Alerta, nueva campaña de phishing usa notificaciones reales de Google para robar credenciales Infobae

Alerta, nueva campaña de phishing usa notificaciones reales de Google para robar credenciales. Noticias en tiempo real 10:30

Así funciona el nuevo phishing que evade filtros usando Google Tasks: la amenaza que pone en jaque a empresas - (Imagen Ilustrativa Infobae)

Una sofisticada campaña de phishing está poniendo en alerta al sector tecnológico y corporativo, al aprovechar notificaciones legítimas de Google para engañar a empleados y robar credenciales de acceso.

De acuerdo con los expertos en seguridad digital de Kaspersky, ciberdelincuentes están utilizando Google Tasks, el sistema de tareas de Google, como canal para enviar mensajes que aparentan ser tareas internas, logrando así evadir los filtros de seguridad tradicionales y desactivar la sospecha habitual ante correos fraudulentos.

La importancia de este ataque radica en su capacidad para explotar la confianza depositada en plataformas y dominios oficiales, utilizando flujos de notificación legítimos de @google.com para burlar controles y convencer al usuario de la autenticidad del mensaje. En un contexto donde la mayoría de los fraudes dependen de enlaces sospechosos o dominios falsificados, esta estrategia representa un salto de sofisticación en la ingeniería social.

Notificaciones auténticas, estafas letales: el phishing evoluciona y desafía la seguridad en la era de la nube - (Imagen Ilustrativa Infobae)

Cómo funciona la campaña de phishing con Google Tasks

En esta campaña, los empleados reciben mensajes con el asunto “You have a new task” (“Tienes una nueva tarea”), simulando que la empresa ha implementado Google Tasks como herramienta de gestión interna. Los correos utilizan indicadores de alta prioridad y plazos ajustados para generar urgencia y aumentar la probabilidad de que el usuario actúe sin verificar.

Al hacer clic en el enlace, la víctima es redirigida a un formulario falso de “verificación de empleado”, donde se le solicita ingresar sus credenciales corporativas.

Dado que el mensaje proviene de un dominio legítimo y un sistema confiable de Google, las notificaciones pueden eludir los filtros de correo y las medidas de seguridad convencionales. Además, la presión psicológica generada por la supuesta urgencia y la apariencia profesional del formulario aumentan la tasa de éxito de la estafa.

Cuáles son los riesgos y consecuencias para las empresas

El robo de credenciales mediante este método puede desencadenar una serie de incidentes graves: acceso no autorizado a correo electrónico, compromisos de cuentas privilegiadas, robo de información sensible, despliegue de ransomware y fraudes financieros a gran escala.

El uso de canales legítimos y la presión psicológica aumentan la efectividad de la estafa, obligando a empresas y empleados a revisar sus protocolos y reforzar la autenticación en dos pasos - (Imagen Ilustrativa Infobae)

Incluso una sola cuenta vulnerada puede permitir a los atacantes moverse lateralmente dentro de la red corporativa, escalar privilegios y permanecer sin ser detectados durante semanas.

Más allá del daño operativo, las empresas se exponen a sanciones regulatorias, pérdidas económicas y una erosión de la confianza de clientes y socios. El impacto reputacional puede ser tan grave como el técnico, especialmente si la filtración de datos afecta a clientes externos o información estratégica.

¿Por qué es tan peligrosa esta campaña?

Lo más preocupante de este esquema es que no requiere malware ni exploits complejos: basta con explotar la confianza automática en plataformas legítimas como Google. Al utilizar notificaciones reales, los ciberdelincuentes logran colarse “por la puerta grande”, desactivando la alerta natural que suele despertar un correo sospechoso.

Como explica María Isabel Manjarrez, investigadora de Kaspersky, el punto débil ya no es solo el “link” malicioso, sino la confianza excesiva en la infraestructura de grandes proveedores tecnológicos.

Los expertos en ciberseguridad sugieren adoptar una postura vigilante y proactiva para evitar caer en este tipo de fraudes.

