馃毃 Alerta de ciberseguridad: nueva campa帽a de phishing utiliza Google App Scripts para atacar a empresas

Check Point® Software Technologies Ltd. (NASDAQ: CHKP), ha identificado recientemente una preocupante campa帽a de phishing que suplanta las macros de Google Apps Script, una herramienta utilizada para automatizar tareas en las aplicaciones de Google. Las macros de Google Apps Script son muy populares porque sirven para automatizar flujos de trabajo e integrarse con diverso

Alerta de ciberseguridad: nueva campa帽a de phishing utiliza Google App Scripts para atacar a empresas

Los investigadores de Harmony Email de Check Point Software han identificado una campa帽a de phishing que suplanta las macros de Google Apps Script.

La campa帽a incluye aproximadamente 360 correos electr贸nicos que proporcionan «detalles de la cuenta» falsos para un registro que el destinatario nunca inici贸.

image placeholder
Check Point® Software Technologies Ltd. (NASDAQ: CHKP), proveedor l铆der en soluciones de ciberseguridad en la nube basadas en IA, ha identificado recientemente una preocupante campa帽a de phishing que suplanta las macros de Google Apps Script, una herramienta utilizada para automatizar tareas en las aplicaciones de Google. Las macros de Google Apps Script son muy populares porque sirven para automatizar flujos de trabajo e integrarse con diversos servicios de Google.

Seg煤n los investigadores de Check Point Harmony Email & Collaboration, la campa帽a incluye aproximadamente 360 correos electr贸nicos escritos en varios idiomas, entre ellos ingl茅s, ruso, chino, 谩rabe, italiano, alem谩n y franc茅s. Los emails se帽alan, de forma enga帽osa, «detalles de la cuenta» para un registro de usuario que el destinatario nunca ha iniciado. En caso de que los empleados sean v铆ctimas de esta estafa, los riesgos para las empresas van desde la exposici贸n de datos sensibles, la transferencia fraudulenta de fondos hasta la interrupci贸n de las operaciones, entre otros.



¿C贸mo funciona?

Los correos electr贸nicos de phishing incluyen un enlace, en la l铆nea de asunto, que lleva a una p谩gina de Google Apps Script. En la web, los usuarios encuentran una URL falsa que incluye scrip.google.com. La URL falsea un servicio de pago «seguro y de confianza» y dado que parece leg铆tima, puede enga帽ar a los internautas para que revelen informaci贸n confidencial.

Estrategias de mitigaci贸n

Aplicar un filtrado avanzado al correo electr贸nico. Se trata de herramientas avanzadas de ciberseguridad que emplean algoritmos y aprendizaje autom谩tico para identificar y filtrar los mensajes de phishing.

Aprovechar las herramientas de detecci贸n de URL en tiempo real, que pueden identificar y bloquear los enlaces que dirigen a los usuarios a p谩ginas maliciosas.

Utilizar herramientas que emplean el Procesamiento del Lenguaje Natural (PLN) potenciado por IA para analizar el contexto y la intenci贸n del contenido del mensaje.

Obtener herramientas que incorporen IA para detectar amenazas. Esto permite a las empresas aplicar las medidas de mitigaci贸n m谩s potentes disponibles en cada momento.

Impartir una formaci贸n sobre phishing para aumentar los conocimientos de los empleados sobre la identificaci贸n de emails sospechosos y explicar las mejores pr谩cticas internas de notificaci贸n.

"Las URLs que redirigen a p谩ginas solicitando informaci贸n confidencial son se帽ales claras de alerta y deben evitarse", explica Eusebio Nieva, director t茅cnico de Check Point Software para Espa帽a y Portugal. “Gracias a nuestras soluciones de seguridad avanzadas, los clientes de Check Point Software contin煤an estando protegidos frente a este tipo de ataques”.


Comentarios