{"id":193476,"date":"2026-03-02T15:06:31","date_gmt":"2026-03-02T18:06:31","guid":{"rendered":"https:\/\/www.itsitio.com\/mx\/?p=193476"},"modified":"2026-03-02T15:06:31","modified_gmt":"2026-03-02T18:06:31","slug":"alertan-sobre-ataque-que-usa-notificaciones-reales-de-google-para-evadir-filtros-de-seguridad","status":"publish","type":"post","link":"https:\/\/www.itsitio.com\/mx\/seguridad\/alertan-sobre-ataque-que-usa-notificaciones-reales-de-google-para-evadir-filtros-de-seguridad\/","title":{"rendered":"Alertan sobre ataque que usa notificaciones reales de Google para evadir filtros de seguridad"},"content":{"rendered":"<p>Una nueva campa\u00f1a de phishing est\u00e1 encendiendo las alertas en el entorno corporativo, investigadores de <strong>Kaspersky<\/strong> identificaron una operaci\u00f3n maliciosa que aprovecha notificaciones leg\u00edtimas de <strong>Google Tasks<\/strong> para enga\u00f1ar a empleados y obtener sus credenciales sin levantar sospechas. A diferencia de los ataques tradicionales, en los que se falsifican dominios o se env\u00edan correos con errores evidentes, esta campa\u00f1a utiliza el dominio oficial <strong>@google.com<\/strong> y el propio sistema de notificaciones de Google para eludir filtros de seguridad y aumentar la credibilidad del enga\u00f1o.<\/p>\n<p>En esta ofensiva, las v\u00edctimas reciben un mensaje con el asunto \u201c<strong>You have a new task\u201d (\u201cTienes una nueva tarea\u201d)<\/strong>, una notificaci\u00f3n que aparenta ser parte del flujo normal de trabajo. El correo simula que la empresa del destinatario ha implementado Google Tasks como herramienta interna de gesti\u00f3n, generando una sensaci\u00f3n de urgencia para revisar y completar la tarea asignada.<\/p>\n<p>En muchos casos, el mensaje incluye indicadores de alta prioridad y plazos ajustados, una t\u00e9cnica cl\u00e1sica de ingenier\u00eda social dise\u00f1ada para presionar al usuario a actuar sin verificar. Al hacer clic en el enlace incluido, la persona es redirigida a un formulario fraudulento que se presenta como una p\u00e1gina de <strong>\u201cverificaci\u00f3n de empleado\u201d.<\/strong> Bajo el pretexto de confirmar estatus laboral o validar informaci\u00f3n interna, se solicita ingresar credenciales corporativas.<\/p>\n<p>Desde la perspectiva del usuario, el flujo parece coherente pues el correo proviene de un dominio leg\u00edtimo y el dise\u00f1o replica elementos habituales de herramientas colaborativas. Esa combinaci\u00f3n reduce las se\u00f1ales de alerta.<\/p>\n<p><img fetchpriority=\"high\" decoding=\"async\" class=\"alignnone wp-image-193477 size-full\" src=\"https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2026\/03\/unnamed-11.png\" alt=\"\" width=\"1028\" height=\"783\" srcset=\"https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2026\/03\/unnamed-11.png 1028w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2026\/03\/unnamed-11-300x229.png 300w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2026\/03\/unnamed-11-1024x780.png 1024w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2026\/03\/unnamed-11-768x585.png 768w\" sizes=\"(max-width: 1028px) 100vw, 1028px\" \/><\/p>\n<h2><span style=\"color: #000080\">El verdadero riesgo: m\u00e1s all\u00e1 del robo de contrase\u00f1as<\/span><\/h2>\n<p>El robo de credenciales corporativas puede convertirse en la puerta de entrada a incidentes de gran escala. Una vez que los atacantes obtienen acceso a una cuenta de correo o a herramientas internas, pueden moverse lateralmente dentro de la red, escalar privilegios y permanecer sin ser detectados durante semanas.