Globedia.com

×
×

Error de autenticación

Ha habido un problema a la hora de conectarse a la red social. Por favor intentalo de nuevo

Si el problema persiste, nos lo puedes decir AQUÍ

×
cross

Suscribete para recibir las noticias más relevantes

×
Recibir alertas

¿Quieres recibir una notificación por email cada vez que Mejor Antivirus escriba una noticia?

Si utilizas Google Drive ten cuidado con la campaña de Phishing y el robo de contraseñas

01/06/2014 11:30 0 Comentarios Lectura: ( palabras)

Google Drive se está convirtiendo en una herramienta básica para mucha gente, porque es de calidad y es gratuita. Sin embargo, su popularidad también la conocen los hackers. Existe una campaña de phishing activa y podríamos perder nuestros datos de acceso a la cuenta rápidamente.

Expertos de Symantec han vuelto a alertar sobre la existencia de una sofisticada y persistente campaña de phishing sobre Google Drive. Google Drive es un espacio gratuito en la nube, provisto de varias aplicaciones. Los primeros ataques se conocieron hace ya algunos meses.

El método utilizado

Las víctimas de esta maniobra de "ingeniería social" reciben emails falsos en su buzón, donde el campo asunto incluye normalmente la frase "Documentos", seguida de un enlace que lleva a una página manipulada.

Lo que hace a este ataque tan efectivo, superior a los millones de ataques diarios de este tipo, es que se sirve directamente desde la propia aplicación de Google. Es decir, mediante protocolo seguro SSL implementado por Drive.

Más sobre

Las opciones del menú que permite escoger el lenguaje, que aparecen en el fondo de la página, presentan algunos defectos pero no son suficientes para que la mayoría de usuarios sospechen. Puede pasar por un simple error o incluso pueden no llegar a fijarse.

image

Según apuntan los expertos de Symantec: "Este script tiene el mismo nombre -performact.php- que apareció en el primer ataque a Google Docs". Esto sugiere que se trata, probablemente, del mismo grupo de atacantes o que alguien utiliza el mismo Kit de Phishing .

Los riesgos son mayores que nunca, ahora que Google ha reducido los precios de las cuentas premium de Google Drive significativamente. Además, ahora se empiezan a comercializar smartphones que ya traen consigo cuentas Premium de Google. Esto hace que el objetivo de Google Drive sea más apetecible.

Un regalo final

Para darle "una vuelta de tuerca" al proceso, los usuarios que introduzcan sus credenciales en la página manipulada no solo perderán el control sobre su cuenta de Google, sino que serán inmediatamente redirigidos a otra web (brasileña) comprometida que sirve un troyano . Phishing y malware en versión 2x1.


Sobre esta noticia

Autor:
Mejor Antivirus (323 noticias)
Fuente:
mejor-antivirus.es
Visitas:
4243
Tipo:
Reportaje
Licencia:
Creative Commons License
¿Problemas con esta noticia?
×
Denunciar esta noticia por

Denunciar

Etiquetas

Comentarios

Aún no hay comentarios en esta noticia.