Los expertos en ciberseguridad advierten a los usuarios de Gmail sobre estafas que explotan una nueva función de Google que permite a los usuarios crear una nueva dirección manteniendo la anterior como alias.
La actualización, lanzada a principios de este mes, tiene como objetivo ayudar a los usuarios a reemplazar direcciones de correo electrónico antiguas.
Pero los estafadores están enviando correos electrónicos fraudulentos sobre el cambio, intentando apropiarse de cuentas y realizar ataques de phishing.
Los mensajes a menudo afirman un “cambio de dirección de Gmail” o solicitan confirmación de seguridad, lo que parece convincente porque provienen de direcciones reales de Google como no-reply@accounts.google.com.
A las víctimas se les indica que confirmen una nueva dirección o verifiquen su cuenta, con enlaces que aparecen como páginas oficiales de soporte de Google.
En realidad, los enlaces conducen a sitios web falsos alojados en sites.google.com, diseñados para imitar las pantallas de seguridad y de inicio de sesión de Google.
Si los atacantes tienen éxito, pueden acceder a Gmail y a todos los servicios de Google conectados, incluidos Drive, Fotos, Calendario y cuentas de terceros vinculadas a los inicios de sesión de Google.
Se recomienda a los usuarios que eliminen cualquier correo electrónico sospechoso y eviten hacer clic en enlaces o compartir información personal.
Los usuarios de Gmail deben estar atentos a los correos electrónicos maliciosos que les piden que verifiquen sus cuentas.
Daily Mail se ha puesto en contacto con Google para solicitar comentarios.
Google lanzó la función que permite a los usuarios reemplazar su dirección @gmail.com existente por una nueva.
El experto en tecnología Kurt Knutsson escribió para Noticias FOX: ‘Dado que Gmail tiene cerca de 2 mil millones de cuentas activas, esta actualización afecta a casi todos.
“También ayuda a las personas que dejaron de usar una antigua dirección de Gmail vinculada a un trabajo anterior, una mudanza o un cambio importante en su vida”.
Sin embargo, aprovechar la actualización no significa que los usuarios pierdan sus correos electrónicos anteriores.
Su bandeja de entrada actual y todos los correos electrónicos anteriores permanecerán intactos, explicó Knutsson.
Los archivos y carpetas almacenados en Google Drive permanecerán en su lugar, junto con Google Photos y los datos de respaldo.
También se conservará cualquier historial de compras, suscripciones o servicios conectados vinculados a su cuenta.
Únete al debate
¿Debería responsabilizarse a Google de proteger a los usuarios de las estafas?
Ahora circulan correos electrónicos que afirman un “cambio de dirección de Gmail” o solicitan una confirmación de seguridad, y parecen particularmente convincentes porque provienen de direcciones reales de Google como “no-reply@accounts.google.com”.
Sin embargo, los ciberdelincuentes están aprovechando la bienvenida actualización con una nueva campaña de estafa.
Incluso los correos electrónicos de phishing más convincentes suelen contener señales de advertencia si sabes qué buscar.
Los expertos cibernéticos advirtieron que una señal de alerta es un saludo genérico, como “Estimado cliente”, en lugar de su nombre y apellido reales.
Otra advertencia es el lenguaje urgente que amenaza con la suspensión, eliminación o consecuencias financieras de la cuenta, cuyo objetivo es hacerle actuar sin pensar.
Los correos electrónicos que le solicitan que ingrese contraseñas u otra información confidencial a través de un enlace son particularmente peligrosos.
Estos enlaces suelen conducir a sitios web falsos diseñados para parecerse a las páginas oficiales de Google, lo que permite a los estafadores robar sus credenciales de inicio de sesión.
Google aconseja a los usuarios que nunca hagan clic en enlaces de correos electrónicos y que consulten las alertas de seguridad directamente a través de sus cuentas.
Al abrir manualmente un navegador y navegar a su cuenta de Google, puede verificar las alertas, que generalmente incluirán detalles como el dispositivo utilizado, la hora y la ubicación del acceso.
La semana pasada, se reveló que se habían filtrado en línea las credenciales de millones de usuarios de Gmail.
El investigador de ciberseguridad Jeremiah Fowler descubrió una base de datos de 149 millones de credenciales comprometidas.
El mayor lote de credenciales robadas procedía de Gmail, con un estimado de 48 millones, seguido de Facebook con 17 millones, 6,5 millones estaban vinculados a Instagram, cuatro millones de Yahoo Mail, las credenciales de Netflix sumaban alrededor de 3,4 millones y había 1,5 millones de Outlook.
Otra información de inicio de sesión notable estaba vinculada a iCoud, .edu, TikTok, Onlyfans y Binance.








