Ciberdelincuentes están explotando las herramientas de Google Calendario y Drawings (Dibujos) para ejecutar campañas de 'phishing', consistentes en el envío a través de correo electrónico de enlaces que imitan webs de criptomonedas y que les permiten recopilar datos personales.
Investigadores de Check Point han descubierto que agentes maliciosos consiguen que parezca que las url fraudulentas utilizadas en esta campaña se corresponden con eventos y formularios legítimos al enviar las comunicaciones en nombre de contactos conocidos.
En concreto, modifican los encabezados de los remitentes para que los mensajes aparenten ser notificaciones legítimas del servicio de Calendario de Google. Si bien inicialmente estas campañas usaban enlaces que redirigían a Google Forms, los atacantes han evolucionado hacia el uso de Google Drawings (Dibujos) porque las soluciones de seguridad lo detectaban.
Así, las víctimas de estas campañas reciben invitaciones de Calendario que incluyen enlaces maliciosos disfrazados como botones de reCAPTCHA falsos o de soporte técnico. Una vez hacen clic sobre ellos, las refirigen a páginas que imitan webs relacionadas con criptomonedas o soporte de bitcoin.
Éstas buscan recopilar información personal para cometer estafas fincancieras, como fraude con tarjetas de crédito o transacciones no autorizadas, según ha matizado la firma de ciberseguridad.
CÓMO PROTEGERSE
La firma de ciberseguridad ha señalado que, ante este tipo de amenazas, las empresas deben considerar el uso de soluciones avanzadas de seguridad de correo electrónico, a fin de detectar y bloquear intentos de ataque sofisticados. Estas incluyen escaneo de archivos adjuntos, verificación de reputación de URL y detección de anomalías impulsada por Inteligencia Artificial (IA).
También conviene monitorizar aplicaciones de terceros y emplear herramientas de ciberseguridad que puedan interceptar actividades sospechosas en estos servicios. Asimismo, es importante implementar una autentificación robusta.
Los riesgos se pueden reducir con la autenticación multifactor (MFA) en cuentas empresariales y el uso de herramientas de análisis, con las que se pueden identificar intentos de sesión inusuales o actividades sospechosas.
A nivel de usuario, y una vez se haya recibido el correo electrónico fraudulento, es conveniente evitar invitaciones falsas. Esto significa que si la invitación a un evento contiene información inesperada que no se ha pedido o que solicite pasos inusuales (como un CAPTCHA), no se debe interactuar con ello.
También se debe examinar detalladamente el contenido recibido, colocando el cursor sobre los enlaces y buscando directamente las páginas web en cuestión en el buscador de Google para acceder de manera segura.
Por último, Check Point ha subrayado que es importante habilitar la autenticación de doble factor para prevenir el acceso no autorizado incluso si las credenciales se ven comprometidas.
Últimas Noticias
María Jesús Montero participa este sábado en Granada en una jornada del PSOE por el día contra la violencia machista
Especialistas y figuras del ámbito político y social participarán en el evento de Atarfe, donde se debatirán desafíos y soluciones para blindar la integridad de la infancia y la adolescencia expuesta a situaciones de violencia, según Europa Press

Más de 4.800 opositores se presentan este sábado a 1.000 plazas de funcionarios locales con validez nacional
La descentralización marca la convocatoria de este sábado, con miles de aspirantes compitiendo en varias comunidades para posiciones técnicas de responsabilidad en la administración municipal, tras un inédito acuerdo entre el Ministerio de Función Pública y gobiernos regionales

Las nuevas puertas de la catedral de Burgos se podrán visitar de manera gratuita a partir de este sábado
Expertos, visitantes y ciudadanos podrán participar desde este sábado en una exhibición temporal de piezas creadas por Antonio López en la capilla de Santiago, que incluye conferencias, visitas guiadas gratuitas y encuentros interactivos con el escultor en el museo catedralicio

La cifra de fallecidos por inundaciones y deslizamientos de tierra asciende a 174 en Sumatra (Indonesia)
Intensas lluvias y el impacto de un ciclón han causado colapso de diques, bloqueo de vías y miles de evacuados en la isla, mientras continúa la búsqueda de desaparecidos y persiste la declaración de estado de emergencia

Al menos un muerto y 15 heridos en un nuevo ataque ruso contra Kiev
La ofensiva nocturna lanzó misiles y drones sobre Sviatoshinski, dañando hospitales, viviendas y servicios básicos, saturando la atención médica y obligando a miles de residentes de la capital ucraniana a permanecer horas en refugios bajo alarma constante
