{"id":25255,"date":"2021-05-11T12:58:51","date_gmt":"2021-05-11T10:58:51","guid":{"rendered":"https:\/\/www.kaspersky.es\/blog\/?p=25255"},"modified":"2021-05-11T12:58:51","modified_gmt":"2021-05-11T10:58:51","slug":"office-365-phishing-via-gdocs","status":"publish","type":"post","link":"https:\/\/www.kaspersky.es\/blog\/office-365-phishing-via-gdocs\/25255\/","title":{"rendered":"El phishing en Office 365 mediante Documentos de Google"},"content":{"rendered":"<p>Con el inicio de la pandemia de la COVID-19, muchas empresas trasladaron una buena parte de sus flujos de trabajo al mundo <em>online<\/em> y aprendieron a utilizar nuevas herramientas de colaboraci\u00f3n. En particular, se ha percibido un aumento en el uso de la <em>suite<\/em> Office 365 de Microsoft y, como era de esperar, ahora cada vez m\u00e1s cuentas de usuario de esta plataforma son objetivo de ataques de <em>phishing<\/em>. Los estafadores recurren a todo tipo de trucos para que los empleados introduzcan sus contrase\u00f1as en un sitio web que simula ser una p\u00e1gina de inicio de sesi\u00f3n de Microsoft. Esta es otra estrategia de <em>phishing<\/em> que utiliza los servicios de Google.<\/p>\n<h2>Correo electr\u00f3nico de <em>phishing<\/em><\/h2>\n<p>As\u00ed como la mayor\u00eda de las estrategias de <em>phishing<\/em>, esta comienza con un <em>e-mail<\/em> (y un enlace) parecido a este:<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-25257 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2021\/05\/11105020\/office-365-phishing-via-gdocs-letter.jpg\" alt=\"\" width=\"1425\" height=\"743\"><\/p>\n<p>Este mensaje confuso de parte de un remitente desconocido est\u00e1 relacionado con un pago e incluye un enlace a una supuesta \u201cNotificaci\u00f3n de pago\u201d. En el <em>e-mail<\/em>, se solicita al destinatario que compruebe el tipo de dep\u00f3sito y confirme el importe. Si bien los sistemas de seguridad alertan a los destinatarios de que el correo electr\u00f3nico procede de fuera de la empresa, el enlace \u201cal archivo\u201d pasa la prueba, ya que conecta con un servicio <em>online<\/em> leg\u00edtimo de Google y no con un sitio de <em>phishing<\/em>.<\/p>\n<h2>Sitio de <em>phishing<\/em><\/h2>\n<p>El enlace dirige a una ubicaci\u00f3n que parece ser una p\u00e1gina del servicio corporativo OneDrive. Los usuarios incluso pueden ver que el documento est\u00e1 disponible para cualquier usuario de la empresa (dispuesto as\u00ed probablemente con la esperanza de que alguien remita el enlace al propietario de una cuenta corporativa).<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-25258 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2021\/05\/11105054\/office-365-phishing-via-gdocs-onedrive.jpg\" alt=\"Una presentaci\u00f3n de Documentos de Google que se parece m\u00e1s a una interfaz de OneDrive.\" width=\"936\" height=\"530\"><\/p>\n<p>Pero la pantalla que los usuarios ven no es en realidad una p\u00e1gina web, sino una diapositiva de una presentaci\u00f3n de Documentos de Google que se abre autom\u00e1ticamente en modo <em>Visualizaci\u00f3n<\/em>. El bot\u00f3n <em>Abrir<\/em> que contiene puede ocultar cualquier enlace. En este caso, el enlace conecta con una p\u00e1gina de <em>phishing<\/em> disfrazada de una p\u00e1gina de inicio de sesi\u00f3n de Office 365.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-25259 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2021\/05\/11105127\/office-365-phishing-via-gdocs-office-login.jpg\" alt=\"P\u00e1gina falsa de inicio de sesi\u00f3n\" width=\"942\" height=\"787\"><\/p>\n<h2>Se\u00f1ales de alerta<\/h2>\n<p>Para empezar, el <em>e-mail<\/em> se ve raro. No debes confiar, y mucho menos reenviar, un correo cuyo origen y objetivo no est\u00e1n claros. En este caso, por ejemplo, si no estabas involucrado en un pago de tu empresa, tal vez no deber\u00edas hacer nada al respecto.<\/p>\n<p>M\u00e1s pruebas:<\/p>\n<ul>\n<li>Los correos electr\u00f3nicos de fuentes externas no tienden a enlazar a documentos internos de la empresa.<\/li>\n<li>Los documentos financieros aut\u00e9nticos est\u00e1n dise\u00f1ados para abrirse por usuarios espec\u00edficos, y no por todos los empleados de una organizaci\u00f3n.<\/li>\n<li>El nombre del archivo que aparece en el <em>e-mail<\/em> no concuerda con el que supuestamente est\u00e1 alojado en OneDrive.<\/li>\n<li>Documentos de Google no alberga p\u00e1ginas de Microsoft OneDrive (observa la barra de direcci\u00f3n del navegador).<\/li>\n<li>OneDrive no es Outlook y un bot\u00f3n <em>Abrir<\/em> en OneDrive no deber\u00eda de dirigir a una p\u00e1gina de inicio de sesi\u00f3n de Outlook.<\/li>\n<li>Las p\u00e1ginas de inicio de sesi\u00f3n de Outlook no residen en sitios web de Amazon (otra pista de la barra de direcciones del navegador).<\/li>\n<\/ul>\n<p>Cada inconsistencia deber\u00eda disparar una se\u00f1al de alerta y, en conjunto, no queda duda: este no es un lugar seguro para tus credenciales de Office 365.<\/p>\n<h2>C\u00f3mo mantenerse seguro<\/h2>\n<p>La clave de la seguridad digital reside en prestar atenci\u00f3n a los detalles y estar al tanto de los <a href=\"https:\/\/latam.kaspersky.com\/blog\/tag\/phishing\/\" target=\"_blank\" rel=\"noopener\">trucos de <em>phishing<\/em><\/a>. Por lo que te recomendamos encarecidamente dar a conocer a tus empleados las ciberamenazas actuales (<a href=\"https:\/\/k-asap.com\/es\/?icid=es_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder____kasap___\" target=\"_blank\" rel=\"noopener\">nuestra plataforma de formaci\u00f3n est\u00e1 disponible online<\/a>).<\/p>\n<p>Adem\u00e1s de formar al personal, utiliza las herramientas para el escaneo de enlaces a nivel <a href=\"https:\/\/www.kaspersky.es\/small-to-medium-business-security\/microsoft-office-365-security?icid=es_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder____kso365___\" target=\"_blank\" rel=\"noopener\">corporativo<\/a> y <a href=\"https:\/\/www.kaspersky.es\/small-to-medium-business-security?icid=es_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">de estaci\u00f3n de trabajo<\/a>.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kesb\">\n","protected":false},"excerpt":{"rendered":"<p>El phishing utiliza los servicios online de Google para apoderarse de las cuentas de Office 365.<\/p>\n","protected":false},"author":2598,"featured_media":25261,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2202,2754,2755],"tags":[538,3291,30,2532,43],"class_list":{"0":"post-25255","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-enterprise","9":"category-smb","10":"tag-correo-electronico","11":"tag-documentos-de-google","12":"tag-microsoft","13":"tag-office-365","14":"tag-phishing"},"hreflang":[{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/office-365-phishing-via-gdocs\/25255\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/office-365-phishing-via-gdocs\/22814\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/office-365-phishing-via-gdocs\/18296\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/office-365-phishing-via-gdocs\/9095\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/office-365-phishing-via-gdocs\/24706\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/office-365-phishing-via-gdocs\/22703\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/office-365-phishing-via-gdocs\/21858\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/office-365-phishing-via-gdocs\/24603\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/office-365-phishing-via-gdocs\/30664\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/office-365-phishing-via-gdocs\/9614\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/office-365-phishing-via-gdocs\/39828\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/office-365-phishing-via-gdocs\/16899\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/office-365-phishing-via-gdocs\/14808\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/office-365-phishing-via-gdocs\/26714\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/office-365-phishing-via-gdocs\/30649\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/office-365-phishing-via-gdocs\/27019\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/office-365-phishing-via-gdocs\/23855\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/office-365-phishing-via-gdocs\/29190\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/office-365-phishing-via-gdocs\/28987\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.es\/blog\/tag\/phishing\/","name":"phishing"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/25255","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/users\/2598"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/comments?post=25255"}],"version-history":[{"count":7,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/25255\/revisions"}],"predecessor-version":[{"id":25276,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/25255\/revisions\/25276"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media\/25261"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media?parent=25255"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/categories?post=25255"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/tags?post=25255"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}