Gmail sufre ataque de phishing vía enlaces de Google Docs

Gmail sufre ataque de phishing vía enlaces de Google Docs

Gmail sufre ataque de phishing vía enlaces de Google Docs - proyecto-nuevo-800x600
Imagen: Internet.

Google Docs de Gmail sufrió este jueves un ataque de phishing, por lo que si eres uno de los más de mil millones de usuarios del servicio de correo electrónico debes tomar precaución sobre esta amenaza.

“Estamos investigando un correo electrónico de ‘phishing’ que aparece como Google Docs. Le recomendamos que no haga clic en, y que lo reporte como phishing dentro de Gmail“, informó Google a través de redes sociales.

El phishing consiste en el envío de correos electrónicos que aparentan provenir de fuentes confiables, pero que en realidad intentan obtener datos confidenciales del usuario. El mensaje pide la apertura de una liga a un sitio web o la descarga de un archivo. Google Docs aseguró que están llevando a cabo acciones para proteger a los usuarios ante este ataque.

“Hemos deshabilitado las cuentas infractoras. Hemos removido las páginas falsas, empujado actualizaciones para la navegación segura y nuestro equipo de abuso trabaja para prevenir que este tipo de suplantación suceda nuevamente.”

El mensaje llega de remitentes conocidos o desconocidos. Y nos alerta de que alguien ha compartido con nosotros un documento de Google, mostrando incluso el conocido botón azul que dice “Open in Docs”. A veces, de Mailinator, o con mailinator como herramienta de envío (aunque esta compañía no tiene nada que ver).

Al intentar abrir el link se pedirá que el usuario autorice a “Google Docs” a leer sus datos en Google; el sitio parece válido, porque tiene la URL de Google, y detecta qué usuarios de Gmail están activos en ese navegador; pero lo falso es ese “Google Docs”.

Si se hace clic sobre ese nombre se verá que pertenece a un usuario apócrifo y que dirige a otro sitio: https://googledocs.docscloud.download. Lo que intenta es tomar los datos el usuario de Google para acceder a sus lista de contactos, y reenviarse.

Por el momento, si tienes que compartir un documento de Google Docs, te recomendamos pedir el link directo. Para esto dirígete al botón “Compartir” y luego “Obtener vínculo para compartir”, podrás copiar y pegar este link en el cuerpo del mensaje. Tendrá como aspecto https://docs.google.com/….