{"id":32182,"date":"2026-06-05T14:30:26","date_gmt":"2026-06-05T12:30:26","guid":{"rendered":"https:\/\/www.kaspersky.es\/blog\/?p=32182"},"modified":"2026-06-05T14:30:26","modified_gmt":"2026-06-05T12:30:26","slug":"appsheet-phishing-emails","status":"publish","type":"post","link":"https:\/\/www.kaspersky.es\/blog\/appsheet-phishing-emails\/32182\/","title":{"rendered":"Atacantes que disfrazan el phishing como notificaciones de AppSheet de Google"},"content":{"rendered":"<p>Las campa\u00f1as de phishing se han vuelto significativamente m\u00e1s complejas y convincentes en los \u00faltimos a\u00f1os. Las direcciones de los remitentes ahora son casi id\u00e9nticas a las reales, los correos electr\u00f3nicos est\u00e1n escritos sin errores y usan el nombre de los usuarios. Pero \u00bfqu\u00e9 se hace cuando un correo electr\u00f3nico sospechoso proviene de una direcci\u00f3n de correo electr\u00f3nico que es claramente leg\u00edtima?<\/p>\n<p>\u00daltimamente, los autores de phishing han estado utilizando la plataforma de AppSheet de Google para programar env\u00edos masivos de correos electr\u00f3nicos que provienen de una direcci\u00f3n oficial vinculada a Google. Despu\u00e9s de un ataque exitoso, se llevan las cuentas y la informaci\u00f3n confidencial de sus v\u00edctimas.<\/p>\n<p>En esta publicaci\u00f3n, desglosamos c\u00f3mo funciona este nuevo esquema de robo de datos y c\u00f3mo protegerte de estos astutos ataques de phishing.<\/p>\n<h2>Google te ofrece un trabajo. O Coca-Cola. O quiz\u00e1s Volvo. Pero \u00bfes real?<\/h2>\n<p>AppSheet es un servicio de Google para crear aplicaciones sin contar con conocimientos de codificaci\u00f3n. Las peque\u00f1as empresas lo utilizan con frecuencia para automatizar flujos de trabajo de rutina. Por desgracia, es esta sencillez lo que hace que AppSheet sea tan atractivo para los ciberdelincuentes. Todo lo que se necesita para llevar a cabo una estafa de phishing hoy en d\u00eda son <a href=\"https:\/\/about.appsheet.com\/pricing\/\" target=\"_blank\" rel=\"noopener nofollow\">unos pocos euros<\/a> y una aplicaci\u00f3n improvisada con comandos y bloques prefabricados.<\/p>\n<p>El manual de estrategias para los ataques de phishing en AppSheet es bastante com\u00fan y corriente. La v\u00edctima recibe un correo electr\u00f3nico de parte de una empresa importante. Estos mensajes a menudo comienzan dirigi\u00e9ndose al destinatario por su nombre. Pareciera que los atacantes est\u00e1n analizando datos filtrados para hacer coincidir los nombres con direcciones de correo electr\u00f3nico espec\u00edficas.<\/p>\n<p>Luego, los atacantes apelan a las emociones del destinatario, recurriendo ya sea a la amenaza o a la recompensa. Puede que asusten a la v\u00edctima con advertencias urgentes que necesitan una acci\u00f3n inmediata (por ejemplo, \u201cSu cuenta se desactivar\u00e1 pronto\u201d o \u201cSe detect\u00f3 actividad sospechosa\u201d). O bien, la atraen con un cebo irresistible, como prometer una insignia de verificaci\u00f3n o una invitaci\u00f3n a una entrevista de un gigante de la tecnolog\u00eda. Estos correos electr\u00f3nicos falsos de RR. HH. est\u00e1n dise\u00f1ados para dar a las v\u00edctimas un subid\u00f3n de adrenalina inmediato. Hacen creer al destinatario que su solicitud ya fue tramitada de forma prioritaria y recibi\u00f3 una evaluaci\u00f3n muy favorable,insinuando que podr\u00eda recibir una oferta de empleo muy pronto.