No te apresures a hacer clic en esa invitación del calendario Google . Podría ser la trampa de un hacker
Los ciberdelincuentes envían falsas invitaciones a reuniones que parecen legítimas.
Check Point Software Technologies ha descubierto una sofisticada campaña de phishing que explota Google Calendar, lo que ha hecho saltar las alarmas entre los expertos en ciberseguridad.
Los ciberdelincuentes están enviando falsas invitaciones a reuniones que parecen legítimas, redirigiendo a las víctimas a sitios de phishing e imitando las plataformas de Google para robar información sensible.
Esta amenaza emergente es especialmente preocupante dado el uso generalizado de Google Calendar, que da servicio a más de 500 millones de usuarios en todo el mundo en 41 idiomas. Los investigadores han identificado casi 4.000 intentos de phishing en cuestión de semanas, haciéndose pasar por más de 300 marcas de renombre.
REGALO LOS ÚLTIMOS Y MEJORES AIRPODS PRO 2

Invitación aGoogle Calendar (Kurt "CyberGuy" Knutsson)
Cómo funciona la estafa
Los hackers aprovechan la confianza en los servicios de Google para llevar a cabo sus ataques. Las víctimas reciben invitaciones a reuniones aparentemente auténticas a través de Google Calendar. Al hacer clic en los enlaces de estas invitaciones, son conducidos a páginas web falsas que les piden que introduzcan datos personales. Una vez comprometida, esta información puede utilizarse para robo de identidadfraude financiero y acceso no autorizado a otras cuentas. Los expertos en seguridad advierten de que los atacantes utilizan ahora la IA para crear invitaciones falsas muy convincentes, lo que dificulta aún más la detección del fraude. En respuesta a los descubrimientos de Check Point, un portavoz de Google declaró:
¿QUÉ ES LA INTELIGENCIA ARTIFICIAL (AI)?
"Recomendamos a los usuarios que activen la configuración "Sólo si el remitente es conocido" en Google Calendar. Esta configuración ayuda a defenderse contra este tipo de phishing alertando al usuario cuando recibe una invitación de alguien que no está en su lista de contactos y/o con quien no ha interactuado desde su dirección de correo electrónico en el pasado."

Ilustración de un hacker trabajando (Kurt "CyberGuy" Knutsson)
ASK KURT: CÓMO NAVEGAR POR LA CONFIGURACIÓN DE PRIVACIDAD DE GOOGLE
El ajuste "Remitentes conocidos" de Google: Un escudo contra el phishing de calendario
Google ha introducido la función "remitentes conocidos" en Google para combatir los sofisticados intentos de suplantación de identidad. Esta configuración te ayuda a filtrar las invitaciones de calendario potencialmente maliciosas. A continuación te explicamos cómo activarla:
- Abre Google Calendar y haz clic en el icono del engranaje para acceder a Configuración
- En General, selecciona Configuración de eventos
- En Añadir invitaciones a mi calendario, elige Sólo si el remitente es conocido
Esto garantiza que sólo se añadan automáticamente a tu calendario los eventos de los contactos, de tu organización o de interacciones anteriores.
CONSIGUE FOX BUSINESS ON THE GO HACIENDO CLIC AQUÍ

El ajuste "Remitentes conocidos" deGoogle (Kurt "CyberGuy" Knutsson)
CÓMO UN HOMBRE FUE ESTAFADO EN SEGUNDOS UTILIZANDO GOOGLE
Medidas de seguridad adicionales
Para protegerte aún más de las estafas de phishing, sigue estos pasos.
Examina cuidadosamente las invitaciones inesperadas: Examina los datos del remitente, incluidos su nombre, dominio y dirección de correo electrónico, para detectar incoherencias o signos de suplantación de identidad.
Evita hacer clic en enlaces sospechosos o descargar archivos adjuntos de fuentes desconocidas: Los actores de amenazas suelen incrustar enlaces maliciosos en las invitaciones de calendario que pueden conducir a sitios web de phishing diseñados para robar tu información personal.
Utiliza un software antivirus potente: Esto proporciona un mecanismo de defensa adicional contra el malware y puede ayudar a detectar posibles intentos de phishing antes de que causen daños. La mejor forma de protegerte de los enlaces maliciosos que instalan programas maliciosos, que podrían acceder a tu información privada, es tener instalado un software antivirus en todos tus dispositivos. Esta protección también puede alertarte de correos electrónicos de phishing y estafas de ransomware, manteniendo a salvo tu información personal y tus activos digitales. Obtén mis selecciones de los mejores 2025 ganadores en protección antivirus para tus dispositivos Windows, Mac, Android e iOS.
Activa la autenticación de dos factores (2FA) para tu cuenta de Gmail: 2FA añade una capa adicional de seguridad que puede impedir el acceso no autorizado, incluso si tus credenciales se ven comprometidas.
Mantén actualizada tu configuración de seguridad: Revisa y ajusta regularmente la configuración de tu calendario y correo electrónico para protegerte contra las tácticas de phishing en evolución.
Conclusiones clave de Kurt
A medida que evolucionan las tácticas de phishing, los ciberdelincuentes aprovechan plataformas de confianza como Google Calendar para eludir las medidas de seguridad tradicionales. Esto subraya la importancia de la vigilancia del usuario y de las prácticas de seguridad proactivas. Activando la configuración de "remitentes conocidos" y aplicando medidas de seguridad adicionales, puedes reducir significativamente el riesgo de ser víctima de estafas de phishing basadas en el calendario.
HAZ CLIC AQUÍ PARA OBTENER LA APLICACIÓN FOX NEWS
¿Con qué retos de seguridad digital te has encontrado recientemente? Háznoslo saber escribiéndonos a Cyberguy.com/Contacto.
Para más consejos tecnológicos y alertas de seguridad, suscríbete a mi boletín gratuito CyberGuy Report en Cyberguy.com/Boletín.
Haz una pregunta a Kurt o dinos qué historias te gustaría que cubriéramos.
Sigue a Kurt en sus canales sociales:
Respuestas a las preguntas más frecuentes de CyberGuy:
- ¿Cuál es la mejor forma de proteger tus dispositivos Mac, Windows, iPhone y Android de ser pirateados?
- ¿Cuál es la mejor forma de mantener la privacidad, la seguridad y el anonimato mientras navegas por Internet?
- ¿Cómo puedo librarme de las llamadas automáticas con aplicaciones y servicios de eliminación de datos?
- ¿Cómo elimino mis datos privados de Internet?
Nuevo de Kurt:
Copyright 2025 CyberGuy.com. Todos los derechos reservados.