Encuentra noticias publicadas en el siguiente rango de fechas
y y
y y
y y
Limpiar
Euro
Arrow
55,1697
Dolar
Arrow
47,7690
Libra esterlina
Arrow
64,4223
Oro
Arrow
6766,4673
BIST 100
Arrow
14.111

Alerta urgente de Google a 2 mil millones de usuarios: No haga clic en este correo electrónico

Google ha advertido a sus 2 mil millones de usuarios de Gmail en todo el mundo sobre un grave ciberataque. Los atacantes están utilizando correos electrónicos enviados desde la dirección falsa “[[email protected]](mailto:[email protected])” para intentar obtener información personal. Este nuevo tipo de ataque, que utiliza el pretexto de un “proceso legal” para cometer fraude, busca infiltrarse en las cuentas a través de permisos de acceso OAuth imitando la infraestructura de Google. La compañía ha emitido tres advertencias importantes para que los usuarios no hagan clic en los enlaces y protejan sus datos.

No dejes que el algoritmo elija tus noticias, decide tú qué leer. ¡Añade 12punto a tus fuentes preferidas!
Alerta urgente de Google a 2 mil millones de usuarios: No haga clic en este correo electrónico

Google ha advertido a aproximadamente 2 mil millones de usuarios de Gmail en todo el mundo sobre un grave ciberataque.

Según la declaración de la empresa, los estafadores envían correos electrónicos falsos que parecen provenir de la dirección[email protected] con el fin de engañar a los usuarios. Se subraya que estos mensajes no han sido enviados por Google bajo ninguna circunstancia.

EL CORREO ELECTRÓNICO FALSO SOLICITA INFORMACIÓN BAJO EL PRETEXTO DE UN "PROCESO LEGAL"

El nuevo método de fraude se denomina “ataque de correo electrónico no-reply”. En los correos, que dan la impresión de haber sido enviados por la unidad de seguridad de Google, se solicita información de las cuentas de los usuarios.

El mensaje afirma que esta solicitud se realiza en el marco de un "proceso legal" e incluye enlaces que redirigen a una página de soporte falsa de Google.

Google ha aclarado que este tipo de correos electrónicos son completamente falsos y están diseñados para apoderarse de la información de las cuentas de los usuarios.

HACER CLIC EN EL ENLACE PUEDE PONER EN PELIGRO SUS DATOS

El objetivo de los atacantes es convencer a los usuarios de que hagan clic en enlaces falsos. Al hacer clic en ellos, se descargan documentos falsos o se infecta el dispositivo del usuario con software malicioso. En algunos casos, incluso la visualización de los documentos falsos puede otorgar a los estafadores acceso limitado al contenido de Gmail y a los archivos de Drive de los usuarios.

A través de este software, se pueden robar contraseñas, información de cuentas bancarias y otros datos confidenciales.

ENGAÑAN A TRAVÉS DE GOOGLE OAUTH

El desarrollador de software Nick Johnson, quien explicó la dimensión técnica del ataque, afirmó que los estafadores abusan de la herramienta de acceso OAuth que se encuentra en la propia infraestructura de Google.

Según Johnson, los atacantes crean direcciones web y aplicaciones falsas que se parecen a las de Google, haciendo que parezcan legítimas para solicitar permisos al usuario. De esta manera, el usuario otorga acceso a su cuenta sin darse cuenta.

“El mayor error es confiar en estos correos electrónicos y hacer clic en los enlaces”, señaló Johnson, enfatizando que los usuarios no deben hacer clic en ningún enlace que no provenga de notificaciones oficiales de Google.

3 RECOMENDACIONES DE GOOGLE

Google ha ofrecido los siguientes 3 consejos a los usuarios:

Aborde con sospecha las solicitudes que contengan expresiones como "seguridad", "verificación de cuenta" o "proceso legal" en el contenido del correo electrónico.

Verifique siempre la dirección del remitente. Las notificaciones reales de Google contienen autenticación y enlaces internos del sistema. Compruebe la URL antes de hacer clic en cualquier enlace recibido.

Elimine inmediatamente los correos electrónicos sospechosos e infórmelos a Google.

Para proteger su seguridad digital, se recomienda a los usuarios que revisen periódicamente las aplicaciones a las que han otorgado permisos de acceso, especialmente en sus cuentas de Gmail, y que activen la autenticación de dos factores.





Fuente de la noticia: 12punto

gmail google