Nueva táctica: Aumentan los casos de malware en Google Calendar
El malware en Google Calendar es una amenaza en crecimiento, pero con medidas preventivas y un uso consciente de la aplicación, los usuarios pueden minimizar los riesgos y proteger su información personal.
Google Calendar, una herramienta esencial para la gestión de reuniones y eventos, se ha convertido en un nuevo blanco de ataques cibernéticos. A pesar de las continuas mejoras, los delincuentes han encontrado formas de aprovechar la plataforma para distribuir malware y engañar a los usuarios con estafas de phishing, comprometiendo así la seguridad e imagen digital de personas o negocios.
Los ciberdelincuentes utilizan invitaciones falsas de Google Calendar para redirigir a las víctimas a sitios web fraudulentos.
Estas invitaciones pueden llegar a través de correos electrónicos que parecen legítimos y contienen enlaces engañosos en la descripción del evento o en archivos adjuntos en formato .ics.
Uno de los métodos más comunes consiste en falsificar una invitación auténtica de Google Calendar. Al hacer clic en el enlace de confirmación, la víctima es dirigida a un formulario CAPTCHA falso o a una página que solicita datos personales, como credenciales de acceso o información financiera. Esta información puede ser utilizada para realizar compras no autorizadas o comprometer otras cuentas del usuario.
El problema se agrava en entornos laborales, donde la constante programación de reuniones facilita que una invitación fraudulenta pase desapercibida. Los hackers pueden incluso personalizar los ataques utilizando información real de empresas y contactos, lo que hace que sus intentos sean aún más creíbles.
¿Cómo protegerse del malware en Google Calendar?
Aunque Google ha implementado nuevas medidas de seguridad para detectar y bloquear invitaciones sospechosas, los usuarios también pueden tomar precauciones para evitar caer en estas trampas:
- Mantener la aplicación y el navegador actualizados: Google actualiza regularmente su sistema para combatir amenazas emergentes.
- Revisar con cuidado las invitaciones: Si un evento incluye enlaces desconocidos o información sospechosa, es mejor evitar hacer clic.
- No compartir datos personales en sitios no verificados: Google nunca pedirá credenciales a través de enlaces en invitaciones de calendario.
- Configurar Google Calendar para filtrar eventos sospechosos: Se pueden ajustar las preferencias para evitar la adición automática de eventos enviados por desconocidos.
- Desconfiar de correos electrónicos con enlaces incrustados: Incluso si parecen legítimos, es mejor verificar directamente desde la aplicación de Google Calendar.