{"id":18623,"date":"2019-06-11T13:09:35","date_gmt":"2019-06-11T11:09:35","guid":{"rendered":"https:\/\/www.kaspersky.es\/blog\/?p=18623"},"modified":"2019-11-22T10:52:05","modified_gmt":"2019-11-22T08:52:05","slug":"spam-through-google-services","status":"publish","type":"post","link":"https:\/\/www.kaspersky.es\/blog\/spam-through-google-services\/18623\/","title":{"rendered":"C\u00f3mo se utilizan los servicios de Google para distribuir spam"},"content":{"rendered":"<p>Como ya sabes, Google es mucho m\u00e1s que una herramienta de b\u00fasqueda, tambi\u00e9n ofrece m\u00faltiples servicios que utilizan miles de millones de usuarios cada d\u00eda: Gmail, Calendar, Google Drive, Google Fotos, Google Traductor y muchos m\u00e1s; cada uno de ellos integrados entre s\u00ed. Calendar est\u00e1 vinculado a Gmail, Gmail a Google Drive, Google Drive a Google Fotos y as\u00ed sucesivamente.<\/p>\n<p>Resulta muy pr\u00e1ctico, ya que solo tienes que registrarte en uno para poder utilizarlos todos. Adem\u00e1s, no tienes que intercambiar archivos y datos entre los diferentes servicios, Google lo hace por ti. Lo malo es que los estafadores <em>online<\/em> ya saben c\u00f3mo aprovecharse de estas comodidades que ofrecen los servicios de Google para enviar <em>spam<\/em> o cosas mucho peores.<\/p>\n<h3>El <em>spam<\/em> mediante los servicios de Google: Calendar, Fotos, Drive, Storage, Analytics y Formularios<\/h3>\n<p>La tarea principal de los <em>spammers<\/em> es esquivar el filtro <em>antispam<\/em> y hacer llegar un correo electr\u00f3nico a tu buz\u00f3n de entrada. Como ya sabr\u00e1s, los servicios de Google suelen enviar notificaciones por correo electr\u00f3nico al buz\u00f3n de entrada de Gmail y el m\u00f3dulo <em>antispam<\/em> de Google evita que las notificaciones de sus propios servicios se marquen como <em>spam<\/em>. Dicho esto, vamos a echar un vistazo a los servicios de Google que utilizan los ciberdelincuentes.<\/p>\n<h3>El <em>spam<\/em> en Google Calendar<\/h3>\n<p>Evidentemente, cuando alguien utiliza Google Calendar para organizar una reuni\u00f3n contigo, recibes una notificaci\u00f3n. Pues los ciberdelincuentes han decidido utilizar este servicio para concertar citas en masa.<\/p>\n<p>Y, como Google Calendar est\u00e1 dise\u00f1ado para que cualquiera te env\u00ede una invitaci\u00f3n, ni Calendar ni Gmail (que recibe la notificaci\u00f3n) ven nada malo en que un desconocido se ponga en contacto contigo para concertar una reuni\u00f3n.<\/p>\n<p>Los ciberdelincuentes utilizan los campos de ubicaci\u00f3n y tem\u00e1tica para transmitirte la informaci\u00f3n. Por lo general, toda la informaci\u00f3n del <em>spam<\/em> consiste en un peque\u00f1o fragmento de texto que indica que tienes derecho a un pago por alg\u00fan motivo y un enlace desde el que supuestamente puedes recibirlo.<\/p>\n<div id=\"attachment_18625\" style=\"width: 1316px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-18625\" class=\"wp-image-18625 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2019\/06\/11115130\/spam-through-google-services-scr1.png\" alt=\"\" width=\"1306\" height=\"586\"><p id=\"caption-attachment-18625\" class=\"wp-caption-text\">C\u00f3mo utilizan Google Calendar los ciberdelincuentes<\/p><\/div>\n<p>Despu\u00e9s, m\u00e1s o menos es lo mismo: un enlace <em>phishing<\/em> desde el que los ciberdelincuentes intentan conseguir la informaci\u00f3n de tu tarjeta bancaria (aparentemente para enviarte el dinero) o la solicitud de una especie de tasa de transferencia para lucrarse antes de enviar el dinero (que, evidentemente, nunca recibir\u00e1s).<\/p>\n<p>Los atacantes tambi\u00e9n suelen utilizar Google Calendar para encuestas falsas que prometen un regalo a cambio. Y no hay nada que evite que utilicen esta misma estratagema para distribuir otros tipos de <em>spam<\/em>, <em>phishing<\/em> o, incluso, <em>malware<\/em>.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis_trial_shield\">\n<h3>El <em>spam<\/em> en Google Fotos<\/h3>\n<p>Los ciberdelincuentes utilizan Google Fotos para compartir im\u00e1genes con comentarios que aludan a grandes cantidades de dinero que recibir\u00e1s si respondes a la direcci\u00f3n de correo electr\u00f3nico facilitada en el mensaje. A ojos del destinatario, parece un correo inofensivo de Google Fotos con el encabezado \u201cAlguien ha compartido una foto contigo\u201d.<\/p>\n<p>La imagen de un cheque inexistente deber\u00eda delatar de inmediato las intenciones de los estafadores. El cheque indica que, al pagar una peque\u00f1a comisi\u00f3n, se libera una suma m\u00e1s importante. Obviamente, cuando la v\u00edctima paga la comisi\u00f3n, los estafadores se esfuman.<\/p>\n<div id=\"attachment_18626\" style=\"width: 1024px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-18626\" class=\"wp-image-18626 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2019\/06\/11115545\/spam-through-google-services-scr2.png\" alt=\"\" width=\"1014\" height=\"794\"><p id=\"caption-attachment-18626\" class=\"wp-caption-text\">Ejemplo de spam en Google Fotos<\/p><\/div>\n<p>A los ciberdelincuentes les encanta Google Fotos precisamente porque permite que en una notificaci\u00f3n de correo electr\u00f3nico aparezca una imagen con comentario que, junto con un encabezado inofensivo, lo m\u00e1s seguro es que anime al usuario a abrir el mensaje.