{"id":56155,"date":"2024-12-19T17:39:36","date_gmt":"2024-12-19T17:39:36","guid":{"rendered":"https:\/\/iberopress.es\/index.php\/2024\/12\/19\/atencion-phishing-google-calendar-vulnera-las-politicas-de-privacidad-del-correo-electronico\/"},"modified":"2024-12-19T17:39:36","modified_gmt":"2024-12-19T17:39:36","slug":"atencion-phishing-google-calendar-vulnera-las-politicas-de-privacidad-del-correo-electronico","status":"publish","type":"post","link":"https:\/\/iberopress.es\/index.php\/2024\/12\/19\/atencion-phishing-google-calendar-vulnera-las-politicas-de-privacidad-del-correo-electronico\/","title":{"rendered":"\u00a1Atenci\u00f3n phishing! Google Calendar vulnera las pol\u00edticas de privacidad del correo electr\u00f3nico"},"content":{"rendered":"<p>\u00a1Atenci\u00f3n phishing! Google Calendar vulnera las pol\u00edticas de privacidad del correo electr\u00f3nico<\/p>\n<p><a><\/a> <strong>Madrid, 18 de diciembre de 2024<\/strong> \u2013 Google Calendar, una herramienta dise\u00f1ada para organizar horarios y gestionar el tiempo, se ha consolidado como un aliado clave para millones de usuarios en todo el mundo. Su popularidad tambi\u00e9n la ha convertido en un objetivo atractivo para los ciberdelincuentes. Recientemente, <a href=\"https:\/\/www.checkpoint.com\/\">Check Point\u00ae Software Technologies Ltd.<\/a> (NASDAQ: CHKP), pionero y l\u00edder global en soluciones de ciberseguridad, ha detectado c\u00f3mo los ciberdelincuentes est\u00e1n manipulando herramientas de Google como Google Calendar y Google Drawings para llevar a cabo campa\u00f1as de phishing. Estas t\u00e9cnicas permiten que los correos electr\u00f3nicos parezcan enviados directamente desde Google Calendar en nombre de contactos conocidos y leg\u00edtimos.<\/p>\n<p><strong>\u00bfC\u00f3mo operan estos ataques?<\/strong><\/p>\n<p>Los ciberdelincuentes modifican los encabezados de los remitentes para que los correos aparenten ser notificaciones leg\u00edtimas de Google Calendar. Inicialmente, estas campa\u00f1as empleaban enlaces que redirig\u00edan a Google Forms, pero como las soluciones de seguridad las detectaban, los atacantes han evolucionado hacia el uso de Google Drawings.<\/p>\n<p><em>Imagen 1. Ejemplo de phishing<\/em><\/p>\n<p>En estas campa\u00f1as, las v\u00edctimas reciben invitaciones de calendario que incluyen enlaces maliciosos disfrazados como botones de reCAPTCHA falsos o de soporte t\u00e9cnico. Una vez que el usuario hace clic, es redirigida a p\u00e1ginas que imitan sitios relacionados con criptomonedas o soporte de bitcoin. Estas p\u00e1ginas buscan recopilar informaci\u00f3n personal para cometer estafas financieras, como fraude con tarjetas de cr\u00e9dito o transacciones no autorizadas.<\/p>\n<p><em>Imagen 2. Configuraci\u00f3n de Google Calendar<\/em><\/p>\n<p><strong>Consejos para protegerse<\/strong><\/p>\n<p>Para proteger a los usuarios frente a estas amenazas de phishing, las empresas deben considerar las siguientes recomendaciones:<\/p>\n<ul>\n<li><strong>Soluciones avanzadas de seguridad de correo electr\u00f3nico: <\/strong>herramientas como <a href=\"https:\/\/www.checkpoint.com\/harmony\/email-security\/\">Harmony Email &amp; Collaboration<\/a> pueden detectar y bloquear intentos de phishing sofisticados, incluso cuando se manipulan plataformas de confianza como Google Calendar y Google Drawings. Estas soluciones incluyen escaneo de archivos adjuntos, verificaci\u00f3n de reputaci\u00f3n de URL y detecci\u00f3n de anomal\u00edas impulsada por IA.<\/li>\n<li><strong>Monitorizaci\u00f3n de aplicaciones de terceros: <\/strong>utilizar herramientas de ciberseguridad que puedan detectar y alertar sobre actividades sospechosas en aplicaciones de terceros.<\/li>\n<li><strong>Autenticaci\u00f3n robusta: implementar la autenticaci\u00f3n multifactor (MFA)<\/strong> en cuentas empresariales y utilizar herramientas de an\u00e1lisis de comportamiento para identificar intentos de inicio de sesi\u00f3n inusuales o actividades sospechosas, como la navegaci\u00f3n a sitios relacionados con criptomonedas.<\/li>\n<\/ul>\n<p>Recomendaciones para usuarios:<\/p>\n<ul>\n<li>Evitar invitaciones falsas: si la invitaci\u00f3n contiene informaci\u00f3n inesperada, que no se ha pedido o solicita pasos inusuales (como un CAPTCHA), no hay que interactuar con ella.<\/li>\n<\/ul>\n<ul>\n<li>Examinar cuidadosamente el contenido recibido: colocar el cursor sobre los enlaces y buscar directamente las p\u00e1ginas web en cuesti\u00f3n en el buscador de Google para acceder de manera segura.<\/li>\n<li>Habilitar la autenticaci\u00f3n de doble factor: en cuentas de Google y otras plataformas sensibles, es importante habilitar la autenticaci\u00f3n de doble factor para prevenir el acceso no autorizado incluso si las credenciales se ven comprometidas.<\/li>\n<\/ul>\n<p>\u201c<em>Este tipo de ataques tiene graves consecuencias para individuos y empresas. Los datos robados pueden ser utilizados en fraudes financieros, usurpaci\u00f3n de cuentas e incluso para evadir medidas de seguridad en otras plataformas\u201d,<\/em> explica Eusebio Nieva, director t\u00e9cnico de Check Point Software para Espa\u00f1a y Portugal. <em>\u201cEntre las consecuencias, se incluyen p\u00e9rdidas econ\u00f3micas, da\u00f1os a la reputaci\u00f3n y el esfuerzo emocional de intentar recuperar el control de la informaci\u00f3n comprometida\u201d.<\/em><\/p>\n<p><strong>Sigue a Check Point Software a trav\u00e9s de:<\/strong><\/p>\n<p>LinkedIn:<a href=\"https:\/\/www.linkedin.com\/showcase\/check-point-software-espana\/\">https:\/\/www.linkedin.com\/showcase\/check-point-software-espana\/<\/a><br \/>X: <a href=\"http:\/\/www.twitter.com\/CheckPointSpain\">@CheckPointSpain<\/a><\/p>\n<p>Facebook: <a href=\"https:\/\/www.facebook.com\/checkpointsoftware\">https:\/\/www.facebook.com\/checkpointsoftware<\/a><br \/>Blog: <a href=\"https:\/\/blog.checkpoint.com\/\">https:\/\/blog.checkpoint.com\/<\/a><\/p>\n<p>YouTube: <a href=\"https:\/\/www.youtube.com\/user\/CPGlobal\">https:\/\/www.youtube.com\/user\/CPGlobal<\/a><\/p>\n<p><strong>Acerca de Check Point Software Technologies Ltd.<\/strong><\/p>\n<p><a href=\"http:\/\/www.checkpoint.com\/\">Check Point Software Technologies Ltd.<\/a> es un proveedor l\u00edder en soluciones de ciberseguridad en la nube basadas en IA que protege a m\u00e1s de 100.000 empresas a nivel mundial. Check Point Software aprovecha el poder de la IA en todos los \u00e1mbitos para mejorar la eficiencia y precisi\u00f3n de la ciberseguridad a trav\u00e9s de su Plataforma Infinity, con tasas de detecci\u00f3n l\u00edderes en la industria que permiten una anticipaci\u00f3n proactiva a las amenazas y tiempos de respuesta m\u00e1s \u00e1giles e inteligentes. La plataforma integral incluye soluciones cloud compuestas por Check Point Harmony para proteger el entorno laboral, Check Point CloudGuard para asegurar la cloud, Check Point Quantum para proteger la red y Check Point Infinity Core Services para operaciones y servicios de seguridad colaborativos.<\/p>\n<p>\u00a92024 Check Point Software Technologies Ltd. Todos los derechos reservados.<\/p>\n<p><strong>Aviso legal sobre declaraciones prospectivas<\/strong><\/p>\n<p>Este comunicado de prensa contiene declaraciones prospectivas. Las declaraciones prospectivas generalmente se refieren a eventos futuros o a nuestro desempe\u00f1o financiero u operativo futuro. Las declaraciones prospectivas incluidas en este comunicado de prensa incluyen, pero no se limitan a, declaraciones relacionadas con nuestras expectativas respecto al crecimiento futuro, la expansi\u00f3n del liderazgo de Check Point Software en la industria, la mejora del valor para los accionistas y la entrega de una plataforma de ciberseguridad l\u00edder en la industria a clientes de todo el mundo. Nuestras expectativas y creencias sobre estos temas pueden no materializarse, y los resultados o eventos futuros est\u00e1n sujetos a riesgos e incertidumbres que podr\u00edan hacer que los resultados reales o los eventos difieran significativamente de los proyectados.<\/p>\n<p>Las declaraciones prospectivas contenidas en este comunicado de prensa tambi\u00e9n est\u00e1n sujetas a otros riesgos e incertidumbres, incluyendo aquellos descritos con mayor detalle en nuestros archivos ante la Comisi\u00f3n de Bolsa y Valores (SEC), incluyendo nuestro Informe Anual en el Formulario 20-F presentado ante la SEC el 2 de abril de 2024. Las declaraciones prospectivas en este comunicado de prensa se basan en la informaci\u00f3n disponible para Check Point Software a la fecha de este documento, y Check Point Software renuncia a cualquier obligaci\u00f3n de actualizar cualquier declaraci\u00f3n prospectiva, salvo que lo exija la ley.<\/p>\n<p>La entrada <a rel=\"nofollow\" href=\"https:\/\/elnegocio.es\/atencion-phishing-google-calendar-vulnera-las-politicas-de-privacidad-del-correo-electronico\/\">&lt;strong&gt;\u00a1Atenci\u00f3n phishing! Google Calendar&lt;\/strong&gt; &lt;strong&gt;vulnera las pol\u00edticas de privacidad del correo electr\u00f3nico&lt;\/strong&gt;<\/a> se public\u00f3 primero en <a rel=\"nofollow\" href=\"https:\/\/elnegocio.es\/\">El negocio &#8211; Gu\u00eda Informativa para Aut\u00f3nomos y Pymes<\/a>.<\/p>\n<p><!-- no image --><\/p>\n","protected":false},"excerpt":{"rendered":"\u00a1Atenci\u00f3n phishing! Google Calendar vulnera las pol\u00edticas de privacidad del correo electr\u00f3nico Madrid, 18 de diciembre de 2024&hellip;","protected":false},"author":2,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"csco_display_header_overlay":false,"csco_singular_sidebar":"","csco_page_header_type":"","csco_page_load_nextpost":"","csco_post_video_location":[],"csco_post_video_location_hash":"","csco_post_video_url":"","csco_post_video_bg_start_time":0,"csco_post_video_bg_end_time":0,"footnotes":""},"categories":[554,426],"tags":[114],"class_list":["post-56155","post","type-post","status-publish","format-standard","category-actualidad","category-destacado","tag-destacado","cs-entry","cs-video-wrap"],"_links":{"self":[{"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/posts\/56155","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/comments?post=56155"}],"version-history":[{"count":0,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/posts\/56155\/revisions"}],"wp:attachment":[{"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/media?parent=56155"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/categories?post=56155"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/tags?post=56155"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}