{"id":178424,"date":"2025-04-25T15:28:34","date_gmt":"2025-04-25T18:28:34","guid":{"rendered":"https:\/\/nuevoitsitio1.wpenginepowered.com\/mx\/sin-categoria\/google-forms-como-usan-esta-herramienta-para-difundir-estafas\/"},"modified":"2025-11-21T18:42:42","modified_gmt":"2025-11-21T21:42:42","slug":"google-forms-como-usan-esta-herramienta-para-difundir-estafas","status":"publish","type":"post","link":"https:\/\/www.itsitio.com\/mx\/seguridad\/google-forms-como-usan-esta-herramienta-para-difundir-estafas\/","title":{"rendered":"Google Forms: c\u00f3mo usan esta herramienta para difundir estafas"},"content":{"rendered":"<p>Google Forms, la herramienta de creaci\u00f3n de formularios y cuestionarios de Google lanzada en 2008 que seg\u00fan <a href=\"https:\/\/6sense.com\/tech\/survey\/google-forms-market-share\" target=\"_blank\" rel=\"noopener\">una estimaci\u00f3n<\/a> casi el 50 % de las encuestas online se realizan con esta herramienta. <a href=\"https:\/\/www.eset.com\/latam\/\" target=\"_blank\" rel=\"noopener\">ESET<\/a><a href=\"https:\/\/www.eset.com\/latam\/\" target=\"_blank\" rel=\"noopener\">,<\/a> compa\u00f1\u00eda l\u00edder en detecci\u00f3n proactiva de amenazas, advierte que su uso extendido tambi\u00e9n incluye los fines maliciosos y a los actores de amenazas, que son expertos en abusar de tecnolog\u00edas populares, por lo que ya est\u00e1n usando Google Forms para <a href=\"https:\/\/www.welivesecurity.com\/en\/privacy\/7-reasons-why-cybercriminals-want-your-personal-data\/\" target=\"_blank\" rel=\"noopener\">recopilar informaci\u00f3n<\/a> <a href=\"https:\/\/www.welivesecurity.com\/en\/privacy\/7-reasons-why-cybercriminals-want-your-personal-data\/\" target=\"_blank\" rel=\"noopener\">confidencial de sus v\u00edctimas<\/a> e incluso <a href=\"https:\/\/www.welivesecurity.com\/la-es\/2021\/01\/05\/formas-comunes-dispositivos-pueden-infectarse-con-malware\/\" target=\"_blank\" rel=\"noopener\">enga\u00f1arlas para que instalen malware<\/a><a href=\"https:\/\/www.welivesecurity.com\/la-es\/2021\/01\/05\/formas-comunes-dispositivos-pueden-infectarse-con-malware\/\" target=\"_blank\" rel=\"noopener\">.<\/a><\/p>\n<p>Google Forms ofrece una gran oportunidad como forma de legitimar estafas y evadir filtros de seguridad. Desde ESET mencionan que los ciberdelincuentes lo prefieren por algunas de sus caracter\u00edsticas clave:<\/p>\n<ul>\n<li>Es gratuito, lo que significa que los actores de amenazas pueden lanzar campa\u00f1as a escala con un retorno de la inversi\u00f3n potencialmente lucrativo.<\/li>\n<li>Goza de la confianza de los usuarios, lo que aumenta las posibilidades de que las v\u00edctimas crean que el formulario de Google al que se les env\u00eda o redirige es leg\u00edtimo.<\/li>\n<li>Es un servicio leg\u00edtimo, lo que significa que los formularios de Google maliciosos y los enlaces a formularios maliciosos a menudo no son detectados por las herramientas de seguridad de correo electr\u00f3nico tradicionales.<\/li>\n<li>Es f\u00e1cil de utilizar, lo que es bueno para los usuarios, pero tambi\u00e9n pr\u00e1ctico para los ciberdelincuentes, que pueden lanzar campa\u00f1as de phishing convincentes con muy poco esfuerzo o conocimiento previo de la herramienta.<\/li>\n<li>Sus comunicaciones est\u00e1n cifradas con TLS (Transport Layer Security), lo que puede dificultar que las herramientas de seguridad comprueben si hay alguna actividad maliciosa. Adem\u00e1s, suele utilizar URL din\u00e1micas, lo que puede dificultar la detecci\u00f3n de formularios maliciosos por parte de algunos filtros de seguridad de correo electr\u00f3nico.