Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Se hacen pasar por la nube de Google


Campaña de Phishing suplanta a la nube de Google afectando a más de 3.000 organizaciones a nivel global, utilizando la herramienta de Integración de Aplicaciones de Google Cloud para enviar e-mails desde una dirección legítima y evadir filtros de seguridad, redirigiendo a una página falsa de Microsoft para robar contraseñas; investigadores de Check Point ya han bloqueado las campañas específicas pero aconsejan mantener el sentido común, revisar enlaces y tener todo actualizado para evitar futuras estafas.







Los ataques Phishing son un clásico de los piratas informáticos para robar datos personales y contraseñas. Pueden suplantar marcas conocidas de todo tipo. Pueden ser bancos, redes sociales, tiendas online… En este caso, se trata de una campaña de Phising en la que suplantan a la nube de Google y afecta a más de 3.000 organizaciones a nivel global. Es una trampa bien organizada y que debes conocer, para no caer en ella.

Este descubrimiento ha sido realizado por parte de investigadores de seguridad de Check Point y fue publicado hace una semana. Descubrieron esta estafa de Phishing en la que abusan de Google Cloud para lograr atacar a organizaciones de todo el mundo. Utilizan dominios oficiales y, de esta forma, intentan robar datos de acceso.

Phishing que suplanta a Google Cloud

Según explican en el informe de Check Point, los atacantes utilizan una herramienta conocida como Integración de Aplicaciones de Google Cloud. Esto lo utilizan muchas empresas para poder realizar automatizaciones en el trabajo y ahorrar tiempo. Por ejemplo, configurar el envío de alertas automáticas.

Los piratas informáticos, se aprovechan de esta función para enviar e-mails directamente desde una dirección legítima de Google. Es la siguiente: noreply-application-integration@google.com.

Como esos correos electrónicos proceden de un dominio real de Google, pueden saltarse los filtros de seguridad habituales. Los investigadores se dieron cuenta de que los mensajes suelen parecer notificaciones comunes de oficina, algo que la víctima podría esperar recibir. Indican que hay un nuevo mensaje de voz o que hay un archivo que necesita ver.

La primera etapa comienza cuando la víctima hace clic en ese enlace falso. A partir de ahí, se redirige a una segunda página que muestra una prueba CAPTCHA falsa. Esto permite bloquear las herramientas de seguridad. Finalmente, algo común en ataques Phishing, dirigen a los usuarios a una página de inicio de sesión falsa de Microsoft, con la que pueden robar la contraseña.

Se dirigen a usuarios muy variados, aunque un 48,6% está en Estados Unidos. Europa representa un 19,8% del total. En su conjunto, los investigadores indican que han enviado 9394 correos electrónicos de Phishing a unos 3200 clientes, en las últimas dos semanas.

Phishing, un problema para la seguridad informática
Phishing, un problema de seguridad importante / Foto: Ccnull

Cómo actuar

Los investigadores han indicado que estas campañas específicas ya están bloqueadas. Sin embargo, podrías recibir correos similares, que formen parte de otras campañas diferentes, siempre con el objetivo de robar tus datos personales y contraseñas.

Lo fundamental es mantener el sentido común. Asegúrate de no cometer errores, de revisar muy bien cualquier link que te envíen y no dar facilidades a los atacantes. Siempre debes iniciar sesión a través de páginas y plataformas oficiales y nunca desde enlaces que te lleguen por otros medios, ya que podría ser una estafa.

También te recomendamos que tengas todo actualizado. En muchos casos, los cibercriminales van a aprovecharse de vulnerabilidades que pueda haber en tu dispositivo o en algún programa que uses. Tener todos los parches instalados, es clave para no tener problemas que afecten a tu día a día.

En definitiva, cuidado con esta campaña en la que utilizan la nube de Google para engañar. Está dirigida a empresas, pero podría haber otras similares que apunten a usuarios domésticos. Mantener el sentido común, es lo principal.

Preguntas frecuentes

¿Qué son los ataques Phishing?
Los ataques Phishing son mensajes que envían por e-mail, SMS o redes sociales, en los que suplantan a una marca. El objetivo es que pongas la contraseña donde no debes.
¿Por dónde llegan los ataques Phishing?
Pueden llegar a través del correo electrónico, SMS, WhatsApp o redes sociales. Realmente, por cualquier sitio donde puedas recibir un mensaje.
¿Evita un antivirus este tipo de campañas maliciosas?
Los antivirus son útiles para detectar y eliminar malware, pero no son útiles para protegerte del Phishing. Es fundamental no dar facilidades a los atacantes y revisar todo muy bien.




Fuentes:
https://www.redeszone.net/noticias/seguridad/nube-google-estafa-phishing-evitar/

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.