Confirmar siempre la legitimidad de las tareas, verificar enlaces y activar 2FA son acciones imprescindibles para mitigar el riesgo de filtraciones y fraudes en la infraestructura digital corporativa - (Imagen Ilustrativa Infobae)

Desconfiar incluso de notificaciones provenientes de dominios legítimos, especialmente si se trata de tareas inesperadas o solicitudes inusuales. Confirmar siempre con el equipo si corresponde a un proceso real.

Verificar cuidadosamente los enlaces antes de ingresar información sensible. Asegurarse de que la dirección corresponda al portal oficial de la empresa y no a un sitio clonado o fraudulento.

Activar la verificación en dos pasos (2FA) en todas las cuentas corporativas. Esto añade una barrera extra, protegiendo la cuenta incluso si la contraseña se ve comprometida.

Implementar soluciones de seguridad especializadas para correo electrónico y entornos corporativos, capaces de analizar patrones de comportamiento y detectar anomalías en tiempo real.

La nueva campaña de phishing que utiliza notificaciones legítimas de Google es una advertencia clara sobre la evolución de las amenazas digitales. La confianza en los sistemas oficiales ya no es suficiente: la vigilancia, la educación continua y la protección avanzada son esenciales para proteger las credenciales y la información corporativa en un entorno cada vez más sofisticado y peligroso.


Compartir en:
   

 

 

Países árabes condenan junto con EE.UU. los ataques de Irán sobre la región.09:25

Los países tildaron de "injustificados" los ataques realizados por Irán y advirtieron amenazas a la estabilidad regionalLa entrada Países árabes condenan junto con EE.UU. los ataques de Irán sobre la región aparece primero en López-Dóriga Digital.

Lopezdoriga.com

VIDEO | Tres cazas de EE.UU. caen en Kuwait durante ofensiva contra irán. 09:26

Tres F-15E de EE.UU. fueron derribados por error en Kuwait durante ofensiva contra Irán; seis tripulantes sobrevivieronEl cargo VIDEO | Tres cazas de EE.UU. caen en Kuwait durante ofensiva contra irán apareció primero en El Imparcial de Oaxaca.

El Imparcial Oaxaca

Consejos para reservar vuelos económicos que transformarán tu forma de viajar.

Si estás buscando consejos para reservar vuelos económicos, la buena noticia es que no necesitas fórmulas secretas: basta con combinar anticipación, flexibilidad y un proceso de búsqueda ordenado.

Lado.mx

Cómo consultar tu estado de cuenta afore y su importancia.

Shutterstock El seguimiento de tu ahorro para el retiro es fundamental para planificar tu futuro financiero. Es esencial estar al tanto de tu estado de cuenta Afore para conocer cómo crece tu patrimonio a lo largo de tu vida laboral.

Lado.mx

Oxandrolona: qué es, beneficios para ganar masa muscular y precauciones antes de usar este esteroide anabólico.

En el mundo del deporte y el culturismo, los suplementos y esteroides han ganado popularidad debido a sus efectos potenciadores del rendimiento. Uno de los compuestos más discutidos es la Oxandrolona, conocida por su capacidad para ayudar a mejorar la fuerza y la masa muscular magra.

Lado.mx

Una victoria "eterna". 07:41

Dice una frase que "un maratón se corre con la cabeza y se termina con el corazón", y los participantes de la edición XXXVII del Maratón Internacional Lala la pusieron en práctica el día de ayer.Los corredores cumplieron más que un objetivo; demostraron su capacidad, perseverancia y preparación. Su esfuerzo diario hasta llegar a e

El Siglo de Torreón

¿Podrían movilizarse tropas boricuas ante la tensión entre Irán y Estados Unidos? Ejército en Puerto Rico responde. 08:43

El portavoz oficial de la reserva en la isla exhortó a las familias de los aproximadamente 15,000 militares locales evitar especulaciones y seguir información oficial

El Nuevo Día

¿Dónde y a qué hora ver el gran final de “Mi Verdad Oculta”?. 13:25

Mi Verdad Oculta llega a su esperado final este domingo 1 de marzo de 2026 a las 19:00h por Las Estrellas. La historia de Aitana y los secretos familiares que han mantenido en suspenso a la audiencia se resuelve en un capítulo que promete justicia, amor y emociones intensas.La entrada ¿Dónde y a qué hora ver el gran final de “Mi Verdad Oculta

