{"id":178892,"date":"2026-03-03T16:30:32","date_gmt":"2026-03-03T19:30:32","guid":{"rendered":"https:\/\/www.itsitio.com\/ch\/?p=178892"},"modified":"2026-03-03T16:30:32","modified_gmt":"2026-03-03T19:30:32","slug":"phishing-con-google-tasks-una-campana-usa-notificaciones-legitimas-para-robar-credenciales-corporativas","status":"publish","type":"post","link":"https:\/\/www.itsitio.com\/ch\/seguridad\/phishing-con-google-tasks-una-campana-usa-notificaciones-legitimas-para-robar-credenciales-corporativas\/","title":{"rendered":"Phishing con Google Tasks: una campa\u00f1a usa notificaciones leg\u00edtimas para robar credenciales corporativas"},"content":{"rendered":"<p data-start=\"300\" data-end=\"701\">Una nueva campa\u00f1a de phishing est\u00e1 aprovechando notificaciones leg\u00edtimas de Google Tasks para enga\u00f1ar a empleados y robar credenciales corporativas. Investigadores de <strong data-start=\"467\" data-end=\"480\">Kaspersky<\/strong> identificaron que los atacantes est\u00e1n utilizando el dominio oficial @google.com y el sistema de notificaciones de Google para eludir los filtros tradicionales del correo electr\u00f3nico y aumentar la credibilidad del enga\u00f1o.<\/p>\n<h2 data-start=\"703\" data-end=\"729\"><span style=\"color: #000080\">C\u00f3mo funciona el enga\u00f1o<\/span><\/h2>\n<p data-start=\"731\" data-end=\"1157\">En esta campa\u00f1a, las v\u00edctimas reciben un mensaje aparentemente aut\u00e9ntico con el asunto \u201cYou have a new task\u201d (\u201cTienes una nueva tarea\u201d). La notificaci\u00f3n simula que la empresa del destinatario ha implementado Google Tasks como herramienta interna de gesti\u00f3n, generando <strong data-start=\"999\" data-end=\"1034\">presi\u00f3n para actuar con rapidez<\/strong>. En muchos casos, el mensaje incluye indicadores de alta prioridad y plazos ajustados para inducir una reacci\u00f3n inmediata.<\/p>\n<p data-start=\"1159\" data-end=\"1469\">Al hacer clic en el enlace incluido en la notificaci\u00f3n, el usuario es redirigido a un formulario fraudulento que se presenta como una p\u00e1gina de \u201cverificaci\u00f3n de empleado\u201d. Bajo el pretexto de confirmar su estatus laboral o validar informaci\u00f3n interna, se le solicita ingresar sus <strong data-start=\"1439\" data-end=\"1468\">credenciales corporativas<\/strong>.<\/p>\n<p data-start=\"1159\" data-end=\"1469\"><img fetchpriority=\"high\" decoding=\"async\" class=\"alignnone size-full wp-image-178895\" src=\"https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2026\/03\/image002.png\" alt=\"\" width=\"716\" height=\"501\" srcset=\"https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2026\/03\/image002.png 716w, https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2026\/03\/image002-300x210.png 300w\" sizes=\"(max-width: 716px) 100vw, 716px\" \/><\/p>\n<h2 data-start=\"1471\" data-end=\"1505\"><span style=\"color: #000080\">Riesgos para las organizaciones<\/span><\/h2>\n<p data-start=\"1507\" data-end=\"1852\">Las consecuencias pueden ser cr\u00edticas. El <strong data-start=\"1549\" data-end=\"1586\">robo de credenciales corporativas<\/strong> no solo permite el acceso no autorizado a correos electr\u00f3nicos y sistemas internos, sino que puede convertirse en la puerta de entrada para <strong data-start=\"1727\" data-end=\"1750\">fraudes financieros<\/strong>, <strong data-start=\"1752\" data-end=\"1785\">robo de propiedad intelectual<\/strong>, <strong data-start=\"1787\" data-end=\"1801\">ransomware<\/strong> o compromisos de cuentas con privilegios elevados.<\/p>\n<p data-start=\"1854\" data-end=\"2199\">En muchos casos, una sola cuenta vulnerada es suficiente para <strong data-start=\"1916\" data-end=\"1957\">moverse lateralmente dentro de la red<\/strong>, escalar privilegios y permanecer sin ser detectado durante semanas. Adem\u00e1s del impacto operativo, las empresas enfrentan <strong data-start=\"2080\" data-end=\"2106\">riesgos reputacionales<\/strong>, sanciones regulatorias y p\u00e9rdidas econ\u00f3micas derivadas de la filtraci\u00f3n de datos sensibles.<\/p>\n<p data-start=\"2201\" data-end=\"3223\">\u201cLo m\u00e1s preocupante de esta campa\u00f1a es que no \u2018suplanta\u2019 a Google: se apalanca de sus notificaciones reales para colarse por la puerta grande. Al venir desde un dominio leg\u00edtimo y a trav\u00e9s de un flujo de notificaciones confiable, el mensaje puede evadir controles tradicionales del correo y, sobre todo, desactivar la desconfianza natural del usuario. El atacante no necesita malware para causar da\u00f1o inmediato: le basta con robar credenciales para tomar control de cuentas corporativas, acceder a correo y herramientas internas, escalar el ataque hacia fraude (por ejemplo, BEC), robo de informaci\u00f3n o incluso preparar el terreno para incidentes mayores como ransomware. En otras palabras, es un recordatorio de que hoy el punto d\u00e9bil ya no es solo el \u2018link\u2019 malicioso, sino la confianza autom\u00e1tica en plataformas leg\u00edtimas cuando se usan como canal de ingenier\u00eda social\u201d, asegur\u00f3 <strong data-start=\"3083\" data-end=\"3109\">Mar\u00eda Isabel Manjarrez<\/strong>, Investigadora de Seguridad para Am\u00e9rica Latina en el Equipo Global de Investigaci\u00f3n y An\u00e1lisis de <strong data-start=\"3209\" data-end=\"3222\">Kaspersky<\/strong>.<\/p>\n<h2 data-start=\"3225\" data-end=\"3273\"><span style=\"color: #000080\">Recomendaciones para evitar caer en la trampa<\/span><\/h2>\n<p data-start=\"3275\" data-end=\"3355\">Para reducir el riesgo frente a este tipo de campa\u00f1as, los expertos recomiendan:<\/p>\n<ul data-start=\"3357\" data-end=\"4133\">\n<li data-start=\"3357\" data-end=\"3553\">\n<p data-start=\"3359\" data-end=\"3553\"><strong data-start=\"3359\" data-end=\"3435\">Desconfiar incluso de notificaciones que provengan de dominios leg\u00edtimos<\/strong>: si recibe una \u201cnueva tarea\u201d o solicitud inesperada, confirme primero con su equipo si se trata de un proceso real.<\/p>\n<\/li>\n<li data-start=\"3554\" data-end=\"3727\">\n<p data-start=\"3556\" data-end=\"3727\"><strong data-start=\"3556\" data-end=\"3626\">Verificar cuidadosamente los enlaces antes de ingresar informaci\u00f3n<\/strong>: revise la direcci\u00f3n del sitio web y aseg\u00farese de que corresponde al portal oficial de su empresa.<\/p>\n<\/li>\n<li data-start=\"3728\" data-end=\"3892\">\n<p data-start=\"3730\" data-end=\"3892\"><strong data-start=\"3730\" data-end=\"3770\">Activar la verificaci\u00f3n en dos pasos<\/strong> en todas las cuentas corporativas: esta capa adicional ayuda a proteger las cuentas incluso si la contrase\u00f1a se filtra.<\/p>\n<\/li>\n<li data-start=\"3893\" data-end=\"4133\">\n<p data-start=\"3895\" data-end=\"4133\"><strong data-start=\"3895\" data-end=\"3949\">Implementar soluciones de seguridad especializadas<\/strong> para correo y entornos corporativos, capaces de detectar intentos de phishing incluso cuando utilizan dominios leg\u00edtimos y de identificar comportamientos sospechosos dentro de la red.<\/p>\n<\/li>\n<\/ul>\n<p data-start=\"4135\" data-end=\"4360\" data-is-last-node=\"\" data-is-only-node=\"\">La campa\u00f1a vuelve a poner en evidencia que el eslab\u00f3n m\u00e1s vulnerable ya no es \u00fanicamente el enlace malicioso, sino la <strong data-start=\"4253\" data-end=\"4302\">confianza autom\u00e1tica en plataformas leg\u00edtimas<\/strong> cuando son utilizadas como veh\u00edculo de ingenier\u00eda social.<\/p>\n<h3><span style=\"color: #000080\">Leer m\u00e1s<\/span><\/h3>\n<ul>\n<li class=\"elementor-heading-title elementor-size-default\"><strong><a href=\"https:\/\/www.itsitio.com\/ch\/infraestructura\/chile-data-centers-amplia-su-base-de-asociados-y-consolida-su-rol-como-articulador-de-la-infraestructura-digital\/\">Chile Data Centers ampl\u00eda su base de asociados y consolida su rol como articulador de la infraestructura digital<\/a><\/strong><\/li>\n<li class=\"elementor-heading-title elementor-size-default\"><strong><a href=\"https:\/\/www.itsitio.com\/ch\/libro-de-pases\/asociacion-chile-data-centers-confirma-la-llegada-de-su-nueva-gerente-general\/\">Asociaci\u00f3n Chile Data Centers confirma la llegada de su nueva gerente general<\/a><\/strong><\/li>\n<li class=\"elementor-heading-title elementor-size-default\"><strong><a href=\"https:\/\/www.itsitio.com\/ch\/infraestructura\/chile-data-centers-suma-ocho-nuevos-socios-y-fortalece-la-expansion-multisectorial-del-ecosistema-digital\/\">Chile Data Centers suma ocho nuevos socios y fortalece la expansi\u00f3n multisectorial del ecosistema digital<\/a><\/strong><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Ciberdelincuentes aprovechan el dominio @google.com y el sistema oficial de notificaciones para evadir filtros y enga\u00f1ar a empleados.<\/p>\n","protected":false},"author":229,"featured_media":178893,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"default","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"set","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[34],"tags":[199,144],"class_list":["post-178892","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad","tag-google","tag-kaspersky"],"_links":{"self":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/posts\/178892","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/users\/229"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/comments?post=178892"}],"version-history":[{"count":0,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/posts\/178892\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/media\/178893"}],"wp:attachment":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/media?parent=178892"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/categories?post=178892"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/tags?post=178892"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}