<\/p>\n<p>Para la mayor\u00eda de las personas, estos mensajes no activan ning\u00fan tipo de alerta. El correo electr\u00f3nico evade por completo la carpeta de spam y el campo <em>De<\/em> muestra el nombre exacto de la empresa que esperan ver. El problema es que nada de esto garantiza que el correo electr\u00f3nico sea aut\u00e9ntico, los atacantes pueden poner lo que quieran en el nombre que se muestra. Y seamos honestos, muy pocas personas se detienen a analizar la direcci\u00f3n de correo electr\u00f3nico del remitente.<\/p>\n<p>En las campa\u00f1as de phishing basadas en AppSheet, el remitente es siempre el mismo: <strong>noreply{@}appsheet.com<\/strong>. Pero aqu\u00ed est\u00e1 la verdadera sorpresa: esa direcci\u00f3n es 100\u00a0% leg\u00edtima. Como se vincula directamente a la propia infraestructura de Google, es muy probable que los filtros antispam est\u00e1ndar den luz verde a estos correos electr\u00f3nicos sin cuestionarlos.<\/p>\n<p>Naturalmente, para asegurar esa entrevista codiciada o arreglar su cuenta, la v\u00edctima hace clic en el enlace y luego entrega toda su identidad digital por voluntad propia en un sitio web falso: nombre completo, direcci\u00f3n, n\u00famero de tel\u00e9fono, etc. A partir de ah\u00ed, los atacantes pueden <a href=\"https:\/\/www.kaspersky.es\/blog\/what-happens-to-data-after-phishing\/31746\/\" target=\"_blank\" rel=\"noopener\">vender los datos recopilados en la dark web o convertirlos en armas para ataques secundarios y dirigidos<\/a>. Por si fuera poco, se redirige a la v\u00edctima a una p\u00e1gina de inicio de sesi\u00f3n falsa, lo que permite a los atacantes robarle la cuenta.<\/p>\n<p>A continuaci\u00f3n, se detalla paso a paso c\u00f3mo una v\u00edctima pasa de recibir un correo falso del portal de empleo de Google a tener su cuenta completamente vulnerada:<\/p>\n<div class=\"c-gallery-slider js-gallery-slider\"><dl class=\"gallery-item\">\n\t\t\t\t\t\t\t\t<dt class=\"gallery-icon\">\n\t\t\t\t\t\t\t\t\t<a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2026\/06\/05141652\/appsheet-phishing-emails-01.png\" title=\"\u00a1Saludos, candidato! \u00bfPor qu\u00e9 no haces clic en el enlace a nuestro sitio de Google ficticio para programar una entrevista? \">\n\t\t\t\t\t\t\t\t\t\t<img decoding=\"async\" class=\"attachment-thumbnail\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2026\/06\/05141652\/appsheet-phishing-emails-01-502x465.png\" alt=\"Correo electr\u00f3nico de phishing que supuestamente proviene de Google Careers, enviado a trav\u00e9s de la plataforma AppSheet\" title=\"Correo electr\u00f3nico de phishing que supuestamente proviene de Google Careers, enviado a trav\u00e9s de la plataforma AppSheet\">\n\t\t\t\t\t\t\t\t\t<\/a>\n\t\t\t\t\t\t\t\t<\/dt>\n\t\t\t\t\t\t\t\t<dd class=\"wp-caption-text gallery-caption\">\n\t\t\t\t\t\t\t\t\t\u00a1Saludos, candidato! \u00bfPor qu\u00e9 no haces clic en el enlace a nuestro sitio de Google ficticio para programar una entrevista? \n\t\t\t\t\t\t\t\t<\/dd>\n\t\t\t\t\t\t\t<\/dl><dl class=\"gallery-item\">\n\t\t\t\t\t\t\t\t<dt class=\"gallery-icon\">\n\t\t\t\t\t\t\t\t\t<a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2026\/06\/05141806\/appsheet-phishing-emails-02.png\" title=\"El enlace del correo electr\u00f3nico conduce a un sitio falso con un dise\u00f1o indistinguible del original. Se le solicita al usuario que rellene un formulario con su nombre completo, correo electr\u00f3nico de trabajo, n\u00famero de tel\u00e9fono y la fecha que prefiere para tener la entrevista. \">\n\t\t\t\t\t\t\t\t\t\t<img decoding=\"async\" class=\"attachment-thumbnail\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2026\/06\/05141806\/appsheet-phishing-emails-02-502x465.png\" alt=\"Un sitio falsificado con un dise\u00f1o indistinguible del original\" title=\"Un sitio falsificado con