Este sitio web fue traducido automáticamente. Para obtener más información, por favor haz clic aquí.

Check Point Software Technologies ha descubierto una sofisticada campaña de phishing que explota Google Calendar, lo que ha hecho saltar las alarmas entre los expertos en ciberseguridad. 

Los ciberdelincuentes están enviando falsas invitaciones a reuniones que parecen legítimas, redirigiendo a las víctimas a sitios de phishing e imitando las plataformas de Google para robar información sensible. 

Esta amenaza emergente es especialmente preocupante dado el uso generalizado de Google Calendar, que da servicio a más de 500 millones de usuarios en todo el mundo en 41 idiomas. Los investigadores han identificado casi 4.000 intentos de phishing en cuestión de semanas, haciéndose pasar por más de 300 marcas de renombre.

REGALO LOS ÚLTIMOS Y MEJORES AIRPODS PRO 2

trampa para hackers 1

Invitación aGoogle Calendar (Kurt "CyberGuy" Knutsson)

Cómo funciona la estafa

Los hackers aprovechan la confianza en los servicios de Google para llevar a cabo sus ataques. Las víctimas reciben invitaciones a reuniones aparentemente auténticas a través de Google Calendar. Al hacer clic en los enlaces de estas invitaciones, son conducidos a páginas web falsas que les piden que introduzcan datos personales. Una vez comprometida, esta información puede utilizarse para robo de identidadfraude financiero y acceso no autorizado a otras cuentas. Los expertos en seguridad advierten de que los atacantes utilizan ahora la IA para crear invitaciones falsas muy convincentes, lo que dificulta aún más la detección del fraude. En respuesta a los descubrimientos de Check Point, un portavoz de Google declaró:

¿QUÉ ES LA INTELIGENCIA ARTIFICIAL (AI)?

"Recomendamos a los usuarios que activen la configuración "Sólo si el remitente es conocido" en Google Calendar. Esta configuración ayuda a defenderse contra este tipo de phishing alertando al usuario cuando recibe una invitación de alguien que no está en su lista de contactos y/o con quien no ha interactuado desde su dirección de correo electrónico en el pasado."

trampa para hackers 2

Ilustración de un hacker trabajando (Kurt "CyberGuy" Knutsson)

ASK KURT: CÓMO NAVEGAR POR LA CONFIGURACIÓN DE PRIVACIDAD DE GOOGLE

El ajuste "Remitentes conocidos" de Google: Un escudo contra el phishing de calendario

Google ha introducido la función "remitentes conocidos" en Google para combatir los sofisticados intentos de suplantación de identidad. Esta configuración te ayuda a filtrar las invitaciones de calendario potencialmente maliciosas. A continuación te explicamos cómo activarla:

  • Abre Google Calendar y haz clic en el icono del engranaje para acceder a Configuración
  • En General, selecciona Configuración de eventos
  • En Añadir invitaciones a mi calendario, elige Sólo si el remitente es conocido

Esto garantiza que sólo se añadan automáticamente a tu calendario los eventos de los contactos, de tu organización o de interacciones anteriores.

CONSIGUE FOX BUSINESS ON THE GO HACIENDO CLIC AQUÍ

trampa para hackers 3

El ajuste "Remitentes conocidos" deGoogle (Kurt "CyberGuy" Knutsson)

CÓMO UN HOMBRE FUE ESTAFADO EN SEGUNDOS UTILIZANDO GOOGLE

Medidas de seguridad adicionales

Para protegerte aún más de las estafas de phishing, sigue estos pasos.

Examina cuidadosamente las invitaciones inesperadas: Examina los datos del remitente, incluidos su nombre, dominio y dirección de correo electrónico, para detectar incoherencias o signos de suplantación de identidad.

Evita hacer clic en enlaces sospechosos o descargar archivos adjuntos de fuentes desconocidas: Los actores de amenazas suelen incrustar enlaces maliciosos en las invitaciones de calendario que pueden conducir a sitios web de phishing diseñados para robar tu información personal.

Utiliza un software antivirus potente: Esto proporciona un mecanismo de defensa adicional contra el malware y puede ayudar a detectar posibles intentos de phishing antes de que causen daños. La mejor forma de protegerte de los enlaces maliciosos que instalan programas maliciosos, que podrían acceder a tu información privada, es tener instalado un software antivirus en todos tus dispositivos. Esta protección también puede alertarte de correos electrónicos de phishing y estafas de ransomware, manteniendo a salvo tu información personal y tus activos digitales. Obtén mis selecciones de los mejores 2025 ganadores en protección antivirus para tus dispositivos Windows, Mac, Android e iOS.

Activa la autenticación de dos factores (2FA) para tu cuenta de Gmail: 2FA añade una capa adicional de seguridad que puede impedir el acceso no autorizado, incluso si tus credenciales se ven comprometidas.

Mantén actualizada tu configuración de seguridad: Revisa y ajusta regularmente la configuración de tu calendario y correo electrónico para protegerte contra las tácticas de phishing en evolución.

CÓMO UNA BÚSQUEDA ERRÓNEA GOOGLE PUEDE COMPROMETER TUS DATOS Y HACER QUE LAS FUERZAS DEL ORDEN TE LLAMEN

Conclusiones clave de Kurt

A medida que evolucionan las tácticas de phishing, los ciberdelincuentes aprovechan plataformas de confianza como Google Calendar para eludir las medidas de seguridad tradicionales. Esto subraya la importancia de la vigilancia del usuario y de las prácticas de seguridad proactivas. Activando la configuración de "remitentes conocidos" y aplicando medidas de seguridad adicionales, puedes reducir significativamente el riesgo de ser víctima de estafas de phishing basadas en el calendario.

HAZ CLIC AQUÍ PARA OBTENER LA APLICACIÓN FOX NEWS

¿Con qué retos de seguridad digital te has encontrado recientemente? Háznoslo saber escribiéndonos a Cyberguy.com/Contacto.

Para más consejos tecnológicos y alertas de seguridad, suscríbete a mi boletín gratuito CyberGuy Report en Cyberguy.com/Boletín.

Haz una pregunta a Kurt o dinos qué historias te gustaría que cubriéramos.

Sigue a Kurt en sus canales sociales:

Respuestas a las preguntas más frecuentes de CyberGuy:

Nuevo de Kurt:

Copyright 2025 CyberGuy.com. Todos los derechos reservados.