Como pueden robar tu cuenta usando los servidores de Google

El atacante utiliza los servidores de Google como anzuelo con una fórmula muy convincente, ya que se emplea el servicio Google Drive como puente para perpetrar la fechoría; La URL y conexión https apuntan al dominio google.com y el certificado SSL es válido, porque es de Google.

2016-09-10_043226

La suplantación de identidad (Phishing) es un tipo de ataque muy común, cuyo objetivo es adquirir información confidencial del atacado (contraseñas, número de tarjeta de crédito, etc.), mediante un engaño. El atacante se hace pasar por una entidad o persona en la que confiamos para recabar nuestros datos. Este tipo de ataque se suele realizar por correo electrónico, servicios de mensajería e incluso llamadas telefónicas.

El problema para el atacante hasta ahora habia sido el nombre de dominio empleado para cometer la fechoría. Suelen ser nombres "parecidos", pero fáciles de detectar para personas con conocimientos mínimos o con una pizca de picardía. Este nuevo tipo de ataque es más sofisticado, porque el dominio no es "parecido", sino auténtico.

Enlace Google Docs

Funciona asi; La víctima recibe un correo electrónico con un enlace a un documento alojado en los servidores de Google, donde el atacante ha creado una carpeta dentro de una cuenta Google Drive, marcada como pública, que contiene un archivo cuyo enlace se obtiene gracias a la función "vista previa". Si el atacado pincha sobre él, será conducido a una página de inicio de sesión falsa (alojada en Google Drive), que al usuario de Google le resultará familiar.

Al ingresar los datos de acceso se accederá realmente a un documento, pero antes un script en PHP se habrá apoderado del nombre de usuario y contraseña , enviando estos datos a la web real del atacante.

Google login

Es un engaño muy elaborado, que tiene un peligro añadido: una vez que el atacante tiene acceso a una cuenta, lo tiene a todos los contactos, pudiendo enviar otros ataques que serán aún más efectivos, ya que el remitente forma parte de nuestra lista de confianza. Además podrá utilizar la cuenta para otros propósitos, como comprar en Google Play... Y pobre del que haya enviado correos con datos personales.

¿Como detectar el fraude?

Hay una detalle que salta a la vista si nos fijamos bien: la URL de acceso a los servicios de Google comienzan todos por https://accounts.google.com/..., ese no será el caso cuando carga la página de login falsa.

Google ha eliminado las páginas falsas que ha podido detectar, y trabaja para encontrar una fórmula que evite este problema. Mientras tanto, hemos de tener cuidado, porque al mismo ritmo que Google las elimina los atacantes crean más.

Si por casualidad has sido víctima reciente de algo similar, cambia la contraseña de tu cuenta ya..!

..

Related Posts:

  • El cambiazo, el negocio riesgoso de llevar los bolívares a CúcutaEl Cambiazo suena a un negocio rimbombante, ganancia fácil del 10% de tu inversión, pero como funciona? El Negocio  empieza por llevar una alta suma de Bolívares en billetes de alta denominación a Cúcuta, el negociante c… Read More
  • Existe realmente el Libre Albedrio Posiblemente sea el experimento más famoso en neurociencia. En 1983, Benjamin Libet desató una controversia con su demostración de que nuestra sensación de libre albedrío podría ser una ilusión. Y es una controversia que, co… Read More
  • Que es el estado de excepción?El día viernes, el Ejecutivo Nacional declaró el  estado de excepción en cinco municipios fronterizos del estado Táchira por 60 días prorrogables, como una medida “para restablecer el orden, la paz y tranquilidad en la f… Read More
  • Los ladrones Venezolanos en FloridaCuando menos lo esperaban, Alberto Colmenares y Carlos Depablos cayeron arrestados en el Aeropuerto Internacional de Miami poco antes de abordar el avión en el que pretendían fugarse a Venezuela. Era la tarde del pasado vier… Read More
  • Asi derriban las casas de los colombianosEn la frontera venezolana, las casas de los colombianos expulsados son marcadas con una “R” de revisada, luego de, quien sabe que criterio, pasan a “D” su futuro será escombros, sera saqueada y demolida por la GNB. Los mismos… Read More