un dise\u00f1o indistinguible del original\">\n\t\t\t\t\t\t\t\t\t<\/a>\n\t\t\t\t\t\t\t\t<\/dt>\n\t\t\t\t\t\t\t\t<dd class=\"wp-caption-text gallery-caption\">\n\t\t\t\t\t\t\t\t\tEl enlace del correo electr\u00f3nico conduce a un sitio falso con un dise\u00f1o indistinguible del original. Se le solicita al usuario que rellene un formulario con su nombre completo, correo electr\u00f3nico de trabajo, n\u00famero de tel\u00e9fono y la fecha que prefiere para tener la entrevista. \n\t\t\t\t\t\t\t\t<\/dd>\n\t\t\t\t\t\t\t<\/dl><dl class=\"gallery-item\">\n\t\t\t\t\t\t\t\t<dt class=\"gallery-icon\">\n\t\t\t\t\t\t\t\t\t<a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2026\/06\/05141901\/appsheet-phishing-emails-03.png\" title=\"Una vez que la v\u00edctima completa el formulario, ve un mensaje donde se le pide que inicie sesi\u00f3n con sus credenciales de Google. Todos estos datos van directamente a los atacantes.\">\n\t\t\t\t\t\t\t\t\t\t<img decoding=\"async\" class=\"attachment-thumbnail\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2026\/06\/05141901\/appsheet-phishing-emails-03-502x465.png\" alt=\"Un mensaje que solicita a la v\u00edctima que inicie sesi\u00f3n con sus credenciales de Google\" title=\"Un mensaje que solicita a la v\u00edctima que inicie sesi\u00f3n con sus credenciales de Google\">\n\t\t\t\t\t\t\t\t\t<\/a>\n\t\t\t\t\t\t\t\t<\/dt>\n\t\t\t\t\t\t\t\t<dd class=\"wp-caption-text gallery-caption\">\n\t\t\t\t\t\t\t\t\tUna vez que la v\u00edctima completa el formulario, ve un mensaje donde se le pide que inicie sesi\u00f3n con sus credenciales de Google. Todos estos datos van directamente a los atacantes.\n\t\t\t\t\t\t\t\t<\/dd>\n\t\t\t\t\t\t\t<\/dl><\/div>\n<p>\u00a0<\/p>\n<p>Tambi\u00e9n se lanzan campa\u00f1as de phishing similares en nombre de otras grandes marcas de tecnolog\u00eda, y los usuarios que introducen sus datos de Apple <a href=\"https:\/\/www.kaspersky.es\/blog\/stranger-apple-id\/17557\/\" target=\"_blank\" rel=\"noopener\">se arriesgan a perder no solo su cuenta, sino tambi\u00e9n el control de todos sus dispositivos Apple<\/a>. Los atacantes podr\u00edan presionar a la v\u00edctima para que cierre la sesi\u00f3n de su Apple\u00a0ID personal y acceda a una \u201ccuenta corporativa\u201d para su verificaci\u00f3n, que en realidad es una cuenta de Apple de su propiedad. Al hacerlo, los delincuentes toman el control remoto completo del dispositivo usado, y a menudo utilizan el Modo perdido para bloquear el acceso de la v\u00edctima y exigir el pago de un rescate por su tel\u00e9fono.<\/p>\n<p>Para empeorar las cosas, los atacantes no siempre env\u00edan un enlace malicioso en el primer correo electr\u00f3nico, sino que apuestan al largo plazo: atrapan al objetivo en una conversaci\u00f3n al pedirle que responda y confirme su inter\u00e9s. Este pretexto crea la ilusi\u00f3n de que est\u00e1n hablando con un reclutador real. Y este manual de estrategias tampoco se limita exclusivamente a Silicon Valley. Los atacantes con frecuencia se hacen pasar por marcas conocidas a nivel mundial, como Volvo o Coca-Cola. Por supuesto, es muy poco probable que los atacantes quieran la cuenta de Coca-Cola de alguien, si es que el usuario siquiera tiene una. Lo m\u00e1s probable es que el objetivo sea robar datos confidenciales o convencer al usuario de que inicie sesi\u00f3n en un formulario de phishing con sus credenciales de Google, Apple, Facebook, etc.