AHORA
Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM

Cibercriminales aprovechan Google Calendar para difundir enlaces maliciosos

Una nueva investigación de Check Point ha revelado cómo los cibercriminales están eludiendo las medidas de seguridad del correo electrónico al usar Google Calendar y Drawings para enviar invitaciones aparentemente legítimas que contienen enlaces maliciosos.

El estudio destacó cómo los cibercriminales están eludiendo las políticas de seguridad del correo electrónico que anteriormente marcaban las invitaciones maliciosas del calendario.

Muchos de los correos electrónicos parecen legítimos porque parecen originarse directamente de Google Calendar y los archivos del calendario (.ics) incluyen un enlace a Google Forms o Google Drawings.

Check Point dijo que después de observar que los productos de seguridad podían marcar invitaciones maliciosas del calendario, los cibercriminales desarrollaron el ataque para alinearlo con las capacidades de Google Drawings.

Los actores maliciosos modifican los encabezados de «remitente», lo que hace que los correos electrónicos parezcan enviados a través de Google Calendar en nombre de una persona conocida y legítima.

El objetivo del ataque es permitir el robo de información corporativa o personal.

Una vez que un objetivo hace clic en el enlace incluido en el archivo del calendario, se le pide que haga clic en otro enlace, que a menudo está disfrazado de un reCAPTCHA falso o un botón de soporte.

Después de hacer clic en el enlace, el usuario es redirigido a una página que parece una página de aterrizaje de minería de criptomonedas o una página de soporte de bitcoin.

Estas páginas están destinadas a perpetrar estafas financieras, señaló Check Point. Una vez que los usuarios llegan a dicha página, se les pide que completen un proceso de autenticación falso, ingresen información personal y, finalmente, proporcionen detalles de pago.

Después de que un individuo divulgue involuntariamente datos confidenciales, los detalles se utilizan para estafas financieras, donde los ciberdelincuentes pueden participar en fraudes con tarjetas de crédito, transacciones no autorizadas o actividades ilícitas similares.

Publicidad728×90 — In-Article

La información robada también puede usarse para eludir las medidas de seguridad en otras cuentas, lo que lleva a un mayor compromiso

Al comentar sobre los hallazgos, Google declaró: «Recomendamos a los usuarios que habiliten la configuración de ‘remitentes conocidos’ en Google Calendar. Esta configuración ayuda a defenderse contra este tipo de phishing al alertar al usuario cuando recibe una invitación de alguien que no está en su lista de contactos o con quien no ha interactuado desde su dirección de correo electrónico en el pasado”.

Otras recomendaciones para que las organizaciones protejan a los usuarios de este tipo de ataque incluyen:

Implementar plataformas de seguridad de correo electrónico avanzadas que puedan bloquear intentos de phishing sofisticados
Monitorear el uso de aplicaciones de Google de terceros para advertir a su organización sobre actividades sospechosas
Activar la autenticación multifactor (MFA) en todas las cuentas comerciales
Implementar herramientas de análisis de comportamiento que puedan detectar intentos de inicio de sesión inusuales o actividades sospechosas, incluida la navegación a sitios relacionados con criptomonedas

Publicidad728×90 — In-Article
Publicidad300×250 — Medium Rectangle

El briefing semanal

Seguridad, privacidad e IA en LATAM. Curado por expertos, gratis cada semana.

Publicidad300×600 — Half Page
Publicidad970×90 — Leaderboard