<\/p>\n<h3>El <em>spam<\/em> en Google Formularios<\/h3>\n<p>Los estafadores utilizan esta vers\u00e1til herramienta de Google para crear formularios y encuestas con el objetivo de recopilar datos personales de los usuarios y enviar ofertas comerciales sin solicitud.<\/p>\n<div id=\"attachment_18627\" style=\"width: 1290px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-18627\" class=\"wp-image-18627 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2019\/06\/11115643\/spam-through-google-services-scr3.png\" alt=\"\" width=\"1280\" height=\"842\"><p id=\"caption-attachment-18627\" class=\"wp-caption-text\">C\u00f3mo utilizan Google Formularios los ciberdelincuentes<\/p><\/div>\n<p>Sus formularios para recopilar datos y su apariencia convincente han hecho de Google Formularios una de las opciones preferidas de los ciberdelincuentes para emitir estafas y <em>phishing<\/em>. Las v\u00edctimas rellenan los formularios sin sospechar con datos personales, informaci\u00f3n bancaria y similar.<\/p>\n<h3>El <em>spam<\/em> en Google Drive y Google Storage<\/h3>\n<p>Nuestros informes trimestrales de <em>spam<\/em> y <em>phishing<\/em> advierten una y otra vez a los usuarios de que los ciberdelincuentes llevan un tiempo utilizando el almacenamiento en la nube para ocultar su contenido ilegal. Despu\u00e9s de todo, para los filtros <em>antispam<\/em> resulta muy complicado determinar si un correo electr\u00f3nico es fraudulento bas\u00e1ndose en un \u00fanico enlace que consiste en una serie de s\u00edmbolos aleatorios.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-18628 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2019\/06\/11115732\/spam-through-google-services-scr4.png\" alt=\"Distribuir spam mediante Google Drive\" width=\"1081\" height=\"317\"><\/p>\n<p>De este modo, se puede enviar cualquier cosa al destinatario, incluyendo <em>malware<\/em>, p\u00e1ginas <em>phishing<\/em> con formularios de recopilaci\u00f3n de datos y publicidad molesta. La mayor parte del tiempo, estos enlaces dirigen a documentos en la nube (archivos de texto, hojas de c\u00e1lculo, presentaciones) con una descripci\u00f3n m\u00e1s detallada y nuevos enlaces al \u201cproducto final\u201d.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-18629 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2019\/06\/11115903\/spam-through-google-services-scr5.png\" alt=\"Otro ejemplo de spam en Google Drive\" width=\"909\" height=\"754\"><\/p>\n<p>Google Storage es otro almac\u00e9n de fuentes de <em>spam<\/em> con enlaces que redirigen a p\u00e1ginas de destino falsas y varias im\u00e1genes para su uso en correos <em>spam<\/em>.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-18630 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2019\/06\/11115952\/spam-through-google-services-scr6.png\" alt=\"El spam en Google Storage\" width=\"1350\" height=\"933\"><\/p>\n<h3>El <em>spam<\/em> en Google Analytics<\/h3>\n<p>Este tipo de <em>spam<\/em> tambi\u00e9n ha aparecido en otros servicios populares de Google, como Google Hangouts, Google Ads y Google Analytics. En el \u00faltimo caso, los usuarios reciben un mensaje con un informe PDF adjunto con la estad\u00edstica de visitas de un sitio web desconocido.<\/p>\n<div id=\"attachment_18631\" style=\"width: 784px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-18631\" class=\"wp-image-18631 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2019\/06\/11120045\/spam-through-google-services-scr7.png\" alt=\"\" width=\"774\" height=\"861\"><p id=\"caption-attachment-18631\" class=\"wp-caption-text\">Ejemplo de spam en Google Analytics<\/p><\/div>\n<p>Google Analytics permite que este archivo vaya acompa\u00f1ado de un texto y de un enlace, de lo que se aprovechan los ciberdelincuentes. Adem\u00e1s, desde esta plataforma pueden dirigirse a empresas, ya que los propietarios de los sitios web suelen utilizar estos servicios.<\/p>\n<h3>El <em>spam<\/em> mediante servicios populares; el problema no est\u00e1 solo en Google<\/h3>\n<p>Pero los ciberdelincuentes van m\u00e1s all\u00e1 de los servicios de Google y utilizan las redes sociales y otros servicios populares (Facebook, Twitter, Instagram) para enviar mensajes y comentarios de estafa. Es decir, utilizan cualquier servicio accesible al p\u00fablico en el cual los usuarios puedan a\u00f1adir un texto a los mensajes del mismo servicio.<\/p>\n<p>Otro problema es que muchos servicios est\u00e1n enlazados a los tel\u00e9fonos m\u00f3viles de los usuarios, por ello no solo reciben las notificaciones por correo electr\u00f3nico, sino que tambi\u00e9n llega una alerta a la pantalla de su dispositivo. Ante estas notificaciones tan irritantes que aparecen por todos lados, la atenci\u00f3n del usuario disminuye, por lo que es m\u00e1s probable que acceda a un enlace falso sin mirar.