Nueva estafa para conseguir el número de tu tarjeta de crédito

Involucra a un servicio de Google y permite a los atacantes acceder a los datos de la tarjeta de crédito de las víctimas. Cómo protegerte.
12 de junio 2019 · 06:34hs

Se descubrió una reciente estafa que se aprovecha de un "agujero" en la privacidad del servicio de calendarios de Google. A través de un ataque de phising, los ciberdelincuentes engañan a los usuarios para que entreguen sus credenciales de tarjetas de crédito. El problema afecta a los 1.500 millones de usuarios de los servicios de Google alrededor del mundo.

Google no es solo un buscador de sitios en internet, sino un ecosistema completo de aplicaciones como Gmail, Calendar, Google Drive, Google Photos, Google Translate y la lista sigue. Para los usuarios, esto genera un valor de conveniencia al poder aprovechar diferentes servicios a través de una solo combinación de usuario y contraseña. Pero para los atacanes esto genera un "hueco" por donde colar sus ataques: Google no filtra los avisos de sus propios servicios como spam.

La estafa del calendario

A través del servicio de Google Calendar, usado para organizar reuniones, los spammers lograron envíar invitaciones masivas a los usuarios de Google; las cuales llegaban en forma de correo electrónico a Gmail.

Debido a que Google Calendar está diseñado para permitir que cualquier persona pueda invitar a una reunión, tanto Calendar como Gmail (que recibe la notificación) están completamente bien con cualquier don nadie que programe una reunión. Los spammers utilizan los campos de ubicación y tema para transmitir los detalles. Por lo general, los detalles de correo no deseado consisten en un pequeño texto que indica se que tiene derecho a un pago en efectivo por algún motivo, y un link que supuestamente le permite recibirlo.

En la mayoría de los casos, se redirigía al usuario a un sitio web con un cuestionario simple que ofrecía premios en efectivo. Para recibir la recompensa, se le solicita al usuario un pago "de trámite" para el cual debe ingresar los detalles de su tarjeta de crédito y agregar cierta información personal, como nombre, número de teléfono y dirección. Esta información va directamente a los estafadores que la utilizan para robar dinero o la identidad.

“La estafa del calendario es una estratagema muy eficaz, porque la gente está más o menos acostumbrada a recibir mensajes de spam en correos electrónicos o a través de mensajes instantáneos y no confían de inmediato en ellos. Pero puede que este no sea el caso cuando se trata de la aplicación de calendario, cuyo propósito es organizar la información, más que transferirla. La buena noticia es que no es necesario tomar medidas complejas para evitar este tipo de estafa, pues la función que la hace posible se puede desactivar fácilmente en la configuración del calendario", dijo María Vergelis, investigadora de seguridad en Kaspersky, la empresa de ciberseguridad que dio a conocer el caso.

¿Cómo protegerse?

La primera línea de defensa es muy sencilla de ejecutar. Es necesario desactivar la adición automática de invitaciones a los calendarios: para ello, dentro de Google Calendar; en la configuración, se hace clic en el ícono del engrane (las opciones) y luego en configuración de eventos. Dentro del menú desplegable de la opción "agregar invitaciones automáticamente", y seleccionar "No, solo mostrar las invitaciones a las que he respondido".

También se conocieron casos de phishing desde las plataformas de Google Forms, Google Photos e incluso Google Analytics.

Infotecnology

Lo último

Los convocados de Unión con una presencia esperada y un par de bajas

Los convocados de Unión con una presencia esperada y un par de bajas

Independiente Rivadavia derrotó a Tigre y se aleja en la punta de la Zona B

Independiente Rivadavia derrotó a Tigre y se aleja en la punta de la Zona B

Audiencia clave por el caso del adolescente que mató a un compañero en una escuela de San Cristóbal

Audiencia clave por el caso del adolescente que mató a un compañero en una escuela de San Cristóbal

Último Momento
Los convocados de Unión con una presencia esperada y un par de bajas

Los convocados de Unión con una presencia esperada y un par de bajas

Independiente Rivadavia derrotó a Tigre y se aleja en la punta de la Zona B

Independiente Rivadavia derrotó a Tigre y se aleja en la punta de la Zona B

Audiencia clave por el caso del adolescente que mató a un compañero en una escuela de San Cristóbal

Audiencia clave por el caso del adolescente que mató a un compañero en una escuela de San Cristóbal

Se viene el álbum del Mundial más complicado de completar

Se viene el álbum del Mundial más complicado de completar

Otro revés judicial a la reforma laboral: la Justicia frenó el artículo que limitaba el paro docente

Otro revés judicial a la reforma laboral: la Justicia frenó el artículo que limitaba el paro docente

Ovación
Colón tiene a dos de los jugadores Más Peligrosos de la Primera Nacional

Colón tiene a dos de los jugadores Más Peligrosos de la Primera Nacional

De la obra al sueño de jugar y ascender con Colón: la historia de Iván Ojeda

De la obra al sueño de jugar y ascender con Colón: la historia de Iván Ojeda

El doble objetivo que Unión busca concretar recibiendo a Deportivo Riestra

El doble objetivo que Unión busca concretar recibiendo a Deportivo Riestra

Madelón vuelve a apostar por Vargas en Unión, que jugará condicionado

Madelón vuelve a apostar por Vargas en Unión, que jugará "condicionado"

El podio de los futbolistas de Colón con asistencia perfecta y que jugaron todos los minutos

El podio de los futbolistas de Colón con asistencia perfecta y que jugaron todos los minutos

Policiales
Cayó preso uno de los presuntos asesinos de Ernesto Robles de 24 años, a quien mataron con un balazo en agosto de 2025

Cayó preso uno de los presuntos asesinos de Ernesto Robles de 24 años, a quien mataron con un balazo en agosto de 2025

Un hombre con dos heridas de bala, una identidad dudosa y un secreto que salió a la luz en el hospital Cullen

Un hombre con dos heridas de bala, una identidad dudosa y un secreto que salió a la luz en el hospital Cullen

Robaron casi $5 millones en mercadería de una empresa de logística y la denuncia llegó 48 horas después

Robaron casi $5 millones en mercadería de una empresa de logística y la denuncia llegó 48 horas después

Escenario
El Festival Tribus revela su grilla día por día y suma experiencias exclusivas

El Festival Tribus revela su grilla día por día y suma experiencias exclusivas

Últimas entradas con descuento para Ciro y Los Persas en Santa Fe

Últimas entradas con descuento para Ciro y Los Persas en Santa Fe

Cardellino, una de las voces más interesantes del pop alternativo actual, regresa a Tribus

Cardellino, una de las voces más interesantes del pop alternativo actual, regresa a Tribus

Bendecida & Rarezas presenta el más completo homenaje a héroes del Silencio y Enrique Bunbury

Bendecida & Rarezas presenta el más completo homenaje a héroes del Silencio y Enrique Bunbury

El Kuelgue llega a Paraná

El Kuelgue llega a Paraná