Phishing a los usuarios de Google usando Google
En la sección de “Noticias” de nuestra web podéis ver con cierta frecuencia la aparición de noticias relacionadas con ataques de phishing. Aunque el objetivo principal de este tipo de ataques suele estar orientado a suplantar entidades bancarias, debido al inmediato beneficio económico obtenido, en los últimos tiempos este tipo de ataques se están orientando al robo de credenciales de perfiles sociales y cuentas de correo electrónico.
Una de las últimas técnicas usadas para engañar a los usuarios de Gmail/Google ha sido publicada por Christy Philip Mathew, quien explota la psicología humana para conseguirlo:
Lo primero que hizo fue crear una página falsa de Google y la subió a un servicio de almacenamiento; el siguiente paso era hacer legítima para sus víctimas la URL de esta página falsa. ¿Cómo lo consiguió? Pues usando la herramienta de traducción de Google.
Usando este servicio obtuvo un link a su página falsa, consiguiendo así engañar a los usuarios. En la siguiente imagen podemos ver el resultado de su experimento:

Siguiendo unas pautas básicas los engañados podrían haberse dado cuenta de que algo raro estaba pasando simplemente al mirar la url pero, como ya sabéis, este tipo de técnicas tiene éxito porque atacan al eslabón más débil de la cadena: el usuario.
En una próxima entrada en el blog os explicaré las últimas técnicas que están siendo usadas por las empresas para “educar” a sus empleados frente a este tipo de ataques.
Un saludo.



Comentarios (0)