Los ciberdelincuentes emplean técnicas avanzadas para suplantar identidades y obtener datos confidenciales, utilizando llamadas y correos electrónicos que parecen legítimos.
Google ha emitido una advertencia sobre un reciente ataque de phishing dirigido a sus usuarios de Gmail, el cual ha sido descrito como uno de los más sofisticados hasta la fecha debido al uso de inteligencia artificial (IA). Según un artículo publicado por Forbes el 5 de febrero de 2025, el ataque fue descubierto tras un intento fallido de apropiación de cuenta que involucró tácticas avanzadas para engañar a la víctima.
Este incidente destaca cómo la evolución de la tecnología está permitiendo que los ciberdelincuentes desarrollen métodos más complejos para vulnerar la seguridad digital. A pesar de la sofisticación del ataque, los expertos señalan que existen medidas básicas que pueden prevenir que los usuarios caigan en este tipo de estafas.

El FBI también ha emitido advertencias sobre este tipo de amenazas, subrayando la importancia de no responder a llamadas o correos electrónicos inesperados que soliciten información personal. La combinación de tácticas tradicionales de phishing con tecnologías avanzadas como la IA está redefiniendo el panorama de la ciberseguridad.
Además, expertos en seguridad informática han advertido que los ciberdelincuentes están utilizando técnicas de ingeniería social combinadas con IA para personalizar sus ataques, aumentando la probabilidad de éxito. Esto hace que sea crucial que los usuarios estén informados sobre las señales de advertencia y las mejores prácticas de seguridad.

¿Cómo funciona el nuevo ataque de phishing a Gmail?
El ataque comenzó con una llamada telefónica que supuestamente provenía del equipo de soporte de Google. El número de teléfono aparentaba ser legítimo y estaba respaldado por un correo electrónico enviado desde un dominio que imitaba a Google, según informó The Register, citado por Forbes. La víctima, un ingeniero con conocimientos en tecnología, describió el intento de fraude como “el ataque de phishing más sofisticado que he visto jamás”.
Los estafadores utilizaron una combinación de llamadas telefónicas convincentes y correos electrónicos diseñados para parecer auténticos. En algunos casos, incluso emplearon voces generadas por IA para simular acentos y tonos de voz específicos, haciendo que la comunicación pareciera más creíble.
Medidas de seguridad que Google está implementando
Google confirmó que el atacante utilizó una cuenta de Workspace no verificada para enviar correos electrónicos engañosos. La compañía suspendió dicha cuenta y anunció que está fortaleciendo sus sistemas de seguridad para prevenir abusos similares, según declaraciones recogidas por Forbes. Google también enfatizó que nunca realiza llamadas para solicitar el restablecimiento de contraseñas o para solucionar problemas de cuentas, subrayando que estos contactos son una señal clara de intento de fraude.
La compañía está implementando nuevas herramientas de detección de amenazas basadas en IA, capaces de identificar patrones sospechosos en tiempo real. Estas herramientas buscan anomalías en el comportamiento del usuario y en la actividad de las cuentas para detectar posibles intentos de acceso no autorizados.

Recomendaciones del FBI para evitar estafas telefónicas
El FBI ha emitido advertencias reiteradas sobre la creciente frecuencia de estas estafas telefónicas, no solo relacionadas con el soporte técnico de empresas tecnológicas, sino también con instituciones financieras y organismos gubernamentales. En una declaración citada por Forbes, el FBI señaló que “las empresas legítimas de atención al cliente, seguridad o soporte técnico no inician contactos no solicitados con personas”.
El organismo recomienda no compartir información personal o financiera por teléfono, especialmente si la llamada no fue iniciada por el usuario. Además, sugiere verificar directamente con la institución correspondiente antes de tomar cualquier acción solicitada durante una llamada sospechosa.
Con Información de INFOBAE.
