Alerta urgente de Google a 2 mil millones de usuarios: No haga clic en este correo electrónico

Google ha advertido a sus 2 mil millones de usuarios de Gmail en todo el mundo sobre un grave ciberataque. Los atacantes están utilizando correos electrónicos enviados desde la dirección falsa “[no-reply@accounts.google.com](mailto:no-reply@accounts.google.com)” para intentar obtener información personal. Este nuevo tipo de ataque, que utiliza el pretexto de un “proceso legal” para cometer fraude, busca infiltrarse en las cuentas a través de permisos de acceso OAuth imitando la infraestructura de Google. La compañía ha emitido tres advertencias importantes para que los usuarios no hagan clic en los enlaces y protejan sus datos.

12punto

Google ha advertido a aproximadamente 2 mil millones de usuarios de Gmail en todo el mundo sobre un grave ciberataque.

Según la declaración de la empresa, los estafadores envían correos electrónicos falsos que parecen provenir de la dirección “no-reply@accounts.google.com” con el fin de engañar a los usuarios. Se subraya que estos mensajes no han sido enviados por Google bajo ninguna circunstancia.

EL CORREO ELECTRÓNICO FALSO SOLICITA INFORMACIÓN BAJO EL PRETEXTO DE UN "PROCESO LEGAL"

El nuevo método de fraude se denomina “ataque de correo electrónico no-reply”. En los correos, que dan la impresión de haber sido enviados por la unidad de seguridad de Google, se solicita información de las cuentas de los usuarios.

El mensaje afirma que esta solicitud se realiza en el marco de un "proceso legal" e incluye enlaces que redirigen a una página de soporte falsa de Google.

Google ha aclarado que este tipo de correos electrónicos son completamente falsos y están diseñados para apoderarse de la información de las cuentas de los usuarios.

HACER CLIC EN EL ENLACE PUEDE PONER EN PELIGRO SUS DATOS

El objetivo de los atacantes es convencer a los usuarios de que hagan clic en enlaces falsos. Al hacer clic en ellos, se descargan documentos falsos o se infecta el dispositivo del usuario con software malicioso. En algunos casos, incluso la visualización de los documentos falsos puede otorgar a los estafadores acceso limitado al contenido de Gmail y a los archivos de Drive de los usuarios.

A través de este software, se pueden robar contraseñas, información de cuentas bancarias y otros datos confidenciales.

ENGAÑAN A TRAVÉS DE GOOGLE OAUTH

El desarrollador de software Nick Johnson, quien explicó la dimensión técnica del ataque, afirmó que los estafadores abusan de la herramienta de acceso OAuth que se encuentra en la propia infraestructura de Google.

Según Johnson, los atacantes crean direcciones web y aplicaciones falsas que se parecen a las de Google, haciendo que parezcan legítimas para solicitar permisos al usuario. De esta manera, el usuario otorga acceso a su cuenta sin darse cuenta.

“El mayor error es confiar en estos correos electrónicos y hacer clic en los enlaces”, señaló Johnson, enfatizando que los usuarios no deben hacer clic en ningún enlace que no provenga de notificaciones oficiales de Google.

3 RECOMENDACIONES DE GOOGLE

Google ha ofrecido los siguientes 3 consejos a los usuarios:

Aborde con sospecha las solicitudes que contengan expresiones como "seguridad", "verificación de cuenta" o "proceso legal" en el contenido del correo electrónico.

Verifique siempre la dirección del remitente. Las notificaciones reales de Google contienen autenticación y enlaces internos del sistema. Compruebe la URL antes de hacer clic en cualquier enlace recibido.

Elimine inmediatamente los correos electrónicos sospechosos e infórmelos a Google.

Para proteger su seguridad digital, se recomienda a los usuarios que revisen periódicamente las aplicaciones a las que han otorgado permisos de acceso, especialmente en sus cuentas de Gmail, y que activen la autenticación de dos factores.