<\/li>\n<\/ul>\n<p>La mayor\u00eda de los ataques mediante Google Forms tienen por fin enga\u00f1ar a los usuarios y hacerles entregar su informaci\u00f3n personal y financiera. Aunque existen ligeras variaciones en la forma, estas son algunas de las principales t\u00e9cnicas que destacan desde ESET para tener en cuenta:<\/p>\n<h2><span style=\"color: #333399;\">Formularios relacionados con el phishing<\/span><\/h2>\n<p><em>\u201cLos formularios maliciosos de Google Forms son dise\u00f1ados para suplantar marcas leg\u00edtimas, como p\u00e1ginas de inicio de sesi\u00f3n de redes sociales, bancos y universidades, o incluso plataformas de pago. Es m\u00e1s r\u00e1pido, f\u00e1cil y barato que crear un sitio dedicado al phishing, y es menos probable que sea bloqueado por los filtros de seguridad.\u201d, <\/em>comenta Camilo Guti\u00e9rrez Amaya, jefe del laboratorio de investigaci\u00f3n de ESET Latinoam\u00e9rica.<\/p>\n<p>Normalmente, se recibe un enlace a uno de estos formularios de Google maliciosos a trav\u00e9s de un correo electr\u00f3nico de suplantaci\u00f3n de identidad, que puede estar falsificado para hacerse pasar por una marca o un remitente leg\u00edtimos. El correo electr\u00f3nico puede incluso proceder de una cuenta leg\u00edtima que ha sido secuestrada. En cualquier caso, el objetivo final suele ser:<\/p>\n<ul>\n<li>Recoger los datos de acceso, que luego pueden utilizarse para secuestrar cuentas y <a href=\"https:\/\/www.welivesecurity.com\/es\/seguridad-digital\/fraude-identificacion-inteligencia-artificial\/\" target=\"_blank\" rel=\"noopener\">cometer fraude<\/a> <a href=\"https:\/\/www.welivesecurity.com\/es\/seguridad-digital\/fraude-identificacion-inteligencia-artificial\/\" target=\"_blank\" rel=\"noopener\">de identidad<\/a><\/li>\n<li><a href=\"https:\/\/www.welivesecurity.com\/2022\/06\/27\/5-ways-cybercriminals-steal-credit-card-details\/\" target=\"_blank\" rel=\"noopener\">Robar los datos de la<\/a> <a href=\"https:\/\/www.welivesecurity.com\/2022\/06\/27\/5-ways-cybercriminals-steal-credit-card-details\/\" target=\"_blank\" rel=\"noopener\">tarjeta<\/a> o informaci\u00f3n bancaria o criptogr\u00e1fica para controlar las cuentas y vaciarlas o cometer fraude en los pagos<\/li>\n<li>Persuadir para hacer clic en un enlace del formulario de Google malicioso que redirige a un sitio que <a href=\"https:\/\/www.welivesecurity.com\/la-es\/2021\/01\/05\/formas-comunes-dispositivos-pueden-infectarse-con-malware\/\" target=\"_blank\" rel=\"noopener\">instala malware de forma encubierta<\/a><a href=\"https:\/\/www.welivesecurity.com\/la-es\/2021\/01\/05\/formas-comunes-dispositivos-pueden-infectarse-con-malware\/\" target=\"_blank\" rel=\"noopener\">.<\/a><\/li>\n<\/ul>\n<figure id=\"attachment_178425\" aria-describedby=\"caption-attachment-178425\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img fetchpriority=\"high\" decoding=\"async\" class=\"wp-image-178425\" src=\"https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2025\/04\/descargar.jpg\" alt=\"Google Forms, una herramienta pensada para encuestas y formularios, est\u00e1 siendo utilizada por ciberdelincuentes para lanzar ataques de phishing y enga\u00f1ar a usuarios desprevenidos.