Ciencia y Tecnología

¡Cuidado! Ciberdelincuentes aprovechan fallas de Gmail para robar información

Hay varios actores maliciosos que están aprovechando de un error en la funcionalidad de verificación en Gmail para estafar a los usuarios.

¡Cuidado! Ciberdelincuentes aprovechan fallas de Gmail para robar información
Especial para 90minutos.co

Hay varios actores maliciosos que están aprovechando de un error en la funcionalidad de verificación en Gmail para estafar a los usuarios.

Compartir

Los ciberdelincuentes han estado aprovechando de un error de Gmail, usando la insignia azul de verificación con la que se hacen pasar por empresas reales. Así es como están estafando a muchos usuarios que confían en el servicio de correo electrónico.

Cabe recordar, que Google activó estas nuevas insignias de color azul en el pasado mes de mayo, para poder señalar que la marca remitente de un correo en su Gmail es verdadera y no que se trata de alguna estafa o spam.

Artículo relacionado

Ahora bien, para conocer que remitentes son oficiales, Gmail maneja su sistema de identificación de marcas. De esta manera, exige una autenticación sólida, verifica la identidad de la organización; para enseñar el logotipo respectivo de la marca como un avatar en el correo electrónico.

Aunque, hay varios ciberdelincuentes que están aprovechando de un error en la funcionalidad de verificación y han logrado utilizar a su favor la insignia azul para hacerse pasar por organizaciones reales.

Artículo relacionado

Los ciberdelincuentes no dan tregua

De hecho, el experto en ciberseguridad, Chris Plummer compartió por medio de Twitter un caso personal del fallo que presenta Gmail. Se trata entonces de un correo falso de la compañía de transporte de paquetes UPS, en el que aparece dicho icono de verificación azul.

Asimismo, se reconoce que el remitente es falso, dado a que la dirección de correo es sospechosa: “el remitente encontró una forma de engañar al sello autorizado de aprobación de Gmail”; indica Plummer.

Lea también: Cuenta de Anonymous que advierte corrupción de Petro podría ser falsa

Una vez fue identificado este fallo, el investigador de ciberseguridad compartió el problema con Google, quien en un primer momento no lo habría identificado como un error sino como un “comportamiento previsto”.

Sin embargo, pasado un tiempo la compañía reconoció el caso y afirmaron que “no parece ser una vulnerabilidad SPF genérica” por lo que van a “observar más de cerca lo que está sucediendo”. Además, Google se disculpó por lo sucedido y agradeció por identificar esta vulnerabilidad.

Artículo relacionado

Por último, recomiendan a los usuarios verificar si la dirección del remitente es de una organización real; para evitar que estos actores maliciosos sigan robando información importante.

Artículo relacionado

Sigue nuestras redes sociales:

Lee más noticias

Ciencia y Tecnología

Descubra cómo saber quién está conectado a su WiFi

La seguridad es importante al momento de navegar, por eso es vital conocer cuántos y quiénes están aprovechando la conectividad de internet de su red local.

Descubra cómo saber quién está conectado a su WiFi
Pexels/Especial para 90minutos.co

La seguridad es importante al momento de navegar, por eso es vital conocer cuántos y quiénes están aprovechando la conectividad de internet de su red local.

Compartir

Hoy en día tener acceso a Internet es prácticamente imprescindible. Sin embargo, es posible que surja la preocupación de que alguien esté utilizando su conexión sin permiso; lo que podría afectar la velocidad y seguridad de tu red.

¿Qué podría indicar que usan su internet sin autorización?

  • Velocidad de conexión lenta: Si percibe una disminución en la velocidad de su internet, es uno de los indicios de que alguien más está utilizando su red para realizar actividades en línea.
  • Luces indicadoras en el router: Algunos de estos dispositivos cuentan con luces indicadoras que parpadean cuando hay actividad en la red. Si nota actividad inusual cuando sus dispositivos no están en uso, es una señal de que hay dispositivos no autorizados conectados a su red.

Lea también: Descubren virus de presunta actualización de Chrome que podría robarlo

Pexels

¿Qué hacer si sospechas que alguien ajeno está utilizando su Internet?

  1. Cambie la contraseña de su red Wi-Fi: Establezca una contraseña segura y única para su red Wi-Fi y asegúrese de no compartirla con nadie que no desee.
  2. Habilite la seguridad de su red: Activa la seguridad WPA2 o WPA3 en su router para que nadie que no esté autorizado acceda a su red.
  3. Filtra dispositivos: Algunos routers permiten establecer filtros de direcciones MAC para autorizar ciertos dispositivos a conectarse a su red.
  4. Supervise red regularmente: Esté al tanto de la actividad de su red y, revise los dispositivos conectados de forma periódica para detectar cualquier actividad sospechosa.

