Envianos fotos, videos
o consultas:
3496522594

Alerta entre los usuarios de Gmail por una estafa sofisticada que se apodera de las cuentas

El intento de fraude combina phishing clásico y llamadas telefónicas. ¿Qué saber para no caer en la trampa?

Las estrategias de la ciberdelincuencia se complejizan sin pausa y, en ese marco, cualquiera puede ser el blanco al que apuntan los atacantes. Un experto en seguridad casi cae en una trampa elaborada por piratas informáticos que buscar apoderarse de cuentas de Gmail. Aunque estuvo a punto de quedar envuelto en esas redes, este hombre descubrió el engaño y dio a conocer sus detalles para evitar que otros se conviertan en víctimas.

“Las estafas son cada vez más sofisticadas, más convincentes y se implementan a una escala cada vez mayor”, dijo el experto en ciberseguridad que reveló la estafa. (Foto: Adobe Stock)

“Las estafas son cada vez más sofisticadas, más convincentes y se implementan a una escala cada vez mayor (…) Este intento de fraude parecía lo suficientemente legítimo como para darles un 10 por su esfuerzo”, dijo Sam Mitrovic, que trabaja como consultor de ciberseguridad en Microsoft y que logró eludir esta estafa. “Es probable que muchas personas caigan. Hay muchas maneras para luchar contra los estafadores, sin embargo, a nivel individual la mejor herramienta sigue siendo la vigilancia, haciendo las comprobaciones básicas o buscando la ayuda de alguien en quien confíes”, comentó.

¿Cómo es la estafa que se apodera de cuentas de Gmail?

El intento de fraude sobre el que Mitrovic echa luz es sofisticado por combinar phishing clásico —suplantación de identidad vía correo electrónico— y vishing, el término que se emplea para este tipo de estafas cuando se canalizan a través de llamadas de voz.

¿Cómo es la campaña de phishing que apunta a los usuarios de Gmail? (Foto: Archivo)
¿Cómo es la campaña de phishing que apunta a los usuarios de Gmail? 

En primera instancia, los ciberdelincuentes envían un email que pide que se apruebe una recuperación de cuenta. Según contó el experto en una entrada de blog, no aceptó ese pedido y a los 40 minutos recibió una llamada telefónica de Google Sidney. En este caso atendió y al otro lado de la línea le preguntaron si estaba de viaje y si inició sesión desde un país diferente, dándole a entender que un intruso habría intento acceder a su cuenta de Gmail.

Ni lento ni perezoso, Mitrovic buscó en la Web si el número era legítimo y, efectivamente, pertenecía a oficinas en Australia de Google, compañía que es dueña de Gmail. En este punto, hay un aspecto clave a tener en cuenta: según explicó el especialista, los atacantes disponen de herramientas para falsear el número que aparece en la identificación de llamadas.

El contraataque del experto en ciberseguridad

Este fraude elaborado pretende robar cuentas de Gmail. Cuando las personas contactadas son alertadas de supuestas intrusiones, los atacantes piden datos de acceso. Creyendo que se trata de una comunicación oficial (de Google), los desprevenidos entregan sus credenciales.

Por TN Tecno