\" width=\"1200\" height=\"812\" srcset=\"https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2025\/04\/descargar.jpg 709w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2025\/04\/descargar-300x203.jpg 300w\" sizes=\"(max-width: 1200px) 100vw, 1200px\" \/><figcaption id=\"caption-attachment-178425\" class=\"wp-caption-text\">Google Forms, una herramienta pensada para encuestas y formularios, est\u00e1 siendo utilizada por ciberdelincuentes para lanzar ataques de phishing y enga\u00f1ar a usuarios desprevenidos.<\/figcaption><\/figure>\n<p>Los atacantes env\u00edan un formulario malicioso de Google para enga\u00f1ar al usuario y que llame as\u00ed a un n\u00famero de tel\u00e9fono que aparece all\u00ed. El formulario puede estar dise\u00f1ado para que parezca enviado por un banco u otro proveedor de servicios de confianza. Generalmente, tendr\u00e1 un sentido de urgencia para <a href=\"https:\/\/www.welivesecurity.com\/2022\/05\/12\/10-reasons-why-we-fall-scams\/\" target=\"_blank\" rel=\"noopener\">llevar a tomar una decisi\u00f3n precipitada<\/a><a href=\"https:\/\/www.welivesecurity.com\/2022\/05\/12\/10-reasons-why-we-fall-scams\/\" target=\"_blank\" rel=\"noopener\">:<\/a> llamar al n\u00famero sin pensarlo bien antes. La excusa, frecuentemente, es que la cuenta ser\u00e1 bloqueada <a href=\"https:\/\/www.reddit.com\/r\/google\/comments\/zmj2om\/be_careful_new_scam_looks_like_it_came_from\/?rdt=47822\" target=\"_blank\" rel=\"noopener\">o que se retir\u00f3 o retirar\u00e1 dinero<\/a><a href=\"https:\/\/www.reddit.com\/r\/google\/comments\/zmj2om\/be_careful_new_scam_looks_like_it_came_from\/?rdt=47822\" target=\"_blank\" rel=\"noopener\">.<\/a><\/p>\n<p>Desde ESET advierte que si se llama a ese n\u00famero, se hablar\u00e1 con un miembro de una banda de <a href=\"https:\/\/www.welivesecurity.com\/2021\/06\/14\/vishing-what-is-it-how-avoid-getting-scammed\/\" target=\"_blank\" rel=\"noopener\">suplantaci\u00f3n de identidad por voz<\/a> (vishing) que intentar\u00e1 convencer para que se entregue informaci\u00f3n personal y financiera. Tambi\u00e9n puede sugerir que se descargue un software de acceso remoto al equipo, lo que les dar\u00eda el control total del mismo.<\/p>\n<h2><span style=\"color: #333399;\">Concursos de preguntas y respuestas<\/span><\/h2>\n<p>Los ciberdelincuentes pueden abusar de la funci\u00f3n de cuestionario de Google Forms, creando un cuestionario de preguntas y respuestas para hacer al usuario participar en un supuesto concurso. Al finalizar el quiz querr\u00e1s ver los resultados y ah\u00ed es donde se ver\u00e1 un bot\u00f3n que al hacerle clic va a generar un mensaje que puede tener a\u00f1adidos enlaces a sitios de phishing, malware o estafas.<\/p>\n<p>Como ejemplo de campa\u00f1as destacadas que se han visto en los \u00faltimos a\u00f1os, desde ESET destacan:<\/p>\n<p><strong>BazarCall: <\/strong>Una <a href=\"https:\/\/abnormalsecurity.com\/blog\/bazarcall-attack-leverages-google-forms\" target=\"_blank\" rel=\"noopener\">amenaza<\/a> <a href=\"https:\/\/www.welivesecurity.com\/2021\/06\/14\/vishing-what-is-it-how-avoid-getting-scammed\/\" target=\"_blank\" rel=\"noopener\">de tipo vishing<\/a> en la que las v\u00edctimas recib\u00edan un correo electr\u00f3nico que conten\u00eda un formulario de Google malicioso <a href=\"https:\/\/www.welivesecurity.com\/2019\/12\/20\/scam-wants-more-than-paypal-logins\/\" target=\"_blank\" rel=\"noopener\">que se hac\u00eda pasar por PayPal<\/a><a href=\"https:\/\/www.welivesecurity.com\/2019\/12\/20\/scam-wants-more-than-paypal-logins\/\" target=\"_blank\" rel=\"noopener\">,<\/a> <a href=\"https:\/\/www.welivesecurity.com\/2019\/01\/02\/netflix-scam-ftc-phishing-warning\/\" target=\"_blank\" rel=\"noopener\">Netflix<\/a> o alguna otra de las grandes marcas. El formulario conten\u00eda detalles de un cargo falso que est\u00e1 a punto de aplicarse, a menos que el destinatario llame al n\u00famero de tel\u00e9fono facilitado.<\/p>\n<p><strong>Phishing dirigido a universidades estadounidenses: <\/strong><a href=\"https:\/\/cloud.google.com\/blog\/topics\/threat-intelligence\/phishing-targeting-higher-education\" target=\"_blank\" rel=\"noopener\">Google detect\u00f3<\/a> el a\u00f1o pasado un aumento de los ataques contra el sector educativo estadounidense. Las v\u00edctimas recibieron correos electr\u00f3nicos de phishing que conten\u00edan un enlace a un formulario de Google malicioso, ambos dise\u00f1ados para parecer enviados por la universidad, con logotipos y referencias al nombre de la universidad. El objetivo final era obtener datos de acceso o financieros.<\/p>\n<p>El equipo de ESET asegura que la concientizaci\u00f3n es la base para mitigar el impacto de amenazas de ingenier\u00eda social de este tipo. Si se presta atenci\u00f3n a la forma que tiene para intentar enga\u00f1ar a los usuarios, ser\u00e1 m\u00e1s dif\u00edcil tomar malas decisiones. Por ejemplo, recomiendan tener en cuenta lo siguiente:<\/p>\n<ul>\n<li>Utilizar software de seguridad multicapa de un proveedor de confianza en computadoras y dispositivos m\u00f3viles. Esto ayudar\u00e1 a garantizar que, incluso si se hace clic en un enlace malicioso, se bloquee la descarga del malware. Un buen software tambi\u00e9n detectar\u00e1 patrones sospechosos, incluso si el propio formulario de Google parece leg\u00edtimo, adem\u00e1s de escanear el ordenador o dispositivo peri\u00f3dicamente y mantener a salvo de cualquier cosa maliciosa.<\/li>\n<li>Mantenerse alerta ante posibles estafas de phishing. No fiarse de nada no solicitado que solicite que se haga clic en un enlace o llamar a un n\u00famero urgentemente. En su lugar, ponerse en contacto con el remitente por los canales oficiales.<\/li>\n<li>Utilizar contrase\u00f1as fuertes y \u00fanicas para cada cuenta, almacenarlas en un gestor de contrase\u00f1as para recordarlas f\u00e1cilmente. Y optar por activar la autenticaci\u00f3n multifactor (MFA) para todas las cuentas, de esa forma aunque filtre u obtengan una contrase\u00f1a, no podr\u00e1n acceder a la cuenta. Lo mejor es una llave de seguridad basada en hardware o una aplicaci\u00f3n de autenticaci\u00f3n.<\/li>\n<li>Prestar atenci\u00f3n: Google siempre muestra una advertencia en los formularios de Google: &#8220;Nunca env\u00edes contrase\u00f1as a trav\u00e9s de los formularios de Google&#8221;.<\/li>\n<\/ul>\n<p><em>\u201cSi ocurre lo peor y crees que has sido v\u00edctima de un ataque a Google Forms, cambia tus contrase\u00f1as, realiza un escaneado de malware y pide a tu banco que congele las tarjetas (si has enviado los datos de la tarjeta). Activa el doble factor de autenticaci\u00f3n en todas las cuentas, si a\u00fan no lo has hecho, y supervisa tus cuentas para detectar cualquier actividad inusual. Siempre se recomienda ser esc\u00e9ptico ante cualquier correo electr\u00f3nico no solicitado que se recibas, aunque proceda de una marca de confianza.\u201d, <\/em>concluye Camilo Guti\u00e9rrez Amaya de ESET Latinoam\u00e9rica.<\/p>\n<p style=\"text-align: left;\">Para saber m\u00e1s sobre seguridad inform\u00e1tica visite el portal corporativo de ESET: <a href=\"https:\/\/www.welivesecurity.com\/es\/estafas-enganos\/google-forms-difusion-estafa\/\" target=\"_blank\" rel=\"noopener\">https:\/\/www.welivesecurity.com\/es\/estafas<\/a><a href=\"https:\/\/www.welivesecurity.com\/es\/estafas-enganos\/google-forms-difusion-estafa\/\" target=\"_blank\" rel=\"noopener\">&#8211;<\/a><a href=\"https:\/\/www.welivesecurity.com\/es\/estafas-enganos\/google-forms-difusion-estafa\/\" target=\"_blank\" rel=\"noopener\">enganos\/google<\/a><a href=\"https:\/\/www.welivesecurity.com\/es\/estafas-enganos\/google-forms-difusion-estafa\/\" target=\"_blank\" rel=\"noopener\">&#8211;<\/a><a href=\"https:\/\/www.welivesecurity.com\/es\/estafas-enganos\/google-forms-difusion-estafa\/\" target=\"_blank\" rel=\"noopener\">forms<\/a><a href=\"https:\/\/www.welivesecurity.com\/es\/estafas-enganos\/google-forms-difusion-estafa\/\" target=\"_blank\" rel=\"noopener\">&#8211;<\/a><a href=\"https:\/\/www.welivesecurity.com\/es\/estafas-enganos\/google-forms-difusion-estafa\/\" target=\"_blank\" rel=\"noopener\">difusion<\/a><a href=\"https:\/\/www.welivesecurity.com\/es\/estafas-enganos\/google-forms-difusion-estafa\/\" target=\"_blank\" rel=\"noopener\">&#8211;<\/a><a href=\"https:\/\/www.welivesecurity.com\/es\/estafas-enganos\/google-forms-difusion-estafa\/\" target=\"_blank\" rel=\"noopener\">estafa\/<\/a><\/p>\n<p>Por otro lado, ESET invita a conocer <a href=\"https:\/\/www.eset.com\/latam\/podcast\/\" target=\"_blank\" rel=\"noopener\">Conexi\u00f3n Segura<\/a><a href=\"https:\/\/www.eset.com\/latam\/podcast\/\" target=\"_blank\" rel=\"noopener\">,<\/a> su podcast para saber qu\u00e9 est\u00e1 ocurriendo en el mundo de la seguridad inform\u00e1tica. Para escucharlo ingrese a: <a href=\"https:\/\/open.spotify.com\/show\/0Q32tisjNy7eCYwUNHphcw\" target=\"_blank\" rel=\"noopener\">https:\/\/open.spotify.com\/show\/0Q32tisjNy7eCYwUNHphcw<\/a><\/p>\n<h3><span style=\"color: #333399;\">Leer mas<\/span><\/h3>\n<ul>\n<li class=\"post-title entry-title\"><a href=\"https:\/\/www.itsitio.com\/mx\/distribucion\/el-mayorista-hd-latinoamerica-es-reconocido-por-eset-por-su-compromiso-en-mexico-desde-2007\/\">El mayorista HD Latinoamerica es reconocido por ESET por su compromiso en M\u00e9xico desde 2007<\/a><\/li>\n<li class=\"post-title entry-title\"><a href=\"https:\/\/www.itsitio.com\/mx\/seguridad\/empresas-y-usuarios-los-mas-afectados-por-ataques-de-ciberseguridad-durante-semana-santa\/\">Empresas y usuarios los m\u00e1s afectados por ataques de ciberseguridad durante Semana Santa<\/a><\/li>\n<li class=\"post-title entry-title\"><a href=\"https:\/\/www.itsitio.com\/mx\/seguridad\/que-es-mdr-en-ciberseguridad-y-por-que-esta-en-auge\/\">\u00bfQu\u00e9 es MDR en ciberseguridad y por qu\u00e9 est\u00e1 en auge?<\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Google Forms, la herramienta de creaci&oacute;n de formularios y cuestionarios de Google lanzada en 2008 que seg&uacute;n una estimaci&oacute;n casi el 50 % de las encuestas online se realizan con esta herramienta. ESET, compa&ntilde;&iacute;a l&iacute;der en detecci&oacute;n proactiva de amenazas, advierte que su uso extendido tambi&eacute;n incluye los fines maliciosos y a los actores de amenazas, que son expertos en abusar de tecnolog&iacute;as populares, por lo que ya est&aacute;n usando Google Forms para recopilar informaci&oacute;n confidencial de sus v&iacute;ctimas e incluso enga&ntilde;arlas para que instalen malware. Google Forms ofrece una gran oportunidad como forma de legitimar estafas y evadir filtros de seguridad. Desde ESET mencionan que los ciberdelincuentes lo prefieren por algunas de sus caracter&iacute;sticas clave: Es gratuito, lo que significa que los actores de amenazas pueden lanzar campa&ntilde;as a