Google Docs se convierte en una herramienta eficaz para los piratas informáticos, Google no puede sentarse a mirar

No hace mucho, apareció un nuevo virus informático que atacó a usuarios de todo el mundo. No WannaCry (virus de extorsión) sino un tipo de código malicioso, que se propaga a través de Google Docs y deja a Google indefenso , viendo cómo se aprovecha su marca como una herramienta eficaz, ayudando a los malos.

 

 

Es imposible de identificar, pero el virus fue llamado por el método que usó para atacar a la víctima, el virus Google Docs. Específicamente, cuando se haya infiltrado en cualquier computadora, automáticamente redactará un correo electrónico y lo enviará a amigos y conocidos en la lista de víctimas con el contenido que desea compartir con usted en un archivo de documento. El truco puede no parecer demasiado nuevo, pero el caso es que este virus te pedirá que inicies sesión en tu cuenta de Google, luego aparecerá el conocido sitio web de autenticación de Google OAuth con una solicitud de contraseña. Accede y obliga al usuario a aceptar Seguir.

Google no puede evitar convertirse en una herramienta para propagar virus

Google Docs se convierte en una herramienta eficaz para los piratas informáticos, Google no puede sentarse a mirar
Ilustraciones de email real and fake

Este virus se considera peligroso y sofisticado no solo porque proviene de la dirección de alguien que conoce. Pero también debido a que puede usar con precisión cada palabra de un correo electrónico estándar, incluso la trampa más grande (el botón Abrir ) está perfectamente diseñada y es realista, lo que hace que los usuarios, sin importar cuán observadores sean, también son difíciles de detectar.

Google Docs se convierte en una herramienta eficaz para los piratas informáticos, Google no puede sentarse a mirar

Además, tan pronto como se haga clic en el botón Abrir para confirmar el archivo compartido, la víctima será llevada a la página de acceso de OAuth (también de Google). La interfaz, la presentación, las palabras, el avatar ... todo es tan perfecto que es increíble. No hagas ninguna duda.

Google Docs se convierte en una herramienta eficaz para los piratas informáticos, Google no puede sentarse a mirar

La única forma de detectar esto es una herramienta de phishing es hacer clic izquierdo en el ícono de flecha hacia abajo en la sección que a Google Docs le gustaría , porque ahora le mostrará información relacionada con la fuente de este sitio, y eso podría ser cualquier cosa. , excepto Google.

Google Docs se convierte en una herramienta eficaz para los piratas informáticos, Google no puede sentarse a mirar
La única forma de reconocer el virus, pero casi nadie conoce y presta atención a esta característica.

Como en las imágenes del artículo, podemos ver que se trata de una dirección de correo electrónico llamada [email protected] .

Google Docs se convierte en una herramienta eficaz para los piratas informáticos, Google no puede sentarse a mirar

Esto puede considerarse una falla de seguridad importante de Google, porque sus aplicaciones y software siempre usan la página de autenticación de Google OAuth, por lo que es muy fácil que los malos se aprovechen de los ataques. Sin embargo, hay una manera fácil de averiguar que la fuente de desarrollo de esta página siempre tiene la extensión @ google.com .

Al mismo tiempo, en lugar de dirigir a la víctima a un sitio web de Google, el virus intentará dirigir a la víctima a un sitio web falso con una interfaz similar ( googledoc.g-docs.pro ).

Google Docs se convierte en una herramienta eficaz para los piratas informáticos, Google no puede sentarse a mirar
Google aún no puede resolver este problema para los usuarios.

Otro problema que Google también debe considerar es que las empresas tienen un control limitado sobre el virus adjunto a la infraestructura de Google. En lugar de tomar el control, dirigirán al usuario a una página de error y desactivarán la solicitud de autenticación de OAuth. Aunque Google tomó medidas para evitarlo, con poco tiempo de propagación, el virus Google Docs obtuvo todo lo que necesitaba de sus víctimas.

Prevención de virus Google Docs

Actualmente, Google solo ha anunciado que ha eliminado las cuentas infractoras y los sitios web falsos, sin mencionar la prevención o el remedio para las víctimas, la única forma en la que los usuarios aún tienen que confiar es estar atentos y hacer algunos métodos simples a continuación:

  • No haga clic en enlaces sospechosos, incluso si el remitente del correo electrónico es su amante o jefe.
  • Habilite la autenticación de dos factores .
  • Cambie la contraseña de su cuenta de correo electrónico y todos los demás servicios. Luego, configure una contraseña realmente segura con una combinación de números, caracteres en minúsculas y mayúsculas.
  • Desactive el acceso a su cuenta. Cuando se dé cuenta de que ha hecho clic accidentalmente en un enlace enviado por un virus, revoque inmediatamente el acceso otorgado a Google Docs yendo a la página de inicio de administración de su cuenta de Google , luego busque en Google Docs y elimine los permisos que le he otorgado a esta herramienta anteriormente.

Google Docs se convierte en una herramienta eficaz para los piratas informáticos, Google no puede sentarse a mirar

  • Otra forma en la que también puede aplicar es, directamente en la interfaz de su cuenta de Gmail, informar a Google sobre correos electrónicos falsos, correos electrónicos que sospecha que contienen ese virus.

Google Docs se convierte en una herramienta eficaz para los piratas informáticos, Google no puede sentarse a mirar

Hasta que Google o las empresas de seguridad encuentren una manera de solucionar por completo este problema, debe tener cuidado con lo que sospecha y tratar de ser cauteloso con cada clic del mouse.

Sign up and earn $1000 a day ⋙

Cómo bloquear una columna en Excel

Cómo bloquear una columna en Excel

Para evitar el borrado accidental o la manipulación de datos complejos o confidenciales, Excel le permite bloquear algunas columnas mientras trabaja. Bloquear las columnas ayuda a prevenir

Cómo exportar a PNG en Figma

Cómo exportar a PNG en Figma

Ya sea que esté buscando exportar capas, grupos o marcos de imágenes en formato JPG, PNG o SVG, Figma lo tiene cubierto. Pero en caso de que no estés seguro de cómo

Plantillas gratuitas de Presentaciones de Google

Plantillas gratuitas de Presentaciones de Google

Google Slides es el mejor lugar para obtener plantillas gratuitas para formatear y crear presentaciones. Gratis para usuarios de Gmail y parte de G-Suite, puedes seleccionar

¿TikTok realmente publica borradores?

¿TikTok realmente publica borradores?

Si eres un ferviente TikToker y publicas con frecuencia para mantener la participación estelar de tu audiencia, probablemente estés usando la sección Borradores (o la sección Creador).

¿Tears Of The Kingdom está usando el mismo mapa? Un poco

¿Tears Of The Kingdom está usando el mismo mapa? Un poco

Un vistazo rápido al mapa de Tears of the Kingdom puede hacerte pensar que utiliza el mismo mapa que su predecesor, Breath of the Wild. Pero aunque

La NASA tiene malas noticias sobre los niveles del mar

La NASA tiene malas noticias sobre los niveles del mar

¿Recuerdas 1992? ¿Recuerdas a la hermana de Shakespeare encabezando las listas con Stay? Recuerda que Dinamarca sorprendió a todos al levantar la Eurocopa de fútbol.

Cómo funciona el mercado de Facebook

Cómo funciona el mercado de Facebook

Facebook Marketplace ha crecido exponencialmente porque aprovecha las interacciones que ya existen en Facebook. Además, es gratis y presenta funciones nuevas y

Las mejores pegatinas de Viber reflejan tu expresión

Las mejores pegatinas de Viber reflejan tu expresión

Viber ofrece una amplia gama de stickers para su servicio de mensajería, desde simpáticos animales hasta besos animados y personajes de dibujos animados para mejorar tu chat

Vida 360 vs. Familia360

Vida 360 vs. Familia360

Si está buscando un excelente localizador familiar GPS, es posible que esté indeciso entre Life360 o Family360. Ambas son aplicaciones de seguimiento familiar muy conocidas con una

Cómo encontrar biomas de jungla en Minecraft

Cómo encontrar biomas de jungla en Minecraft

Hay docenas de biomas diferentes en Minecraft. Cada uno tiene sus propios tipos, condiciones y características de bloques distintivos. El bioma de la selva es sólo uno de

Cómo descargar la última versión de CapCut

Cómo descargar la última versión de CapCut

Aunque puedes editar tus videos en línea usando el sitio web de CapCut, descargar la aplicación a tu dispositivo hace que sea más fácil crear contenido sin usar un

Los mejores sitios web de películas gratuitos en 2023

Los mejores sitios web de películas gratuitos en 2023

Si ha terminado de trabajar y quiere relajarse, ver una película suele ser la respuesta. ¿Pero qué pasa si estás demasiado cansado para ir al cine y no hay nada bueno?

Cómo agregar música para transmitir en OBS

Cómo agregar música para transmitir en OBS

Agregar música crea personalidad y mejora la calidad de tus transmisiones de OBS, brindando una experiencia más agradable para los espectadores. Y tener música en

Cómo utilizar el rastreo rápido de Figma

Cómo utilizar el rastreo rápido de Figma

En los últimos años, las obras de arte digitales se han convertido en un tema candente para cualquiera que busque sacar provecho de tokens no fungibles (NFT). Puedes participar en este oro digital.

Cómo utilizar el filtro de edad CapCut

Cómo utilizar el filtro de edad CapCut

CapCut es una aplicación que te permite jugar y crear algunos de los videos más fascinantes para TikTok. Una de las tendencias asociadas con CapCut es la edad.

Cómo arreglar Instagram: Su cuenta ha sido bloqueada temporalmente

Cómo arreglar Instagram: Su cuenta ha sido bloqueada temporalmente

Por diversos motivos, Instagram puede bloquear temporalmente su cuenta para proteger a los usuarios y la plataforma y fomentar la mejor experiencia. Si recibiste el

Cómo saber si alguien te bloqueó en Roblox

Cómo saber si alguien te bloqueó en Roblox

Si no puedes enviarle un mensaje a un amigo en Roblox, es posible que te haya bloqueado por algún motivo. Pero, ¿cómo funciona esta función con precisión? ¿Existen otras formas de

Las mejores fuentes para dispositivos MIUI

Las mejores fuentes para dispositivos MIUI

Si estás buscando las mejores fuentes para usar en tus dispositivos MIUI, Xiaomi te lo pone muy fácil. Todo lo que tienes que hacer es descargar la fuente que deseas, guardarla

Las mejores aplicaciones cliente de Telegram

Las mejores aplicaciones cliente de Telegram

Hay tantas cosas que puedes hacer en Telegram, como usar stickers o unirte a uno de los mejores canales de Telegram. Para ampliar aún más su funcionalidad,

Cómo eliminar todos los mensajes en Discord

Cómo eliminar todos los mensajes en Discord

A veces es necesario eliminar mensajes en cualquier plataforma para liberar espacio, reinventarse o eliminar años de desorden. La discordia no es diferente; alguno