• Sobre elDinero
  • Contacto
  • Anúnciese
Hemeroteca
Versión Impresa
elDinero Mujer
Foro Económico
Periódico elDinero
Sin resultados
Ver todos los resultados
  • Finanzas
    • Banca
    • Mercado de valores
    • Finanzas personales
  • Energía
  • Industria
    • Comercio
  • Agricultura
  • Turismo
  • Global
  • Opiniones
    • Editorial
    • Cartas al Director
    • Ojo pelao
    • Observaciones
  • elDinero Mujer
  • MÁS
    • Reportajes
    • Comercio
    • Actividades
    • Cine financiero
    • Entrevista
    • Desayuno Financiero
    • Laboral
    • Tecnología
    • ¿Quiénes compiten?
  • Ediciones impresas
Sin resultados
Ver todos los resultados
Periódico elDinero
  • Finanzas
    • Banca
    • Mercado de valores
    • Finanzas personales
  • Energía
  • Industria
    • Comercio
  • Agricultura
  • Turismo
  • Global
  • Opiniones
    • Editorial
    • Cartas al Director
    • Ojo pelao
    • Observaciones
  • elDinero Mujer
  • MÁS
    • Reportajes
    • Comercio
    • Actividades
    • Cine financiero
    • Entrevista
    • Desayuno Financiero
    • Laboral
    • Tecnología
    • ¿Quiénes compiten?
  • Ediciones impresas
Sin resultados
Ver todos los resultados
Periódico elDinero
Sin resultados
Ver todos los resultados
Inicio
Tecnología

Ciberdelincuentes usan notificaciones de Google para infiltrarse en empresas y robar credenciales corporativas

Kaspersky alertó sobre una nueva campaña de phishing que explota Google Tasks para evadir filtros de seguridad y engañar a empleados con mensajes que aparentan ser procesos internos legítimos

RedacciónPorRedacción
7 marzo, 2026
en Tecnología
Santo Domingo
Whatsapp
Facebook
Twitter
Telegram

Una nueva campaña de phishing está aprovechando notificaciones legítimas de Google Tasks para engañar a empleados y robar credenciales corporativas sin levantar sospechas. Investigadores de Kaspersky identificaron que los atacantes están utilizando el dominio oficial @google.com y el sistema de notificaciones de Google para eludir los filtros tradicionales de seguridad en el correo electrónico y aumentar la credibilidad del engaño.

Un email enviado por los atacantes a través de Google Tasks

En esta campaña, las víctimas reciben un mensaje aparentemente auténtico con el asunto “You have a new task” (“Tienes una nueva tarea”). La notificación simula que la empresa del destinatario ha implementado Google Tasks como herramienta interna de gestión, generando presión para actuar con rapidez. En muchos casos, el mensaje incluye indicadores de alta prioridad y plazos ajustados para inducir una reacción inmediata.

Al hacer clic en el enlace incluido en la notificación, el usuario es redirigido a un formulario fraudulento que se presenta como una página de “verificación de empleado”. Bajo el pretexto de confirmar su estatus laboral o validar información interna, se le solicita ingresar sus credenciales corporativas.

Las consecuencias de este tipo de ataque pueden ser críticas para las organizaciones. El robo de credenciales corporativas no solo permite el acceso no autorizado a correos electrónicos y sistemas internos, sino que puede convertirse en la puerta de entrada para ataques de mayor escala, como fraudes financieros, robo de propiedad intelectual, despliegue de ransomware o compromisos de cuentas con privilegios elevados.

En muchos casos, una sola cuenta vulnerada es suficiente para moverse lateralmente dentro de la red, escalar privilegios y permanecer sin ser detectado durante semanas. Además del impacto operativo, las empresas enfrentan riesgos reputacionales, sanciones regulatorias y pérdidas económicas derivadas de la filtración de datos sensibles.

“Lo más preocupante de esta campaña es que no ‘suplanta’ a Google: se apalanca de sus notificaciones reales para colarse por la puerta grande. Al venir desde un dominio legítimo y a través de un flujo de notificaciones confiable, el mensaje puede evadir controles tradicionales del correo y, sobre todo, desactivar la desconfianza natural del usuario. El atacante no necesita malware para causar daño inmediato: le basta con robar credenciales para tomar control de cuentas corporativas, acceder a correo y herramientas internas, escalar el ataque hacia fraude (por ejemplo, BEC), robo de información o incluso preparar el terreno para incidentes mayores como ransomware. En otras palabras, es un recordatorio de que hoy el punto débil ya no es solo el ‘link’ malicioso, sino la confianza automática en plataformas legítimas cuando se usan como canal de ingeniería social”, asegura María Isabel Manjarrez, Investigadora de Seguridad para América Latina en el Equipo Global de Investigación y Análisis de Kaspersky.

