ActualidadDestacadas

Gmail bajo amenaza: advierten por una nueva estafa que busca robar contraseñas

Una nueva modalidad de estafa pone en alerta a millones de usuarios de Gmail. Se trata de un sofisticado caso de phishing que utiliza la apariencia de un correo oficial de Google para engañar a los destinatarios y sustraer sus credenciales de acceso.

La técnica consiste en el envío de un correo electrónico que simula ser una notificación de la cuenta de Google, con pretextos como una citación judicial o una advertencia de seguridad. El mensaje incluye un enlace que redirige a un sitio falso, visualmente idéntico al portal de inicio de sesión de Google, donde se solicita al usuario que ingrese su correo y contraseña.

Uno de los detalles más engañosos de esta estafa es que el dominio que aloja el enlace comienza con “sites.google.com”, lo cual permite superar algunos sistemas de verificación del propio Gmail y parecer legítimo ante los filtros del servidor.

El caso fue difundido por el ingeniero de software Nick Johnson, quien explicó que solo detectó el fraude tras revisar minuciosamente la URL de destino. “El correo tenía apariencia auténtica, y la página de inicio de sesión era prácticamente igual a la real. Solo la dirección web revelaba el engaño”, señaló.

Desde Google y expertos en ciberseguridad recomiendan adoptar una serie de medidas preventivas:

  • Activar la verificación en dos pasos (2FA) para reforzar la seguridad de las cuentas.
  • No hacer clic en enlaces sospechosos ni responder correos que soliciten datos personales o claves.
  • Verificar siempre las URLs ingresando manualmente a los sitios oficiales en lugar de seguir enlaces desde el correo.
  • Revisar la actividad de la cuenta de forma periódica para detectar accesos no autorizados.
  • Denunciar los intentos de fraude en la línea 137 o en dependencias policiales y judiciales.

La empresa recordó que nunca solicita contraseñas ni datos sensibles por correo electrónico y que cualquier comunicación oficial debe ser validada directamente desde la configuración de cuenta del usuario.

4o

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *