.
Google ha anunciado a través de la cuenta de Twitter de Google Docs que ha resuelto este ataque. Sin embargo, es posible que esquemas similares sigan ocurriendo en el futuro cercano.
CEO de Marketers Group. Agencia de marketing digital especializada en servicios de SEO, Publicidad digital y Business Analytics. Director del portal Tiempodenegocios.com. Formador in-company para empresas como Bayer, Roche, Evercom, Claró Partners entre otras.
El Gobierno prepara un nuevo real decreto que hará obligatorio el registro horario digital en…
El posicionamiento en la web se refiere al conjunto de estrategias que permiten que un…
La gestión empresarial moderna enfrenta retos constantes en un mundo donde los mercados evolucionan rápidamente…
Empecemos por el principio, ¿qué son los incentivos financieros? Los incentivos financieros se crean para…
El consumo de películas, series, videojuegos, libros y tecnología nunca ha sido tan intenso. Las…
La gestión de gastos de empleado es uno de los procesos internos más relevantes para…