Esta semana causó revuelo y mostró como existen nuevas maneras de hacer daño en el Internet y poro poco pasa desapercibido. Esta es la manera que una invitación de Google Docs causó una leve histeria.

Esta semana debieron haber escuchado tener precaución en usar Google Docs, en especial de fuentes no habituales o desconocidas.

Lo que sucedió es que hubo un documento que se pasaba y aparentemente, fue creado con una cuenta legítima de Google y teniendo de destinatario a el email hhhhhhhhhhhhhhhhh@mailinator.com y bastantes emails en bcc.

El problema con este email es que te envía a una invitación de aparentemente, una versión de Google Docs aparte de la plataforma de Google Play o de G Suite y te pide permisos incluso, hasta administrativos.

Naturalmente, se trata de una manera inusual de Phishing y al parecer, trabajado meticulosamente, ya que quienes tuvieron “la oportunidad” (o la desgracia) de interactuar con él, la invitación y  activación es más bien parecido a lo que Google da realmente.

Lo peor de todo es que esta ataque no solamente se copia entre las personas que ya instalaron “la trampa”, agrega tu email al bcc y sobretodo, va por encima de seguridad dos vías o 2-way autenticación.

Google esta semana indicó que mitigó el email pero de igual manera, le corresponde al usuario en velar por la seguridad de sus cuentas.