<\/p>\n<p>Las consecuencias incluyen fraudes financieros, robo de propiedad intelectual, compromiso de cuentas con privilegios elevados y despliegue de ransomware. En el caso del fraude por compromiso de correo empresarial <strong>(Business Email Compromise, BEC),<\/strong> los delincuentes utilizan cuentas leg\u00edtimas para solicitar transferencias o modificar instrucciones de pago, generando p\u00e9rdidas millonarias.<\/p>\n<p>De acuerdo con el <strong>Internet Crime Complaint Center (IC3) del FBI, el BEC<\/strong> ha generado p\u00e9rdidas globales por m\u00e1s de 50 mil millones de d\u00f3lares acumulados en los \u00faltimos a\u00f1os. Adem\u00e1s, el informe <strong>Data Breach Investigations Report de Verizon<\/strong> se\u00f1al\u00f3 consistentemente que el phishing sigue siendo uno de los vectores de ataque inicial m\u00e1s comunes en brechas de datos a nivel mundial.<\/p>\n<p>Diversos estudios de la industria estiman que m\u00e1s del 80% de los incidentes de seguridad en organizaciones comienzan con ingenier\u00eda social o el uso indebido de credenciales comprometidas.<\/p>\n<h2><span style=\"color: #000080\">Ingenier\u00eda social en plataformas leg\u00edtimas<\/span><\/h2>\n<p>Para <strong>Mar\u00eda Isabel Manjarrez, Investigadora de Seguridad para Am\u00e9rica Latina en el Equipo Global de Investigaci\u00f3n y An\u00e1lisis de Kaspersky,<\/strong> el elemento m\u00e1s preocupante de esta campa\u00f1a es la forma en que explota la confianza en servicios consolidados.<\/p>\n<p><em>\u201cLo m\u00e1s preocupante de esta campa\u00f1a es que no \u2018suplanta\u2019 a Google: se apalanca de sus notificaciones reales para colarse por la puerta grande. Al venir desde un dominio leg\u00edtimo y a trav\u00e9s de un flujo de notificaciones confiable, el mensaje puede evadir controles tradicionales del correo y, sobre todo, desactivar la desconfianza natural del usuario\u201d,<\/em> explica la especialista.<\/p>\n<p>Manjarrez a\u00f1ade que el atacante no necesita desplegar malware sofisticado para generar un impacto inmediato. \u201cLe basta con robar credenciales para tomar control de cuentas corporativas, acceder a correo y herramientas internas, escalar el ataque hacia fraude, robo de informaci\u00f3n o incluso preparar el terreno para incidentes mayores como ransomware. En otras palabras, es un recordatorio de que hoy el punto d\u00e9bil ya no es solo el \u2018link\u2019 malicioso, sino la confianza autom\u00e1tica en plataformas leg\u00edtimas cuando se usan como canal de ingenier\u00eda social\u201d, asegura.<\/p>\n<p>M\u00e1s all\u00e1 del incidente puntual, una sola cuenta vulnerada puede desencadenar una crisis mayor. Con acceso al correo corporativo, los atacantes pueden mapear la estructura organizacional, identificar procesos financieros y localizar informaci\u00f3n sensible.<\/p>\n<p>Las empresas tambi\u00e9n enfrentan riesgos reputacionales, sanciones regulatorias y p\u00e9rdidas econ\u00f3micas derivadas de la filtraci\u00f3n de datos. En sectores regulados como el financiero, salud o telecomunicaciones, una brecha puede implicar multas significativas y la obligaci\u00f3n de notificar p\u00fablicamente a clientes y autoridades.<\/p>\n<p>Adem\u00e1s, el tiempo promedio para detectar y contener una intrusi\u00f3n puede superar los 200 d\u00edas, seg\u00fan reportes globales de ciberseguridad. Este lapso otorga a los atacantes margen suficiente para consolidar su presencia dentro de la red.<\/p>\n<h2><span style=\"color: #000080\">Recomendaciones para mitigar el riesgo<\/span><\/h2>\n<p>Los especialistas recomiendan adoptar un enfoque de seguridad en capas. En primer lugar, es fundamental desconfiar incluso de notificaciones que provengan de dominios leg\u00edtimos. Si se recibe una \u201cnueva tarea\u201d o solicitud inesperada, conviene confirmar con el equipo interno si se trata de un proceso real antes de interactuar con el enlace.