Google Apps Script utilizado en sofisticados ataques de phishing dirigidos a credenciales de Microsoft 365
Hackers están utilizando Google Apps Script para hospedar facturas falsas y llevar a cabo ataques de phishing que buscan robar credenciales de Microsoft 365.
Última actualización
Investigadores de ciberseguridad de Cofense han identificado recientemente una campaña en la que hackers utilizan Google Apps Script para hospedar facturas falsas y lanzar ataques de phishing convincentes con el objetivo de robar credenciales de Microsoft 365. El método consiste en enviar correos electrónicos de phishing con facturas falsas que incluyen un enlace. Al pasar el cursor o hacer clic en el enlace, este dirige a script[.]google[.]com, lo que genera una falsa sensación de legitimidad, haciendo que las víctimas crean que la factura proviene de Google o un servicio afiliado. Al hacer clic en el enlace, se abre una pequeña página de aterrizaje que indica “tienes una descarga pendiente disponible” junto con un botón de “vista previa”. Esta página redirige a las víctimas a una página de inicio de sesión falsa de Microsoft 365, donde los delincuentes intentan capturar las credenciales de los usuarios. Los expertos advierten sobre la peligrosidad de estos ataques debido a su sofisticación y apariencia legítima.
Podría gustar
- El Hubble captura una impresionante imagen de la galaxia espiral solitaria NGC 3507
- EAU en negociaciones con OpenAI para ofrecer ChatGPT Plus gratis a sus residentes
- EA Exige Tres Días Semanales en la Oficina y Reduce Contrataciones Remotas
- El CEO de Epic, Tim Sweeney, critica a Apple por clones de Fortnite en la App Store
- PayPal habilita pagos sin contacto con iPhone en Alemania tras la Ley de Mercados Digitales de la UE
- Australia se prepara para el lanzamiento de su primer cohete orbital fabricado en el país
- Apple lanzará un Hub de Hogar Inteligente con IA este año
- Anunciado el juego RTS 'War for Westeros' basado en Juego de Tronos, con lanzamiento en 2026