<\/p>\n<div class=\"c-gallery-slider js-gallery-slider\"><dl class=\"gallery-item\">\n\t\t\t\t\t\t\t\t<dt class=\"gallery-icon\">\n\t\t\t\t\t\t\t\t\t<a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2026\/06\/05142051\/appsheet-phishing-emails-04.png\" title=\"Un \" miembro del equipo de rr. hh. coca-cola se pone en contacto para elogiar a la v y destaca manera exagerada su experiencia logros as como capacidad anal creatividad. los atacantes mantienen finalidad secreto prop ya sea que eso signifique dirigir hacia un sitio phishing tomar el control total cuenta o ejecutar una estafa econ>\n\t\t\t\t\t\t\t\t\t\t<img decoding=\"async\" class=\"attachment-thumbnail\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2026\/06\/05142051\/appsheet-phishing-emails-04-700x349.png\" alt=\"Correo fraudulento que supuestamente proviene de Coca-Cola, enviado a trav\u00e9s de la plataforma AppSheet\" title=\"Correo fraudulento que supuestamente proviene de Coca-Cola, enviado a trav\u00e9s de la plataforma AppSheet\">\n\t\t\t\t\t\t\t\t\t<\/a>\n\t\t\t\t\t\t\t\t<\/dt>\n\t\t\t\t\t\t\t\t<dd class=\"wp-caption-text gallery-caption\">\n\t\t\t\t\t\t\t\t\tUn \"miembro del equipo de RR. HH.\" de Coca-Cola se pone en contacto para elogiar a la v\u00edctima y destaca de manera exagerada su experiencia y logros, as\u00ed como su capacidad anal\u00edtica y creatividad. Los atacantes mantienen la finalidad en secreto a prop\u00f3sito, ya sea que eso signifique dirigir a la v\u00edctima hacia un sitio de phishing, tomar el control total de la cuenta o ejecutar una estafa econ\u00f3mica\n\t\t\t\t\t\t\t\t<\/dd>\n\t\t\t\t\t\t\t<\/dl><dl class=\"gallery-item\">\n\t\t\t\t\t\t\t\t<dt class=\"gallery-icon\">\n\t\t\t\t\t\t\t\t\t<a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2026\/06\/05142127\/appsheet-phishing-emails-05.png\" title=\"Un correo electr\u00f3nico similar que finge ser del equipo de selecci\u00f3n de talento de Volvo \">\n\t\t\t\t\t\t\t\t\t\t<img decoding=\"async\" class=\"attachment-thumbnail\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2026\/06\/05142127\/appsheet-phishing-emails-05-700x349.png\" alt=\"Correo fraudulento que supuestamente proviene de Volvo, enviado a trav\u00e9s de la plataforma AppSheet\" title=\"Correo fraudulento que supuestamente proviene de Volvo, enviado a trav\u00e9s de la plataforma AppSheet\">\n\t\t\t\t\t\t\t\t\t<\/a>\n\t\t\t\t\t\t\t\t<\/dt>\n\t\t\t\t\t\t\t\t<dd class=\"wp-caption-text gallery-caption\">\n\t\t\t\t\t\t\t\t\tUn correo electr\u00f3nico similar que finge ser del equipo de selecci\u00f3n de talento de Volvo \n\t\t\t\t\t\t\t\t<\/dd>\n\t\t\t\t\t\t\t<\/dl><\/div>\n<p>\u00a0<\/p>\n<h2>\u00bfQuieres una verificaci\u00f3n de Meta?<\/h2>\n<p>Por supuesto, los \u201ctrabajos de ensue\u00f1o\u201d no son el \u00fanico cebo que se utiliza. Hemos visto campa\u00f1as en las que el \u201cSoporte de Facebook\u201d se pone en contacto para decirle a un usuario que cumple con los requisitos para recibir la prestigiosa insignia de Meta Verified, una marca de verificaci\u00f3n azul que suele estar reservada para celebridades de primer nivel y marcas globales. Para obtener la codiciada marca de verificaci\u00f3n azul, la v\u00edctima accede a una p\u00e1gina de phishing donde se le pide que rellene un formulario de identidad antes de entregar el premio principal: su nombre de usuario y contrase\u00f1a de Facebook. Y todo ello, por supuesto, en nombre de la seguridad.<\/p>\n<p>Estos sitios falsificados est\u00e1n disponibles en una amplia variedad de idiomas y se adaptan a los usuarios de diferentes pa\u00edses. A continuaci\u00f3n se muestra la versi\u00f3n en holand\u00e9s.