<\/p>\n<p>Tambi\u00e9n es clave verificar cuidadosamente la URL antes de ingresar credenciales corporativas. Revisar que la direcci\u00f3n corresponda al portal oficial de la empresa puede marcar la diferencia entre un acceso leg\u00edtimo y un fraude.<\/p>\n<p>La activaci\u00f3n de la verificaci\u00f3n en dos pasos en todas las cuentas corporativas se ha convertido en una medida indispensable. Esta capa adicional de seguridad reduce significativamente el riesgo de accesos no autorizados incluso si la contrase\u00f1a llega a filtrarse.<\/p>\n<p>Finalmente, la implementaci\u00f3n de soluciones especializadas para correo y entornos corporativos resulta determinante. Herramientas como <strong>Kaspersky Security for Mail Server y la l\u00ednea Kaspersky Next<\/strong> permiten detectar intentos de phishing que utilizan dominios leg\u00edtimos y monitorear comportamientos inusuales dentro de la red, facilitando una respuesta temprana antes de que el incidente escale.<\/p>\n<h2><span style=\"color: #000080\">Lee m\u00e1s:\u00a0<\/span><\/h2>\n<div class=\"elementor-element elementor-element-7d3ffe41 elementor-widget elementor-widget-theme-post-title elementor-page-title elementor-widget-heading\" data-id=\"7d3ffe41\" data-element_type=\"widget\" data-widget_type=\"theme-post-title.default\">\n<div class=\"elementor-widget-container\">\n<ul>\n<li><strong><a href=\"https:\/\/www.itsitio.com\/mx\/distribucion\/partnerconnect-es-la-plataforma-de-zebra-que-esta-revolucionando-los-canales-tecnologicos-en-mexico\/\">PartnerConnect es la plataforma de Zebra que est\u00e1 revolucionando los canales tecnol\u00f3gicos en M\u00e9xico<\/a><\/strong><\/li>\n<li><strong><a href=\"https:\/\/www.itsitio.com\/mx\/informes\/veeam-crece-32-interanual-en-america-latina-y-redobla-esfuerzos-para-cerrar-2025\/\">Veeam crece 32% interanual en Am\u00e9rica Latina y redobla esfuerzos para cerrar 2025<\/a><\/strong><\/li>\n<li><a href=\"https:\/\/www.itsitio.com\/mx\/informes\/el-gasto-empresarial-en-inteligencia-artificial-en-mexico-crece-230-rumbo-a-2028\/\"><strong>El gasto empresarial en inteligencia artificial en M\u00e9xico crece 230% rumbo a 206<\/strong><\/a><\/li>\n<\/ul>\n<\/div>\n<\/div>\n<div class=\"post-views content-post post-193467 entry-meta load-static\"><\/div>\n<div class=\"post-views content-post post-193470 entry-meta load-static\"><\/div>\n","protected":false},"excerpt":{"rendered":"<p>Investigadores de Kaspersky identificaron una campa\u00f1a de phishing que utiliza notificaciones leg\u00edtimas de Google Tasks.<\/p>\n","protected":false},"author":229,"featured_media":178808,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"default","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"set","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[22],"tags":[37],"class_list":["post-193476","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad","tag-kaspersky"],"_links":{"self":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/posts\/193476","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/users\/229"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/comments?post=193476"}],"version-history":[{"count":0,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/posts\/193476\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/media\/178808"}],"wp:attachment":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/media?parent=193476"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/categories?post=193476"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/tags?post=193476"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}