Amexi

Report: 8 members of Cuba’s WBC traveling party denied entry to U.S. . 13:56

Eight members of Cuba"s World Baseball Classic traveling party have been denied entry into the United States, The Athletic reported.,The denied partie

Deadspin

CIA paso el ‘pitazo’ a Israel sobre dónde estaba el ayatolá Ali Jameneí: Así obtuvieron su ubicación. 13:44

Fuerzas de Estados Unidos e Israel retrasaron el inicio de la operación "Furia Épica" después de que confirmaron la ubicación del ayatolá Ali Jameneí, a quien eliminaron con una serie de bombardeos.

El Financiero

ley valeria

Primer Torneo Nacional de Teatro Juvenil. 14 de Enero, 2026 13:41

Teatro de la Ciudad Esperanza IrisDrama, Comedia, Contemporáneo18 de enero de 2026.Dramaturgia: VariosDirección: VariosElenco: VariosSinopsis: Monevicproducciones, Retrovisor Media y La Facultad de Cine, convocan a El Primer Torneo Nacional de Teatro Juvenil, el día 18 de Enero del 2026 en el Teatro de La Ciudad Esperanza Iris. Participarán en

Carteleradeteatro.mx

Diputados aprueban la Ley Valeria y reconocen el acecho como delito en México. 18 de Febrero, 2026 08:30

Hasta cuatro años en prisión por Ley Valeria que reconoce el acecho como delito en México

SDP Noticias

Acecho a mujeres ya es delito federal: diputados aprueban Ley Valeria. 13:50

El delito puede castigarse con penas de uno a cuatro años de prisión y multas económicas de entre 400 y 600 días

Infobae

alexandra saint mleux

Rosalía, Penélope Cruz y las celebridades que brillaron en el Clásico del Santiago Bernabéu. 26 de Octubre, 2025 16:47

Rosalía, Penélope Cruz y las celebridades que brillaron en el Clásico del Santiago Bernabéu El Clásico disputado en el Santiago Bernabéu estuvo lleno de celebridades fvillalobosDom, 26/10/2025 - 16:16

Record

Alexandra Saint Mleux tiene los 3 looks de fin de semana ideales para recibir los mejores cumplidos. 27 de Octubre, 2025 10:10

Tres apariciones, tres estilos y una sola constante: elegancia total.

Glamour México

¡Safety car en tu corazón! Leclerc se casará con Alexandra Saint Mleux, una amante de chilaquiles rojos. 02 de Noviembre, 2025 13:29

El piloto monegasco de Ferrari, Charles Leclerc, confirmó su boda con Alexandra Saint Mleux, influencer y amante del arte con ascendencia mexicana. Te contamos quién es ella y cómo surgió esta historia de amor.

El Financiero

pisa vs

Una impresora de 250 millones de euros decide el futuro de la tecnología y casi nadie sabe cómo funciona . 31 de Enero, 2026 01:07

ASML se ha especializado en la venta de máquinas EUV cuyo valor ronda los 250 millones de euros por unidad. Sin ellas, no habría chips punteros en plena fiebre de la IA, dado que la compañía neerlandesa está detrás de las producciones más eficientes del sector. Por ello, si quie

3d Juegos

Vanessa Bauche: de "Amores Perros" a la valentía de desnormalizar la violencia. 31 de Enero, 2026 04:29

Cuando Amores Perros se estrenó, hace ya un cuarto de siglo, el personaje más odiado fue el suyo. "Susanita", ¿la recuerdan? Una adolescente embarazada, atrapada en una relación violenta, sin redes familiares, sin respaldo emocional. Durante años, el público le reclamó a ella lo que en realidad era violencia estructural.Hoy, las nu

Milenio

Microsoft avisa de una campaña de phishing que utiliza su nombre para la "estafa perfecta" . 31 de Enero, 2026 05:37

El crecimiento de internet ha provocado que se convierta en una herramienta que utilizan miles de millones de personas a diario. Como consecuencia directa de ello, las malas prácticas han ido en aumento y muchos usuarios han sido víctimas de estafas, fraudes y engaños. Por desgracia

3d Juegos