<\/p>\n<div class=\"c-gallery-slider js-gallery-slider\"><dl class=\"gallery-item\">\n\t\t\t\t\t\t\t\t<dt class=\"gallery-icon\">\n\t\t\t\t\t\t\t\t\t<a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2026\/06\/05142157\/appsheet-phishing-emails-06.jpg\" title=\"Para obtener la marca de verificaci\u00f3n azul, el usuario debe proporcionar \" informaci adicional si te excedes unos d de la fecha l oferta caducar>\n\t\t\t\t\t\t\t\t\t\t<img decoding=\"async\" class=\"attachment-thumbnail\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2026\/06\/05142157\/appsheet-phishing-emails-06-700x377.jpg\" alt=\"Oferta de un sitio falso de Facebook para obtener una insignia de Meta Verified\" title=\"Oferta de un sitio falso de Facebook para obtener una insignia de Meta Verified\">\n\t\t\t\t\t\t\t\t\t<\/a>\n\t\t\t\t\t\t\t\t<\/dt>\n\t\t\t\t\t\t\t\t<dd class=\"wp-caption-text gallery-caption\">\n\t\t\t\t\t\t\t\t\tPara obtener la marca de verificaci\u00f3n azul, el usuario debe proporcionar \"informaci\u00f3n adicional\". Si te excedes unos d\u00edas de la fecha l\u00edmite, la oferta caducar\u00e1 \n\t\t\t\t\t\t\t\t<\/dd>\n\t\t\t\t\t\t\t<\/dl><dl class=\"gallery-item\">\n\t\t\t\t\t\t\t\t<dt class=\"gallery-icon\">\n\t\t\t\t\t\t\t\t\t<a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2026\/06\/05142352\/appsheet-phishing-emails-07.jpg\" title=\"Despu\u00e9s de que la v\u00edctima rellena los campos habituales (nombre, n\u00famero de tel\u00e9fono, correo electr\u00f3nico personal y de trabajo, y fecha de nacimiento), un mensaje le solicita que introduzca su contrase\u00f1a de Facebook \">\n\t\t\t\t\t\t\t\t\t\t<img decoding=\"async\" class=\"attachment-thumbnail\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2026\/06\/05142352\/appsheet-phishing-emails-07-700x377.jpg\" alt=\"Oferta de un sitio falso de Facebook para obtener una insignia de Meta Verified\" title=\"Oferta de un sitio falso de Facebook para obtener una insignia de Meta Verified\">\n\t\t\t\t\t\t\t\t\t<\/a>\n\t\t\t\t\t\t\t\t<\/dt>\n\t\t\t\t\t\t\t\t<dd class=\"wp-caption-text gallery-caption\">\n\t\t\t\t\t\t\t\t\tDespu\u00e9s de que la v\u00edctima rellena los campos habituales (nombre, n\u00famero de tel\u00e9fono, correo electr\u00f3nico personal y de trabajo, y fecha de nacimiento), un mensaje le solicita que introduzca su contrase\u00f1a de Facebook \n\t\t\t\t\t\t\t\t<\/dd>\n\t\t\t\t\t\t\t<\/dl><\/div>\n<p>\u00a0<\/p>\n<p>En otras campa\u00f1as, los atacantes abusan de AppSheet de Google para usar el p\u00e1nico como arma. Intentan inquietar al usuario afirmando que ha violado la pol\u00edtica de propiedad intelectual de Meta y amenazan con cerrar permanentemente su cuenta de Facebook. Para apelar, la v\u00edctima debe hacer clic en un enlace que lleva a un sitio de phishing, proporcionar su informaci\u00f3n personal y, por supuesto, introducir su nombre de usuario y contrase\u00f1a de Facebook.<\/p>\n<div class=\"c-gallery-slider js-gallery-slider\"><dl class=\"gallery-item\">\n\t\t\t\t\t\t\t\t<dt class=\"gallery-icon\">\n\t\t\t\t\t\t\t\t\t<a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2026\/06\/05142452\/appsheet-phishing-emails-08.png\" title=\"En aras de la credibilidad, no solo se le pide al usuario que complete campos con informaci\u00f3n personal, sino que tambi\u00e9n describa en detalle por qu\u00e9 la decisi\u00f3n de cerrar la cuenta fue un error \">\n\t\t\t\t\t\t\t\t\t\t<img decoding=\"async\" class=\"attachment-thumbnail\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2026\/06\/05142452\/appsheet-phishing-emails-08-313x465.png\" alt=\"Sitio falso de Meta donde el usuario puede apelar la desactivaci\u00f3n de la cuenta\" title=\"Sitio falso de Meta donde el usuario puede apelar la desactivaci\u00f3n de la cuenta\">\n\t\t\t\t\t\t\t\t\t<\/a>\n\t\t\t\t\t\t\t\t<\/dt>\n\t\t\t\t\t\t\t\t<dd