Ciberdelincuentes usan AppSheet para lanzar falsas ofertas de empleo

Kaspersky ha detectado una nueva oleada de ataques de phishing que utiliza la plataforma no-code AppSheet de Google. Los ciberdelincuentes están abusando de este servicio para distribuir correos electrónicos fraudulentos altamente convincentes que pueden eludir muchos de los filtros de seguridad tradicionales, siguiendo una tendencia creciente de campañas que aprovechan herramientas cloud legítimas para atacar a los usuarios. Anteriormente, Kaspersky ya había documentado ciberataques similares que utilizaban otros servicios de Google.

Mediante AppSheet, los ciberdelincuentes envían correos electrónicos desde la dirección legítima [email protected], utilizando nombres visibles falsificados como “GG Recruiting Team”. Los mensajes suplantan la identidad de grandes marcas como Google, Meta, Apple, Coca-Cola o Volvo. En algunos casos, los correos imitan comunicaciones de departamentos de recursos humanos e invitan a los destinatarios a “programar una entrevista” para hablar sobre supuestas oportunidades laborales..

Al hacer clic en el enlace, los usuarios son redirigidos a una página fraudulenta que primero solicita datos de contacto y horarios disponibles para una reunión. Posteriormente, la víctima es enviada a una segunda página diseñada para robar credenciales, donde se le pide iniciar sesión con su cuenta de Google o Facebook.

Falsa invitación para programar una entrevista con Google Careers
Página utilizada para recopilar los datos de contacto de la víctima
Página diseñada para robar las credenciales de acceso de la víctima

En otros casos observados por Kaspersky, los ciberdelincuentes ni siquiera incluyen el enlace malicioso en el correo electrónico, sino que buscan iniciar una conversación con la víctima para obtener posteriormente sus credenciales mediante técnicas de ingeniería social.

Los ciberdelincuentes también pueden extraer listas de correos electrónicos objetivo desde bases de datos externas bajo su control. Dado que los mensajes se envían desde la infraestructura legítima de Google, suelen superar las comprobaciones de autenticación SPF, DKIM y DMARC, aumentando significativamente las probabilidades de que lleguen a la bandeja de entrada. Además, las capacidades de automatización de AppSheet permiten a los ciberdelincuentes no solo enviar correos electrónicos, sino también mensajes SMS.

El acceso a estas funcionalidades requiere únicamente una suscripción de pago a AppSheet..

“Los servicios legítimos de productividad pueden convertirse fácilmente en herramientas dentro del arsenal de los ciberdelincuentes. Kaspersky ya ha detectado campañas en las que los ciberdelincuentes abusaban de Google Forms y Google Tasks para redirigir a los usuarios a páginas fraudulentas, y ahora observamos cómo AppSheet se utiliza para distribuir ataques de phishing. Cuando se explotan plataformas de confianza, la detección se vuelve mucho más compleja. Tanto los usuarios particulares como las organizaciones deben analizar cuidadosamente cualquier comunicación que reciban, incluso cuando proceda de dominios legítimos y ampliamente reconocidos”, explica Anna Lazaricheva, analista sénior de spam en Kaspersky.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

TE PUEDE GUSTAR

RECIBE LA NEWSLETTER

*Email: *Nombre apellidos: *Empresa: Cargo: Sector:

 
Please don't insert text in the box below!

ARTÍCULOS MÁS RECIENTES

ESCUCHA NUESTRO PODCAST

SÍGUENOS EN RRSS

MÁS COMENTADOS

Scroll al inicio
Resumen de privacidad

Las cookies y otras tecnologías similares son una parte esencial de cómo funciona nuestra web. El objetivo principal de las cookies es que tu experiencia de navegación sea más cómoda y eficiente y poder mejorar nuestros servicios y la propia web. Aquí podrás obtener toda la información sobre las cookies que utilizamos y podrás activar y/o desactivar las mismas de acuerdo con tus preferencias, salvo aquellas Cookies que son estrictamente necesarias para el funcionamiento de la web de CyberSecurityNews. Ten en cuenta que el bloqueo de algunas cookies puede afectar tu experiencia en la web y el funcionamiento de la misma. Al pulsar “Guardar cambios”, se guardará la selección de cookies que has realizado. Si no has seleccionado ninguna opción, pulsar este botón equivaldrá a rechazar todas las cookies. Para más información puedes visitar nuestra Políticas de Cookies. Podrás cambiar en cualquier momento tus preferencias de cookies pinchando en el enlace “Preferencias de cookies” situado en la parte inferior de nuestra web.