Atentos a la notificación de Google, esconde una estafa inusual

La línea entre productividad y peligro se ha vuelto muy delgada, y esta vez pasa a través de una notificación que parece provenir directamente de su jefe o de su yo futuro.

Hay una nueva ola de phishing que esta explotando Tareas de Googlela inofensiva aplicación de gestión de recordatorios, para superar la barrera de la desconfianza digital. La técnica es astuta porque no se basa en un correo electrónico sin gramática que acaba en spam, sino que aprovecha el sistema de notificaciones «push» de Google, aquellas que aparecen con el logo oficial en la pantalla de bloqueo de tu smartphone.

El mecanismo es casi banal en su maldad: un atacante crea una lista compartida de actividades o envía una invitación a un evento vinculado a una tarea específica. La víctima recibe una notificación del sistema: “Tienes una nueva tarea: cobrar tu devolución de impuestos” o “Pago pendiente, haga clic aquí”. Dado que el mensaje proviene de una infraestructura confiable (https://www.google.com/search?q=google.com), los filtros de seguridad a menudo lo dejan pasar.

La nueva estafa que afecta a los usuarios

¿Un detalle concreto y molesto? Muchos de estos ataques ocurren entre 14.00 y 15.30 horasuna época en la que la capacidad de atención baja drásticamente por el cansancio posprandial y la tendencia a pulsar impulsivamente en las notificaciones para «limpiar» la pantalla es máxima.

Preste atención a la notificación de Google, esconde una estafa inusual - macitynet.it
Preste atención a la notificación de Google, esconde una estafa inusual – aatma.it

Nos han enseñado a desconfiar de los enlaces en los correos electrónicos, pero aún no estamos preparados para desconfiar de ellos. funcionalidad de colaboración. La intuición poco ortodoxa aquí es que el verdadero virus no es un código malicioso, sino el nuestro. pereza cognitiva en el uso de ecosistemas cerrados. Estamos tan acostumbrados a considerar el entorno de Google como una “zona segura” que bajamos las defensas ante un módulo de Tareas o un comentario en Google Docs. Los estafadores lo saben: no están pirateando su software, sino su sentido de familiaridad.

El verdadero peligro no es la tarea en sí, sino el vínculo que contiene. Una vez que se hace clic, se lo envía a páginas de inicio de sesión falsas que solicitan credenciales bancarias o acceso a su cuenta de Google. He aquí cómo moverse:

  • Tenga cuidado con las invitaciones no solicitadas: Si no creaste la tarea y no sabes quién la compartió, es una trampa.

  • Verifique la URL de destino: Antes de introducir cualquier dato, compruebe que la dirección que aparece en la barra del navegador sea legítima y no una imitación (como por ejemplo https://www.google.com/search?q=g00gle.com).

  • Desactivar notificaciones de extraños: En la configuración para compartir de Google, puedes limitar quién puede interactuar con tus listas de tareas pendientes.

Nuestra confianza ciega en los gigantes del software se ha convertido en el área gris favorita de los ciberdelincuentes. Érase una vez las estafas llegaban por correo, luego por correo electrónico, hoy llegan en forma de un compromiso en la agenda que nunca asumiste. Es la transformación del delito en “servicio al cliente” no solicitado.