escala con un retorno de la inversi&oacute;n potencialmente lucrativo. Goza de la confianza de los usuarios, lo que aumenta las posibilidades de que las v&iacute;ctimas crean que el formulario de Google al que se les env&iacute;a o redirige es leg&iacute;timo. Es un servicio leg&iacute;timo, lo que significa que los formularios de Google maliciosos y los enlaces a formularios maliciosos a menudo no son detectados por las herramientas de seguridad de correo electr&oacute;nico tradicionales. Es f&aacute;cil de utilizar, lo que es bueno para los usuarios, pero tambi&eacute;n pr&aacute;ctico para los ciberdelincuentes, que pueden lanzar campa&ntilde;as de phishing convincentes con muy poco esfuerzo o conocimiento previo de la herramienta. Sus comunicaciones est&aacute;n cifradas con TLS (Transport Layer Security), lo que puede dificultar que las herramientas de seguridad comprueben si hay alguna actividad maliciosa. Adem&aacute;s, suele utilizar URL din&aacute;micas, lo que puede dificultar la detecci&oacute;n de formularios maliciosos por parte de algunos filtros de seguridad de correo electr&oacute;nico. La mayor&iacute;a de los ataques mediante Google Forms tienen por fin enga&ntilde;ar a los usuarios y hacerles entregar su informaci&oacute;n personal y financiera. Aunque existen ligeras variaciones en la forma, estas son algunas de las principales t&eacute;cnicas que destacan desde ESET para tener en cuenta: Formularios relacionados con el phishing &ldquo;Los formularios maliciosos de Google Forms son dise&ntilde;ados para suplantar marcas leg&iacute;timas, como p&aacute;ginas de inicio de sesi&oacute;n de redes sociales, bancos y universidades, o incluso plataformas de pago. Es m&aacute;s r&aacute;pido, f&aacute;cil y barato que crear un sitio dedicado al phishing, y es menos probable que sea bloqueado por los filtros de seguridad.&rdquo;, comenta Camilo Guti&eacute;rrez Amaya, jefe del laboratorio de investigaci&oacute;n de ESET Latinoam&eacute;rica. Normalmente, se recibe un enlace a uno de estos formularios de Google maliciosos a trav&eacute;s de un correo electr&oacute;nico de suplantaci&oacute;n de identidad, que puede estar falsificado para hacerse pasar por una marca o un remitente leg&iacute;timos. El correo electr&oacute;nico puede incluso proceder de una cuenta leg&iacute;tima que ha sido secuestrada. En cualquier caso, el objetivo final suele ser: Recoger los datos de acceso, que luego pueden utilizarse para secuestrar cuentas y cometer fraude de identidad Robar los datos de la tarjeta o informaci&oacute;n bancaria o criptogr&aacute;fica para controlar las cuentas y vaciarlas o cometer fraude en los pagos Persuadir para hacer clic en un enlace del formulario de Google malicioso que redirige a un sitio que instala malware de forma encubierta. Los atacantes env&iacute;an un formulario malicioso de Google para enga&ntilde;ar al usuario y que llame as&iacute; a un n&uacute;mero de tel&eacute;fono que aparece all&iacute;. El formulario puede estar dise&ntilde;ado para que parezca enviado por un banco u otro proveedor de servicios de confianza. Generalmente, tendr&aacute; un sentido de urgencia para llevar a tomar una decisi&oacute;n precipitada: llamar al n&uacute;mero sin pensarlo bien antes. La excusa, frecuentemente, es que la cuenta ser&aacute; bloqueada o que se retir&oacute; o retirar&aacute; dinero. Desde ESET advierte que si se llama a ese n&uacute;mero, se hablar&aacute; con un miembro de una banda de suplantaci&oacute;n de identidad por voz (vishing) que intentar&aacute; convencer