class=\"wp-caption-text gallery-caption\">\n\t\t\t\t\t\t\t\t\tEn aras de la credibilidad, no solo se le pide al usuario que complete campos con informaci\u00f3n personal, sino que tambi\u00e9n describa en detalle por qu\u00e9 la decisi\u00f3n de cerrar la cuenta fue un error \n\t\t\t\t\t\t\t\t<\/dd>\n\t\t\t\t\t\t\t<\/dl><dl class=\"gallery-item\">\n\t\t\t\t\t\t\t\t<dt class=\"gallery-icon\">\n\t\t\t\t\t\t\t\t\t<a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2026\/06\/05142527\/appsheet-phishing-emails-09.png\" title=\"Por \u00faltimo, se le solicita al usuario que confirme la solicitud de apelaci\u00f3n iniciando sesi\u00f3n en \" facebook en realidad la v est abiertamente entregando sus credenciales a los atacantes>\n\t\t\t\t\t\t\t\t\t\t<img decoding=\"async\" class=\"attachment-thumbnail\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2026\/06\/05142527\/appsheet-phishing-emails-09-313x465.png\" alt=\"Sitio falso de Meta donde el usuario puede apelar la desactivaci\u00f3n de la cuenta\" title=\"Sitio falso de Meta donde el usuario puede apelar la desactivaci\u00f3n de la cuenta\">\n\t\t\t\t\t\t\t\t\t<\/a>\n\t\t\t\t\t\t\t\t<\/dt>\n\t\t\t\t\t\t\t\t<dd class=\"wp-caption-text gallery-caption\">\n\t\t\t\t\t\t\t\t\tPor \u00faltimo, se le solicita al usuario que confirme la solicitud de apelaci\u00f3n iniciando sesi\u00f3n en \"Facebook\". En realidad, la v\u00edctima est\u00e1 abiertamente entregando sus credenciales a los atacantes \n\t\t\t\t\t\t\t\t<\/dd>\n\t\t\t\t\t\t\t<\/dl><\/div>\n<h2>C\u00f3mo detectar el phishing y proteger tus cuentas<\/h2>\n<p>Lamentablemente, los ataques de phishing se est\u00e1n volviendo cada vez m\u00e1s complejos, y los atacantes a menudo se aprovechan de la reputaci\u00f3n de <a href=\"https:\/\/www.kaspersky.es\/blog\/google-forms-scam\/31228\/\" target=\"_blank\" rel=\"noopener\">servicios y dominios leg\u00edtimos<\/a>. Aqu\u00ed te indicamos c\u00f3mo evitar caer en sus trampas y proteger tus datos:<\/p>\n<ul>\n<li><strong>Recuerda que no todos los correos electr\u00f3nicos de phishing acaban en la carpeta de spam.<\/strong> Los filtros de spam est\u00e1ndar en los clientes de correo electr\u00f3nico a menudo no detectan ataques avanzados, y el caso de AppSheet es un claro ejemplo de ello. Para evitar caer en la trampa sin querer, usa <a href=\"https:\/\/www.kaspersky.es\/premium?icid=es_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">Kaspersky Premium<\/a> en todos tus dispositivos. Intercepta los correos electr\u00f3nicos de phishing y bloquea los enlaces a sitios web falsos en el acto, incluso si el atacante se oculta detr\u00e1s de un dominio completamente leg\u00edtimo. Adem\u00e1s, la <a href=\"https:\/\/www.kaspersky.es\/mobile-security?icid=es_kdailyplacehold_acq_ona_smm__onl_b2c_kdaily_wpplaceholder_sm-team___kisa____db30dc5b3a8cb734\" target=\"_blank\" rel=\"noopener\">versi\u00f3n para Android<\/a>\u00a0puede detectar enlaces maliciosos y de phishing en mensajes desde cualquier aplicaci\u00f3n.<\/li>\n<li><strong>Revisa el correo electr\u00f3nico para ver si hay errores tipogr\u00e1ficos extra\u00f1os.<\/strong> Para evitar que los mensajes activen las alarmas, los atacantes suelen discretamente insertar espacios adicionales o intercambiar caracteres. Mira este ejemplo de uno de los correos electr\u00f3nicos que encontramos: <em>S\u200ao\u200aport\u200ae \u200ade \u200aFac\u200aeb\u200ao\u200aok<\/em> en lugar de <em>Soporte de Facebook<\/em>.<\/li>\n<li><strong>Antes de realizar cualquier acci\u00f3n en un sitio web, compara cuidadosamente su nombre de dominio con la direcci\u00f3n oficial.