Cuidado, esta campaña maliciosa se hace pasar por Google usando Gmail y engaña hasta a los expertos

Los actores maliciosos cada vez utilizan técnicas de ataque más complejas y enrevesadas para intentar engañarnos y hacerse con nuestros datos personales. Precisamente este es el caso que nos ocupa con una campaña que nos puede hacer caer en la trampa a cualquiera.
A lo largo de los últimos días se está hablando de esta peligrosa campaña maliciosa que utiliza el servicio de correo de Google, Gmail, para introducirse en nuestros equipos. Quizá muchos de vosotros a lo largo del tiempo ya os habéis acostumbrado a estos ataques de tipo phishing que aparecen cada cierto tiempo. Estos emplean servicios tales como el correo electrónico o las aplicaciones de mensajería instantánea y se hacen pasar por empresas y organizaciones legítimas.
Lo curioso de esta campaña, de la que os hablamos ahora, es la complejidad y veracidad que intenta demostrarnos, ya que se hace pasar por la mismísima Google. Hace uso del popular servicio de correo de Gmail de la misma firma. Y no solo eso, ya que el ataque es capaz de engañar hasta los filtros de seguridad de la mencionada plataforma del gigante de las búsquedas.
Hay que tener presente que este nuevo ataque, del que nos están advirtiendo ahora, hace uso de dominios y herramientas oficiales de la propia Google. Todo ello con el fin de crear correos y páginas falsas casi indistinguibles de las originales para que caigamos en la trampa. De este modo, nos encontramos con una campaña de tipo phishing que suplanta a Google de forma tan realista que no la detectan ni siquiera las protecciones del correo de Gmail.
Cómo funciona la campaña maliciosa que suplanta a Google
Por tanto, debemos estar atentos a los correos que recibimos en Gmail, que en un principio parecen proceder del propio gigante de las búsquedas. Los mismos parecen estar firmados por la propia Google y reproducen con bastante fidelidad las comunicaciones que normalmente nos envía la empresa para darnos a conocer noticias o avisos.
En muchos casos, la campaña maliciosa a la que nos referimos ahora, nos envía un correo supuestamente de la propia Google que incluye algún tipo de aviso de seguridad. El ataque es tan complejo que parece enviado desde el dominio accounts.google.com, lo que engaña incluso a los filtros de Gmail. Pues bien, en realidad se trata de un supuesto correo de Google que nos lleva a una página falsa de soporte creada en Google Sites. Esta es una herramienta de la empresa que facilita la creación de una página web con un subdominio de Google.
Aquí se solicita la carga de documentos adicionales o nos redirige de nuevo a una página para iniciar sesión, que de nuevo replica la de Google. Todo esto se traduce en que los atacantes consiguen hacerse con datos de autenticación personales, lo que nos puede acarrear serios problemas de seguridad y privacidad. Básicamente, esto quiere decir que deberíamos estar atentos a estos supuestos correos que provienen de Google. La empresa ya es plenamente consciente de todo ello y lo considera como un fallo de seguridad, por lo que está tomando las pertinentes medidas para evitar que esta vulnerabilidad afecte a sus millones de clientes.