Nueva modalidad de estafa en Gmail: en qué consiste y cómo evitarla

Un llamado telefónico y un mail pueden bastar para que un usuario pierda su cuenta de Gmail. Cómo se construye esa mentira.

Las estafas y los engaños virtuales no son ninguna novedad. Desde que existen nuevos medios, existen nuevas farsas. Así es que, con el tiempo, los hackers se han especializado y han llevado la apuesta a un nivel de elegancia totalmente peligroso. Por estos días, una nueva modalidad de estafa a usuarios de Gmail llamó la atención de los expertos: hasta ellos dudaron de la veracidad de aquel contacto.

El perfeccionamiento en el juego del engaño llegó a Gmail. ¿El arma secreta? Ni más ni menos que la inteligencia artificial. La nueva estafa consiste en un llamado minuciosamente planificado y ejecutado a partir de las nuevas tecnologías. Haciéndose pasar por el servicio de Google, los hackers no tienen que descubrir datos y contraseñas: las víctimas, sin darse cuenta, se las entregan en bandeja. Este tipo de ataque se conoce como “phishing”.

La inteligencia artificial contribuye a que la mentira se encuentre tan correctamente planificada que incluso los especialistas estuvieron cerca de caer en sus garras. El acceso a la cuenta de Google carga un valor esencial para los hackers, en tanto alberga datos de credenciales, tarjetas, contraseñas de otras aplicaciones, entre otros datos destacados.

En qué consiste la nueva estafa en Gmail
Todo comienza con una llamada telefónica. Los hackers logran que, al ingresar su llamada en un dispositivo, el identificador le otorgue la etiqueta de “Google” al número. Esto genera un grado de confianza diferente a la aparición de un número sin registro.

Cuando la víctima atiende, se encuentra con una voz que se presenta como ingeniero de soporte de Google y que se caracteriza por un acento estadounidense. Lo primero que advertirá el embustero es una supuesta actividad sospechosa en la cuenta del usuario.

Para aportar veracidad, en ese mismo momento, el atacante envía un correo electrónico desde la dirección “workspace-noreply@google.com”. Dicho correo contiene datos como un número de caso y un enlace de recuperación de la cuenta, lo que sugiere que verdaderamente proviene de Google.

El poder de la estafa reside en la utilización de inteligencia artificial para simular la voz humana con un nivel de precisión aterrador. Los timadores han conseguido replicar el tono y la forma de hablar de empleados reales de Google y esto ha generado que incluso los especialistas duden de la naturaleza del llamado.

El engaño se mezcla con la realidad cuando el usuario recibe un código de autenticación multifactor verdadero proveniente de los legítimos servidores de Google. El hacker, entonces, alienta a su víctima a ingresar ese código verdadero en el enlace enviado previamente, que corresponde a un sistema fraudulento. Una vez ingresado ese código, el ladrón toma control total de la cuenta del usuario.

Qué propone Google ante este tipo de estafa
Los encargados de Google se vieron preocupados por las técnicas de violación de datos a sus usuarios, a quienes busca otorgar seguridad y protección. A raíz de esto, según explicaron desde la empresa, la principal cuenta desde la cual se ejecutaban estas estafas fue localizada y suspendida. Además se han implementado nuevas medidas para impedir el paso de los demás ciberdelincuentes.

Al mismo tiempo, es esencial tener en cuenta que Google no realiza jamás llamados para solicitar cambios de contraseña ni pide datos por ese medio. Nunca que el usuario reciba un llamado proveniente de Google será real.

Por otro lado, la empresa recomienda su Programa de Protección Avanzada que está especialmente pensado para figuras públicas que, por su relevancia social, se encuentran más expuestas (como políticos, artistas, periodistas, activistas, etc).

Quienes se adhieran a este programa, podrán utilizar una llave de seguridad física o una clave de acceso particular para iniciar sesión en sus cuentas de Gmail. De esta manera, aunque los hackers cuenten con los datos de usuario y contraseña de un perfil, no podrán acceder a la cuenta sin la clave de seguridad.

Te puede interesar

El histórico regreso del avión que peleó en Malvinas: "Misión Owen" se prepara para un evento único

Más de cuatro décadas después, el excombatiente de Malvinas Owen Crippa logró repatriar el Aermacchi desde Estados Unidos, donde fue restaurado, para exhibirlo en su ciudad natal. El próximo 24 de mayo, Sunchales será el epicentro de un evento sin precedentes: la presentación del emblemático avión con un despliegue que promete emocionar y unir a toda la comunidad.

Hot Sale: la curiosa elección de los consumidores santafesinos en esta edición

El evento de la Cámara Argentina de Comercio Electrónico se extiende hasta el domingo con promociones y descuentos. La financiación, gran protagonista.

Quieren que a los 16 años se pueda obtener la licencia de conducir para motos y los 17 para auto

La reforma pide adherir a la ley nacional de tránsito en lo referente a edades mínimas para acceder a un carnet de conducir. El proyecto ingresó a la Legislatura santafesina.

Una salud: Cómo los suelos degradados afectan la nutrición y la salud humana

En el Simposio FERTILIDAD 2025, especialistas de la salud y de la producción debatieron sobre la conexión entre suelos, alimentos y personas. El enfoque "Una salud" para una producción más sostenible y nutritiva.

Rosario volvió a mostrar su capacidad para grandes eventos: Los Piojos convocaron a más de 38.000 personas

El recital de la legendaria banda tuvo asistentes de todo el país y el evento se desarrolló con normalidad.

Elecciones: de cuánto es la insólita multa que deberían pagar los que no fueron a votar

La ley electoral vigente es de 1940 y nunca tuvo modificaciones. Esto hace que el artículo que establece las sanciones por no ir a votar, sin un motivo aparente, haya quedado completamente obsoleto.