<\/strong> Los actores maliciosos suelen crear direcciones que solo parecen reales hasta que observas con suficiente atenci\u00f3n. Instala <a href=\"https:\/\/www.kaspersky.es\/premium?icid=es_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">Kaspersky Premium<\/a>\u00a0para asegurarte de que nunca termines en un sitio falsificado.<\/li>\n<li><strong>Primero revisa la direcci\u00f3n del remitente, no solo el nombre que se muestra.<\/strong> Si un correo electr\u00f3nico dice ser de Google Careers, RR.\u00a0HH. de Apple o Soporte de Facebook, pero la direcci\u00f3n del remitente apunta a AppSheet u otro servicio no relacionado, ni siquiera te molestes en leer el mensaje. Esa discrepancia de dominio es un claro indicio de que est\u00e1s frente a un fraude. Compara las direcciones de correo electr\u00f3nico con las que figuran en los sitios web oficiales de las empresas.<\/li>\n<li><strong>Busca las firmas de correo electr\u00f3nico.<\/strong> Por ejemplo, todos los correos electr\u00f3nicos enviados a trav\u00e9s de AppSheet incluyen una nota de divulgaci\u00f3n en la parte inferior. Es mucho m\u00e1s probable que recibas una notificaci\u00f3n de AppSheet leg\u00edtima de una peque\u00f1a empresa o negocio, pero definitivamente no de un gigante de la tecnolog\u00eda. Las grandes corporaciones suelen utilizar sus propios dominios para sus correos electr\u00f3nicos.<\/li>\n<li><strong>Usa<\/strong> <strong><a href=\"https:\/\/www.kaspersky.es\/password-manager?icid=es_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kpm___\" target=\"_blank\" rel=\"noopener\">un administrador de contrase\u00f1as<\/a><\/strong><strong>.<\/strong> Incluso si terminas en un sitio falsificado e intentas introducir tu contrase\u00f1a, un <a href=\"https:\/\/www.kaspersky.es\/password-manager?icid=es_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kpm___\" target=\"_blank\" rel=\"noopener\">administrador de contrase\u00f1as<\/a>\u00a0fiable te notificar\u00e1 sobre la diferencia en los dominios y se negar\u00e1 a autorrellenar tu nombre de usuario y contrase\u00f1a.<\/li>\n<li><strong>No te olvides de la <\/strong><a href=\"https:\/\/www.kaspersky.es\/blog\/types-of-two-factor-authentication\/28937\/\" target=\"_blank\" rel=\"noopener\"><strong>autenticaci\u00f3n de dos factores<\/strong><\/a><strong>.<\/strong> Si est\u00e1 activada, el solo hecho de tener tu nombre de usuario y contrase\u00f1a no ayudar\u00e1 a los atacantes a acceder a tu cuenta; tambi\u00e9n necesitar\u00e1n un c\u00f3digo de un solo uso. Sin embargo, es posible que intenten enga\u00f1arte para que tambi\u00e9n proporciones el c\u00f3digo, as\u00ed que ten m\u00e1s cuidado cada vez que introduzcas c\u00f3digos de autenticaci\u00f3n de dos factores en cualquier lugar.<\/li>\n<li><strong>Siempre que sea posible, utiliza llaves de acceso en lugar de contrase\u00f1as.<\/strong> Esta tecnolog\u00eda proporciona una excelente protecci\u00f3n contra el phishing: incluso si visitas un sitio malicioso e intentas iniciar sesi\u00f3n, la llave de acceso no funcionar\u00e1 en el dominio falsificado. Puedes almacenar y sincronizar llaves de acceso entre diferentes dispositivos en <a href=\"https:\/\/www.kaspersky.es\/password-manager?icid=es_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kpm___\" target=\"_blank\" rel=\"noopener\">Kaspersky Password Manager<\/a>. Lee <a href=\"https:\/\/www.kaspersky.es\/blog\/full-guide-to-passkeys-in-2025-part-1\/31099\/\" target=\"_blank\" rel=\"noopener\">nuestra publicaci\u00f3n<\/a> sobre el tema para obtener m\u00e1s informaci\u00f3n sobre c\u00f3mo funcionan las llaves de acceso.