Google Calendar es una herramienta para organizar agendas y administrar el tiempo, dise帽ada para ayudar a las personas y empresas a planificar sus d铆as de manera eficiente. Seg煤n Calendly.com, Google Calendar es utilizado por m谩s de 500 millones de personas y est谩 disponible en 41 idiomas diferentes.
Debido a la popularidad y eficiencia de Google Calendar en las tareas diarias, no es de extra帽ar que se haya convertido en un objetivo para los cibercriminales. Recientemente, los investigadores de seguridad cibern茅tica de Check Point han observado la manipulaci贸n cibern茅tica de herramientas dedicadas de Google, en particular Google Calendar y Google Drawings. Muchos de los correos electr贸nicos parecen leg铆timos porque parecen originarse directamente de Google Calendar.
Los cibercriminales est谩n modificando los encabezados de "remitente", haciendo que los correos electr贸nicos parecen enviados a trav茅s de Google Calendar en nombre de un individuo conocido y leg铆timo. Aproximadamente 300 marcas se han visto afectadas por esta campa帽a hasta ahora, y los investigadores cibern茅ticos observaron 2.300 de estos correos electr贸nicos de phishing en un per铆odo de dos semanas.
Descripci贸n general de la amenaza
Como se mencion贸 anteriormente, estos ataques de phishing inicialmente explotaron las caracter铆sticas f谩ciles de usar inherentes a Google Calendar, con enlaces que conectaban a Formularios de Google.
Sin embargo, despu茅s de observar que los productos de seguridad pod铆an detectar invitaciones maliciosas de Calendar, los cibercriminales desarrollaron el ataque para alinearlo con las capacidades de Google Drawings.
Motivos de los cibercriminales
En el centro de esta campa帽a, los cibercriminales apuntan a enga帽ar a los usuarios para que hagan clic en enlaces o archivos adjuntos maliciosos que permitan el robo de informaci贸n corporativa o personal.
Despu茅s de que una persona divulga involuntariamente datos confidenciales, los detalles se utilizan para estafas financieras, donde los cibercriminales pueden participar en fraudes con tarjetas de cr茅dito, transacciones no autorizadas o actividades il铆citas similares. La informaci贸n robada tambi茅n se puede utilizar para eludir las medidas de seguridad de otras cuentas, lo que conduce a una mayor vulneraci贸n.
Tanto para las organizaciones como para las personas, este tipo de estafas pueden resultar extremadamente estresantes, con efectos nocivos a largo plazo.
T茅cnicas de ejecuci贸n de ataques
Como se mencion贸 anteriormente, los correos electr贸nicos iniciales incluyen un enlace o el archivo de calendario (.ics) con un enlace a Formularios de Google o Dibujos de Google.
Luego se les pide a los usuarios que hagan clic en otro enlace, que a menudo est谩 disfrazado como un reCAPTCHA falso o un bot贸n de soporte.
Despu茅s de hacer clic en el enlace, el usuario es redirigido a una p谩gina que parece una p谩gina de inicio de miner铆a de criptomonedas o una p谩gina de soporte de bitcoin.
En realidad, estas p谩ginas est谩n destinadas a perpetrar estafas financieras. Una vez que los usuarios llegan a dichas p谩ginas, se les pide que completen un proceso de autenticaci贸n falso, ingresen informaci贸n personal y, finalmente, proporcionen detalles de pago.
El ataque de phishing que se muestra a continuaci贸n comenz贸 inicialmente con una invitaci贸n de Google Calendar. Algunos de los correos electr贸nicos realmente parecen notificaciones de calendario, mientras que otros usan un formato personalizado:
Comentarios
Publicar un comentario