Según las estadísticas de Google, actualmente hay más de 2.500 millones de usuarios de Gmail. Esto lo convierte en un objetivo atractivo para hackers y estafadores en línea.
Recientemente, Sam Mitrovic, consultor de soluciones de Microsoft, emitió una advertencia tras haber estado a punto de ser víctima de una "estafa telefónica con IA hiperrealista", capaz de engañar incluso a los usuarios más experimentados.
En la entrada de su blog, afirmó haber recibido una notificación que aprobaba la recuperación de su cuenta de Gmail, un método común de ataque de phishing.
Tras ignorar esta notificación, casi una semana después recibió otra solicitud de aprobación seguida de una llamada telefónica de 40 minutos.
Cuando contestó el teléfono, escuchó un acento estadounidense; la persona se identificó como empleado de soporte de Google y le dijo que su cuenta de Gmail había estado mostrando actividad sospechosa.

La persona que llamó continuó haciendo preguntas que confundieron al oyente, añadiendo que un pirata informático había accedido a la cuenta de Mitrovic durante los últimos siete días y había descargado datos de la misma. Esto le recordó la notificación y la llamada perdida de una semana antes.
En cuanto contestó el teléfono, Mitrovic buscó el número en Google y descubrió que llevaba a sitios web oficiales de Google. Le pidió a la persona que llamaba que le enviara un correo electrónico a su cuenta.
Inicialmente, el correo electrónico parecía legítimo (el remitente utilizaba un dominio de Google), pero al revisar la sección del destinatario, encontró otra dirección de correo electrónico que no utilizaba un dominio de Google.
«La persona que llamó dijo “hola”. La ignoré durante unos 10 segundos, y luego volvió a decir “hola”. En ese momento, me di cuenta de que era una voz de IA con una pronunciación perfecta», se lee en la publicación del blog de Mitrovic.
Sin la experiencia y la serenidad de Mitrovic, un usuario medio de Gmail podría ser fácilmente engañado.
Google anunció su colaboración con la Alianza Global contra el Phishing (GASA) y la Federación de Investigación de DNS en una nueva iniciativa para combatir a los estafadores.
La plataforma Global Signals Exchange sirve para compartir información sobre estafas y fraudes, proporcionando información en tiempo real sobre la cadena de suministro del cibercrimen.
Aprovechando las fortalezas de cada organización, Google espera que la plataforma mejore el intercambio de noticias, ayudando a identificar y desmantelar actividades fraudulentas con mayor rapidez en diferentes sectores, plataformas y servicios.
La plataforma Global Signals Exchange funciona en Google Cloud para permitir que todas las partes participantes compartan y utilicen información, al tiempo que se benefician de las capacidades de IA de la plataforma para buscar patrones y hacer coincidir señales de forma inteligente.
La IA de deepfake no solo se utiliza para la pornografía y la política ; también se está utilizando para secuestrar las cuentas de las personas.
Por lo tanto, se recomienda mantener la calma cuando alguien que dice ser empleado de Google se le acerque. Nunca tome una decisión precipitada, por muy urgente que parezca la persona que llama.
Se trata simplemente de una sensación de urgencia que crean los estafadores para alterar tu juicio habitual, de modo que hagas clic en los enlaces o proporciones la información que necesitan.
Para periodistas, activistas o quienes gestionan cuentas sensibles, el programa de protección mejorada de Google podría ser una buena opción.
Anteriormente, una desventaja del programa era la necesidad de comprar dos llaves de seguridad físicas para iniciar sesión en la cuenta, pero esta carga financiera se ha eliminado desde que Google anunció la compatibilidad con las claves de acceso.
El programa de seguridad mejorada funciona de la siguiente manera: al iniciar sesión en tu cuenta de Google por primera vez en cualquier dispositivo, necesitarás tanto tu clave de acceso (en tu smartphone) como la verificación biométrica. Sin tu clave de acceso, no podrás iniciar sesión.
En caso de que un atacante intente utilizar el método de recuperación de cuenta para obtener el control, el programa realizará pasos adicionales para verificar la identidad. Este proceso tarda varios días, lo que significa que a los piratas informáticos les resulta difícil cometer fraudes.
(Según Forbes, Sammitrovic)
Fuente: https://vietnamnet.vn/hon-2-5-ty-nguoi-dung-gmail-gap-nguy-hiem-2332369.html






Kommentar (0)