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"android\">\n<p>El principal problema es que los mensajes enviados mediante un servicio legal tienen encabezados est\u00e1ndares que los filtros de <em>spam<\/em> suelen considerar como inofensivos. Adem\u00e1s, los temas var\u00edan mucho, por lo que, para poder interceptar todos los casos, el filtro <em>antispam<\/em> deber\u00eda ser muy severo, lo que generar\u00eda muchos falsos positivos. Los ciberdelincuentes se aprovechan de esto para explotar los servicios p\u00fablicos a su costa.<\/p>\n<h3>C\u00f3mo protegerte contra la distribuci\u00f3n de <em>spam<\/em> mediante Google y otros servicios populares<\/h3>\n<p>Por desgracia, no hay un remedio milagroso contra el <em>spam<\/em>. Adem\u00e1s, la configuraci\u00f3n necesaria depende del servicio y, en la mayor\u00eda de los casos, reduce su usabilidad.<\/p>\n<p>Por ejemplo, en Google Calendar se puede desactivar la funci\u00f3n que a\u00f1ade de forma autom\u00e1tica los eventos, aunque el usuario no haya aceptado la invitaci\u00f3n, pero esto tambi\u00e9n afecta a los eventos de aut\u00e9ntico inter\u00e9s. No obstante, seguramente el <em>spam<\/em> que se produce en esta aplicaci\u00f3n sea el m\u00e1s intrusivo, por lo que tendr\u00eda mucho sentido desactivar esta funci\u00f3n.<\/p>\n<p>Para ser justos, deber\u00edamos mencionar que Google se esfuerza por combatir el <em>spam<\/em> y mantener alejados a los estafadores. Pero como el mismo gigante percibe, esta lucha no tiene fin. Tan pronto como los servicios de Google encuentren la forma de acabar con el <em>spam<\/em> (lo que conseguir\u00e1n tarde o temprano), los ciberdelincuentes dar\u00e1n con otra estratagema que funcione.<\/p>\n<p>Lo m\u00e1s importante es estar atento.<\/p>\n<ul>\n<li>No abras mensajes de remitentes desconocidos.<\/li>\n<li>No aceptes invitaciones de gente que no conoces.<\/li>\n<li>No pulses ni hagas clic en enlaces de mensajes que no esperabas.<\/li>\n<li>E instala una <a href=\"https:\/\/www.kaspersky.es\/advert\/security-cloud?icid=es_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____ksc___\" target=\"_blank\" rel=\"noopener\">soluci\u00f3n de seguridad de confianza<\/a> con un m\u00f3dulo <em>antispam<\/em> para evitar al menos el <em>spam<\/em> que esquiva el filtro de Google.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-top3\">\n","protected":false},"excerpt":{"rendered":"<p>Los estafadores est\u00e1n utilizando Google Calendar, Fotos, Drive y otros servicios para distribuir spam. Te explicamos c\u00f3mo funciona.<\/p>\n","protected":false},"author":2495,"featured_media":18624,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1348],"tags":[378,16,43,45],"class_list":{"0":"post-18623","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-amenazas","9":"tag-google","10":"tag-phishing","11":"tag-spam"},"hreflang":[{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/spam-through-google-services\/18623\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/spam-through-google-services\/15897\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/spam-through-google-services\/13417\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/spam-through-google-services\/6243\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/spam-through-google-services\/17799\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/spam-through-google-services\/15943\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/spam-through-google-services\/14696\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/spam-through-google-services\/17429\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/spam-through-google-services\/22834\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/spam-through-google-services\/6006\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/spam-through-google-services\/27228\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/spam-through-google-services\/11831\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/spam-through-google-services\/11918\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/spam-through-google-services\/10834\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/spam-through-google-services\/19421\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/spam-through-google-services\/23413\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/spam-through-google-services\/18470\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/spam-through-google-services\/22725\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/spam-through-google-services\/22672\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.es\/blog\/tag\/spam\/","name":"spam"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/18623","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/users\/2495"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/comments?post=18623"}],"version-history":[{"count":6,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/18623\/revisions"}],"predecessor-version":[{"id":19789,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/18623\/revisions\/19789"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media\/18624"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media?parent=18623"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/categories?post=18623"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/tags?post=18623"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}