Este ataque de phishing de Google Docs quiere ingresar a tu Gmail [Actualización]
NoticiasActualización 2:23 pm PT: Google dice que ha cerrado el sofisticado ataque de phishing de Google Docs, una declaración oficial que se realizó el miércoles por la tarde y que tomó las medidas necesarias para proteger a los usuarios:
"Hemos tomado medidas para proteger a los usuarios contra un correo electrónico que suplanta a Google Docs y hemos deshabilitado las cuentas infractoras", dice Google. "Hemos eliminado las páginas falsas, las actualizaciones a través de Navegación segura y nuestro equipo de abuso está trabajando para evitar que este tipo de falsificación vuelva a suceder. Alentamos a los usuarios a reportar correos electrónicos de phishing en Gmail".
Sin embargo, recomendamos mantenerse vigilante y continuar reportando correos electrónicos sospechosos a Google. Estaremos atentos a la situación e informaremos sobre cualquier desarrollo futuro..
- Dale a tu hogar un impulso de Wi-Fi con estos enrutadores inalámbricos
Historia original a continuación ...
Si ha recibido una invitación sospechosa para compartir un Google Doc con usted hoy, no haga clic en el enlace!
Los usuarios de Google Docs, incluido el suyo de verdad, reciben invitaciones inesperadas para ver archivos compartidos. La invitación parece una invitación estándar de Google Doc en Gmail, pero en realidad es una presentación falsa como un intento de recibir tu correo electrónico..
Recibí una invitación que parecía provenir de un contacto real (usaba el nombre de un contacto real), aunque esta persona nunca ha compartido un Google Doc conmigo antes, no me comunico regularmente y no tengo ninguna razón conocida para compartir un Google Doc conmigo, para darle una idea de lo que activó mis alarmas.
Otra bandera roja, que otros usuarios de Gmail están informando, es la dirección de correo electrónico del remitente: '[email protected]'. Invitar a los destinatarios son BCC'd en el correo electrónico.
Sin embargo, el ataque es complicado porque imita muy de cerca una invitación legítima de Google Docs. Esto es parte de lo que lo hace tan difícil de atrapar si no se detiene por una fracción de segundo antes de hacer clic para abrir el enlace..
Google es consciente del problema y alienta a los usuarios a no hacer clic e informar el correo electrónico como un intento de phishing dentro de Gmail. Puede hacerlo haciendo clic en el menú desplegable en la esquina superior derecha del correo electrónico, luego seleccione 'Informar Phishing'.
Estamos investigando un correo electrónico de phishing que aparece como Google Docs. Lo alentamos a no hacer clic e informar como phishing en Gmail. 3 de mayo de 2017
¿Qué pasa si hago clic en el Google Doc??
El ataque parece ser bastante sofisticado, y el usuario de reddit JakeSteam (a través de la placa madre) explicó qué sucede si haces clic en el enlace..
Después de hacer clic, se le pedirá que elija una cuenta de Google de una página de selección de cuenta. No se requiere una contraseña, dijo JakeSteam, y una vez que inicie sesión, se le solicitará a Google Docs acceder a su cuenta.
Sin embargo, esta aplicación de Google Docs es falsa, pero ahora tiene acceso a toda su cuenta de Gmail. Accediendo a sus contactos, los atacantes pueden enviar más correos electrónicos de suplantación de identidad (phishing), sus ganchos se extienden como un incendio forestal a través de la web..
¿Qué debo hacer si hago clic en?
Si hizo clic en la invitación de Google Docs, diríjase a esta página: https://myaccount.google.com/permissions.
Si ve una aplicación 'Google Docs' en sus permisos, esta es la aplicación maliciosa. Puede verificar esto marcando el 'Tiempo de autorización', recomienda Motherboard, que debería ser a partir de hoy. Puede revocar el acceso eliminando esta aplicación de Google Docs de sus permisos.
Si abrió el correo electrónico de phishing de Google Docs, aquí le explicamos cómo solucionarlo: https: //t.co/cucndZ39adSi ve Google Docs, elimínelo pic.twitter.com/UH9bDgbqhKMay 3, 2017
Los ataques de suplantación de identidad (phishing) nunca son agradables, pero si te mantienes alerta y sigues tus correos electrónicos sospechosos, podrás protegerte mejor contra futuras estafas..
- ¿Necesitas una nueva laptop? Considere el Dell XPS 13 o Asus ZenBook UX305