En cada tal de que desee bloquear dispositivos en específico, la página de configuración del modem permite hacerlo. Hay una opción llamada “restricciones” en la pestaña de LAN. Para escoger el equipo correcto tiene que llenar las casillas con la dirección IP y Mac. Esos datos los puede encontrar ahí mismo en la configuración de la página o en Fing.

Artículo relacionado

Sigue nuestras redes sociales:

Lee más noticias

Ciencia y Tecnología

Descubren virus de presunta actualización de Chrome que podría robarlo

Según expertos, las personas podrían pasar por desapercibido el virus ante su increíble semejanza a una actualización del navegador.

Descubren virus de presunta actualización de Chrome que podría robarlo
Pexels

Según expertos, las personas podrían pasar por desapercibido el virus ante su increíble semejanza a una actualización del navegador.

Compartir

Un equipo de expertos en seguridad de ThreatFabric descubrió una nueva amenaza digital que afecta a dispositivos Android. Se trata de un troyano llamado Brokewell, que se camufla como una supuesta actualización del navegador Google Chrome.

Este troyano representa un peligro, ya que permite a los criminales cibernéticos acceder de forma remota a información bancaria y otros datos sensibles.

Lo preocupante de Brokewell es que está añadiendo continuamente nuevas funcionalidades, y ha logrado sortear las protecciones implementadas en Android 13 y versiones superiores.

Los delincuentes han desarrollado una interfaz que simula la página de descarga legítima de Chrome, lo que facilita engañar a los usuarios para que instalen el malware sin percatarse.

Una de las técnicas que emplea este troyano es la superposición. Es decir, muestra una pantalla falsa sobre aplicaciones legítimas para capturar las credenciales de los usuarios. Además, Brokewell puede robar cookies de sesión y enviarlas a un servidor de comando y control, lo que amplía el alcance del ataque.

Lea también: Recomendaciones (esenciales) para hacer transferencias virtuales de manera segura

Sobre su capacidad

Además, la capacidad de transmitir en tiempo real la pantalla del dispositivo infectado a un servidor externo permite a los ciberdelincuentes controlar el dispositivo desde cualquier lugar, aumentando así el riesgo y la efectividad del ataque.

Cabe destacar que también Brokewell guarda información sobre cada interacción del usuario con el dispositivo. Además, recopila datos sobre el dispositivo, historial de llamadas, ubicación geográfica y la capacidad de grabar audio.

Según expertos, Brokewell es un riesgo para los clientes de instituciones financieras, debido a su facilidad de realización de fraudes exitosos y difíciles de detectar sin las medidas de seguridad pertinentes.

Artículo relacionado

Sigue nuestras redes sociales:

Lee más noticias

Ciencia y Tecnología

Recomendaciones (esenciales) para hacer transferencias virtuales de manera segura

Las aplicaciones de bancos permiten que las personas puedan administrar su dinero de manera simple, sin embargo, existen algunos peligros que pueden preverse.

Recomendaciones (esenciales) para hacer transferencias virtuales de manera segura
Tomado de Unsplash.

Las aplicaciones de bancos permiten que las personas puedan administrar su dinero de manera simple, sin embargo, existen algunos peligros que pueden preverse.

Compartir

Las transferencias virtuales han abierto una gran alternativa para los usuarios de bancos en el planeta. La posibilidad de tener una aplicación dentro del dispositivo que permita mover, separar y pagar con solo un ‘click’ hace de la vida un poco más simple y versátil. 

Justamente, la existencia de estas plataformas hace que la conectividad esté más presente en los usuarios, sin embargo, amplía los peligros si no se tiene un correcto manejo de estas opciones; entre las apps está Nequi, Daviplata, Bancolombia, entre otras. 

Le puede interesar: Truco de WhatsApp para evitar ser agregado a grupos sin un permiso previo

Por ende, entregamos un listado de recomendaciones simples para que las transferencias virtuales sean seguras y que los usuarios gocen de las diversas opciones de las aplicaciones sin preocuparse: 

  • Cambio de contraseña: Es importante que periódicamente se cambie la palabra de ingreso a las apps, esto con la idea de reforzar el ingreso a la información. Asimismo, se recomienda que tenga 12 caracteres, teniendo en cuenta el uso de mayúsculas, minúsculas y signos. 
  • Activar notificaciones de ingreso y movimientos: Esto permite que los usuarios tengan activamente control de las transferencias y en caso de una anomalía se podrá actuar de manera relativamente rápida.

Lea además: Instagram Premium: Así funciona la nueva opción de la red social

  • Limitar monto de transacciones: Esto permite que se necesite una revalidación de identidad o que definitivamente no se pueda enviar dinero después de cierta cantidad. 
  • Ojo con las redirecciones: Por ejemplo, un pago por PSE u otra plataforma. Lo mejor es que se revise la redirección y que tenga la presencia de un candado en el espacio de la URL. 
linea-106-para-salud-mental
Foto: Unplash

Artículo relacionado

Sigue nuestras redes sociales: