Así funciona una nueva ciberestafa dirigida a usuarios de Gmail: Inteligencia Artificial para suplantar al equipo técnico

El fraude está muy perfeccionado y es fácil caer

Así funciona la nueva ciberestafa dirigida a usuarios de Gmail.

Así funciona la nueva ciberestafa dirigida a usuarios de Gmail.

E.P.

Los expertos han detectado un nuevo método de ciberestafapara apoderarse de las cuentas de Gmail de los usuarios. El experto en productos de seguridad de Microsoft y fundador de la consultora CloudJoy, Sam Mitrovic, ha advertido que los ciberdelincuentes han conseguido hacerse con identificadores de llamada asociados a Google para parecer agentes legítimos del servicio técnico.

Así, actores maliciosos han comenzado a hacer uso de Inteligia Artificial (IA) generativa de voz para engañar a los usuarios haciéndose pasar por el servicio técnico de la compañía. El experto en ciberseguridad sufrió uno de los intentos de esta estafa: primero recibió un intento de recuperación de su cuenta de Gmail y tras rechazarla, un número de teléfono se puso en contacto con él que se identificó en su terminal como 'Google Sidney'.

El episodio se repitió una semana después y decidió coger la llamada, en la que le informaron que alguien había accedido a sus datos de Gmail. Mitrovic comprobó que el número correspondía con el de la central de Google en Sidney, pero pidió que le enviaran la información por correo electrónico porque desconfiaba de la veracidad del asunto.

Efectivamente, recibió un email con un remitente que incluía el dominio de Google. El experto podría haber caído en la estafa, pero se dio cuenta de que se incluía un correo electrónico con un dominio que no pertenece a la firma 'googlemail@internalcasetracking.com'. También comenzó a sospechar de la voz del teléfono, que sonaba demasiado perfecta.

Una estafa

Sam Mitrovic revisó por último su historial de actividad de Google y vio que no había intentos de inicio de sesión y buscó si más gente había sido blanco de esta estafa; así era.

Para todos aquellos que reciban este tipo de ciberataques, cabe recordar que Google nunca llama a los usuarios de Gmail si no disponen de un perfil comercial.

Tracking Pixel Contents