para que se entregue informaci&oacute;n personal y financiera. Tambi&eacute;n puede sugerir que se descargue un software de acceso remoto al equipo, lo que les dar&iacute;a el control total del mismo. Concursos de preguntas y respuestas Los ciberdelincuentes pueden abusar de la funci&oacute;n de cuestionario de Google Forms, creando un cuestionario de preguntas y respuestas para hacer al usuario participar en un supuesto concurso. Al finalizar el quiz querr&aacute;s ver los resultados y ah&iacute; es donde se ver&aacute; un bot&oacute;n que al hacerle clic va a generar un mensaje que puede tener a&ntilde;adidos enlaces a sitios de phishing, malware o estafas. Como ejemplo de campa&ntilde;as destacadas que se han visto en los &uacute;ltimos a&ntilde;os, desde ESET destacan: BazarCall: Una amenaza de tipo vishing en la que las v&iacute;ctimas recib&iacute;an un correo electr&oacute;nico que conten&iacute;a un formulario de Google malicioso que se hac&iacute;a pasar por PayPal, Netflix o alguna otra de las grandes marcas. El formulario conten&iacute;a detalles de un cargo falso que est&aacute; a punto de aplicarse, a menos que el destinatario llame al n&uacute;mero de tel&eacute;fono facilitado. Phishing dirigido a universidades estadounidenses: Google detect&oacute; el a&ntilde;o pasado un aumento de los ataques contra el sector educativo estadounidense. Las v&iacute;ctimas recibieron correos electr&oacute;nicos de phishing que conten&iacute;an un enlace a un formulario de Google malicioso, ambos dise&ntilde;ados para parecer enviados por la universidad, con logotipos y referencias al nombre de la universidad. El objetivo final era obtener datos de acceso o financieros. El equipo de ESET asegura que la concientizaci&oacute;n es la base para mitigar el impacto de amenazas de ingenier&iacute;a social de este tipo. Si se presta atenci&oacute;n a la forma que tiene para intentar enga&ntilde;ar a los usuarios, ser&aacute; m&aacute;s dif&iacute;cil tomar malas decisiones. Por ejemplo, recomiendan tener en cuenta lo siguiente: Utilizar software de seguridad multicapa de un proveedor de confianza en computadoras y dispositivos m&oacute;viles. Esto ayudar&aacute; a garantizar que, incluso si se hace clic en un enlace malicioso, se bloquee la descarga del malware. Un buen software tambi&eacute;n detectar&aacute; patrones sospechosos, incluso si el propio formulario de Google parece leg&iacute;timo, adem&aacute;s de escanear el ordenador o dispositivo peri&oacute;dicamente y mantener a salvo de cualquier cosa maliciosa. Mantenerse alerta ante posibles estafas de phishing. No fiarse<\/p>\n","protected":false},"author":229,"featured_media":177154,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[22],"tags":[36],"class_list":["post-178424","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad","tag-eset"],"_links":{"self":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/posts\/178424","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/users\/229"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/comments?post=178424"}],"version-history":[{"count":0,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/posts\/178424\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/media\/177154"}],"wp:attachment":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/media?parent=178424"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/categories?post=178424"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/tags?post=178424"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}