|
||
|
![]() |
![]() |
Noticias del portal de temática general Sólo el staff puede publicar aquí |
![]() |
|
Herramientas |
#1
|
||||
|
||||
![]() Esta estafa casi le cuesta su cuenta de Gmail a un experto en seguridad ![]() Un reciente intento de ciberestafa sofisticada casi le cuesta la cuenta de Gmail a Zach Latta, fundador del Hack Club, demostrando que incluso los expertos en seguridad pueden ser víctimas de fraudes bien elaborados. El ataque comenzó con una llamada aparentemente legítima desde un número identificado como de Google, donde una supuesta ingeniera llamada "Chloe" alertaba sobre un inicio de sesión sospechoso desde Alemania. Para reforzar la credibilidad, Latta recibió un correo desde una dirección oficial de Google ([email protected]) con un enlace al subdominio "important.g.co". Sin embargo, las alarmas saltaron cuando "Chloe" le pidió realizar un "reinicio de sesión" y, posteriormente, un supuesto superior llamado "Solomon" intentó convencerlo de que su cuenta había sido comprometida por una extensión maliciosa. El objetivo final era que Latta hiciera clic en un código de verificación que habría entregado el control total de su cuenta a los estafadores. Este intento de fraude ha revelado una posible vulnerabilidad en Google Workspace, que permitiría a los ciberdelincuentes crear cuentas con subdominios de Google sin verificar la propiedad del dominio. Google ya ha tomado medidas, suspendiendo la cuenta implicada y reforzando sus protocolos de seguridad. Además, la empresa recuerda que nunca solicitará cambios de contraseña por teléfono y recomienda activar el Programa de Protección Avanzada para cuentas de alto riesgo. Para evitar caer en este tipo de estafas, es fundamental desconfiar de llamadas inesperadas, verificar la autenticidad de los correos electrónicos, no compartir códigos de autenticación y utilizar métodos de seguridad avanzados, como llaves físicas. fuente |
|
#3
|
||||
|
||||
Claro claro, google se va a molestar en llamarte para decirte que te han iniciado sesión y hasta te pasan con un "ingeniero". Pero si les vas a comunicar algun bug y no hay manera...
![]()
__________________
![]() Devices: Nokia 6510-> SE Z600-> SE W880-> SE W980-> Xperia Arc-> Nexus 5-> Nexus 5X-> MI A1-> MI A2 -> POCO F2 PRO -> POCO F6 12/512GB |
Los siguientes 3 usuarios han agradecido a jlmcr87 su comentario: | ||
#4
|
||||
|
||||
Vamos a ver. Un "experto" en seguridad, un tío que sepa, que tenga los huevos pelados de estar sentado en la silla, no puede ni por asomo, tener un fallo en este tipo de situaciones. Así que sí es un experto de los buenos, de los que saben hacer su trabajo, esto es un Fake.
Ahora bien, este tipo de ataques son los empleados para poder acceder a servicios de terceros y robarte hasta los calzoncillos. Así que cuidado con esto. Que como pillen a alguien que no esté muy puesto en esto, le arruinan la vida. |
Los siguientes 2 usuarios han agradecido a xmigoll su comentario: | ||
#5
|
||||
|
||||
Experto en seguridad = ha hecho un curso de informática CCC
|
Los siguientes 2 usuarios han agradecido a Babayonqui su comentario: | ||
![]() |
![]() |
||||||
|