<\/li>\n<\/ul>\n<blockquote><p>Los ataques de phishing son cada vez m\u00e1s sofisticados. Otras cuestiones que debes tener en cuenta sobre el phishing:<\/p>\n<ul>\n<li><a href=\"https:\/\/www.kaspersky.es\/blog\/what-happens-to-data-after-phishing\/31746\/\" target=\"_blank\" rel=\"noopener\">\u00bfQu\u00e9 sucede con los datos que se roban mediante phishing?<\/a><\/li>\n<li><a href=\"https:\/\/www.kaspersky.es\/blog\/browser-in-the-browser-phishing-facebook\/31895\/\" target=\"_blank\" rel=\"noopener\">Ataques de browser-in-the-browser: de la teor\u00eda a la realidad<\/a><\/li>\n<li><a href=\"https:\/\/www.kaspersky.es\/blog\/spam-and-phishing-2025\/31858\/\" target=\"_blank\" rel=\"noopener\">Phishing y spam: las campa\u00f1as m\u00e1s descabelladas de 2025<\/a><\/li>\n<li><a href=\"https:\/\/www.kaspersky.com\/blog\/telegram-mini-app-phishing\/55041\/\" target=\"_blank\" rel=\"noopener nofollow\">El phishing en las miniaplicaciones de Telegram: \u00bfqu\u00e9 tiene que ver la papakha de Habib?<\/a><\/li>\n<li><a href=\"https:\/\/www.kaspersky.es\/blog\/ai-phishing-and-scams\/31490\/\" target=\"_blank\" rel=\"noopener\">C\u00f3mo usan la Inteligencia Artificial los phishers y estafadores<\/a><\/li>\n<\/ul>\n<\/blockquote>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"premium-generic\">\n","protected":false},"excerpt":{"rendered":"<p>Los ciberdelincuentes han comenzado a aprovechar el servicio leg\u00edtimo de AppSheet de Google para implementar campa\u00f1as de phishing que tienen como objetivo atacar los datos personales y las credenciales de los usuarios. A continuaci\u00f3n, te mostramos c\u00f3mo esto es posible y qu\u00e9 debes hacer para proteger tus cuentas.<\/p>\n","protected":false},"author":2760,"featured_media":32183,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1348],"tags":[3777,538,2381,561,16,43,45],"class_list":{"0":"post-32182","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-appsheet","9":"tag-correo-electronico","10":"tag-cuentas","11":"tag-estafa","12":"tag-google","13":"tag-phishing","14":"tag-spam"},"hreflang":[{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/appsheet-phishing-emails\/32182\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/appsheet-phishing-emails\/30752\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/appsheet-phishing-emails\/25799\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/appsheet-phishing-emails\/30597\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/appsheet-phishing-emails\/41934\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/appsheet-phishing-emails\/55827\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/appsheet-phishing-emails\/30697\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/appsheet-phishing-emails\/36268\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/appsheet-phishing-emails\/36150\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.es\/blog\/tag\/phishing\/","name":"phishing"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/32182","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/users\/2760"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/comments?post=32182"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/32182\/revisions"}],"predecessor-version":[{"id":32194,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/32182\/revisions\/32194"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media\/32183"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media?parent=32182"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/categories?post=32182"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/tags?post=32182"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}