Para evitar este tipo de vulnerabilidades, los expertos de Kaspersky recomiendan

● Desconfiar incluso de notificaciones que provengan de dominios legítimos: Los ciberdelincuentes están utilizando servicios confiables para distribuir engaños. Si recibe una “nueva tarea” o solicitud inesperada, confirme primero con su equipo si se trata de un proceso real.

● Verificar cuidadosamente los enlaces antes de ingresar información: Antes de escribir credenciales corporativas, revise la dirección del sitio web y asegúrese de que corresponde al portal oficial de su empresa. Si tiene dudas, no continúe.

● Activar la verificación en dos pasos en todas las cuentas corporativas: Esta capa adicional de seguridad ayuda a proteger las cuentas, incluso si la contraseña llega a filtrarse, reduciendo significativamente el riesgo de accesos no autorizados.

● Implementar soluciones de seguridad especializadas para correo y entornos corporativos, como Kaspersky Security for Mail Server y la línea Kaspersky Next: Las soluciones de protección para correo permiten detectar y bloquear intentos de phishing incluso cuando utilizan dominios legítimos, mientras que plataformas como Kaspersky Next ayudan a identificar accesos inusuales y comportamientos sospechosos dentro de la red, facilitando una respuesta temprana antes de que el incidente escale a fraude o filtración de datos.

Archivado en: ciberdelincuentesGoogle

Otros lectores también leyeron...

El paquete adquirido incluye alrededor de 100 millones de correos electrónicos, 500 millones de mensajes de Microsoft Teams y 30 millones de líneas de código.
Mercado global

Google compra por US$10 millones los datos de Spirit Airlines para entrenar sus modelos de IA

18 agosto, 2026
Juan Daniel Pujols destacó el uso de IA para detectar amenazas en la banca.
Banca

La IA cambia la carrera entre ciberdelincuentes y bancos

14 agosto, 2026
En paralelo, las rutas submarinas existentes -'Curie', 'Nuvem' y 'Sol'- se interconectarán con los nuevos trazados para crear anillos de red redundantes hacia Estados Unidos y Europa.
Tecnología

Google anuncia nuevos cables submarinos para conectar RD con ALyC, EE.UU. y Europa

11 agosto, 2026
Tecnología

Ciberdelincuentes usan falsas herramientas de IA para atacar a PyMEs

5 julio, 2026
Tecnología

Detectan más de 92,000 ciberataques escondidos tras falsas herramientas de IA

27 junio, 2026
Tecnología

Ciberdelincuentes apuntaron al sector público y la industria como sus principales blancos en 2025

23 mayo, 2026
Siguiente publicación

La inteligencia artificial supone un riesgo para el mundo si no se regula

Las más leídas

  • El informe destaca que 12% de estudiantes dominicanos de menor nivel socioeconómico se ubican entre el 25% de mejor desempeño en ciencias del país.

    Gobierno dominicano usará resultados de PISA para profundizar transformación educativa

    compartidos
    Compartir
    Tuit
  • Encadenamiento industria-turismo puede abrir mercados internacionales

    compartidos
    Compartir
    Tuit
  • Banco Central analiza resiliencia cambiaria e IED de RD ante el nuevo entorno arancelario

    compartidos
    Compartir
    Tuit
  • Gobierno destaca crecimiento económico de RD alcanza el 4.5% y la inversión pública incrementa un 34%

    compartidos
    Compartir
    Tuit
  • Asociación Cibao es la quinta entidad con mayor cartera de créditos hipotecarios

    compartidos
    Compartir
    Tuit

Periodismo económico y financiero responsable

EDITORIAL CM
Edificio Corporativo MARTÍ
Rafael Augusto Sánchez, esquina Winston Churchill,
Ensanche Piantini, Santo Domingo, RD.

Newsletter

  • Sobre elDinero
  • Hacemos esto…
  • Contacto

© 2015 - 2026 Periódico elDinero - Todos los derechos reservados.

Sin resultados
Ver todos los resultados
  • Finanzas
    • Banca
    • Mercado de Valores
    • Finanzas personales
  • Energía
  • Industria
  • Agricultura
  • Turismo
  • Mercado global
  • Opiniones
  • elDinero Mujer
  • Contacto
  • Versión impresa
  • Newsletter

© 2015 - 2026 Periódico elDinero - Todos los derechos reservados.

VERSIÓN IMPRESA

Hojee y descargue nuestra versión impresa y disfrute del contenido más relevante y mejor trabajado sobre economía y finanzas

Versión impresa #553