¡Registra tu nombre de dominio aquí!

Los ciberdelincuentes están abusando de Google Sites para realizar ataques de phishing

Los ciberdelincuentes están abusando de Google Sites para realizar ataques de phishing

Los ciberdelincuentes están abusando de Google Sites para realizar ataques de phishing Hoogma Webdesign Beerta
Leo Hoogma - Hoogma Webdesign Beerta

Escrito por:
, 12 Mayo 2025

E-mail Leo Hoogma Linkedin Facebook

Como especialistas en alojamiento web, sitios web y seguridad de correo electrónico, en Hoogma Webdesign escribimos regularmente en nuestro blog sobre los trucos inteligentes que los ciberdelincuentes usan cuando los vemos pasar. Esta vez advertimos sobre un ataque muy sofisticado: Cibercriminales abusando de Google Sites. Google Sites es una plataforma gratuita y de apariencia confiable, pero los estafadores la están usando para crear sitios web de phishing que parecen indistinguibles de los reales.

¿Qué está pasando?

Un ataque reciente se conoció cuando Nick Johnson recibió un correo electrónico que pretendía ser de Google. El correo electrónico indicaba que se enfrentaba a procedimientos legales oficiales y que tenía que proporcionar documentos a través de un enlace a una página en sites.google.com.

Esa página era una copia perfect del portal de soporte oficial de Google. Pero aquí está la parte inteligente: Google Sites es un servicio gratuito que permite a cualquier persona con una cuenta de Google crear un sitio web. Y eso es lo que hicieron los delincuentes: una página de Google convincentemente falsa, alojada en un dominio que parece confiable.

¿Por qué funciona esto tan bien?

Los correos electrónicos son técnicamente legítimos. Los delincuentes utilizan un truco inteligente con la seguridad OAuth y DKIM de Google para hacer que los correos electrónicos parezcan auténticos. El nombre de dominio también parece ser correcto; Después de todo, sites.google.com suena seguro, después de todo, es de Google. Pero los usuarios son redirigidos a una página de inicio de sesión de Google falsa. Tan pronto como ingresas tus datos allí, revelas todo; Tu Gmail, Google Drive, Fotos, YouTube y más.

¿Qué buscar?

  • Verifique el dominio. Una página de inicio de sesión oficial de Google debe terminar en accounts.google.com, no en sites.google.com.
  • Tenga cuidado con los enlaces vagos en los correos electrónicos. Nunca haga clic en enlaces en un correo electrónico inesperado o sospechoso, incluso si parecen provenir de Google.
  • Examine críticamente el encabezado del correo electrónico. Incluso si un correo electrónico parece estar firmado por Google, la dirección del remitente y la infraestructura pueden indicar lo contrario.
  • Utilice credenciales de inicio de sesión independientes. Evite iniciar sesión en otros sitios web con su cuenta de Google o Facebook. Cree cuentas separadas cuando sea posible.

¿Es sites.google.com fiable?

Sí, Google Sites (sites.google.com) es en sí mismo un servicio legítimo y confiable de Google. La plataforma es utilizada por millones de personas para crear sitios web sencillos y la infraestructura subyacente es segura. Pero eso no significa que cada página individual en sites.google.com sea de confianza.

¿Qué puede hacer si recibe un correo electrónico sospechoso?

Nunca haga clic en enlaces en correos electrónicos en los que no confíe, utilice la verificación en dos pasos (2FA) cuando sea posible y un administrador de contraseñas para identificar intentos de phishing más rápidamente.

Este ataque muestra una vez más cuán creativos y persistentes son los ciberdelincuentes. Incluso plataformas confiables como Google pueden ser objeto de abuso. Manténgase crítico, manténgase alerta y tome su seguridad digital en serio. Estaremos encantados de ayudarle. Si recibe algo por correo electrónico, correo postal o teléfono que no le inspira confianza, bel, mail o WhatsApp Hoogma Webdesign en Beerta, ¡nuestro equipo de soporte estará encantado de ayudarle!

¿Quieres leer más publicaciones de blog? visita la página Blog.

Socio de:
  • Partner van ESET  Hoogma Webdesign Beerta
  • Voys  Hoogma Webdesign Beerta
  • Partner van Mollie  Hoogma Webdesign Beerta
  • Partner van Laposta  Hoogma Webdesign Beerta
  • 24/7 Bestellen Beerta Hoogma Webdesign Beerta
¿Tu sitio web tiene más de 10 años? ¡Es hora de empezar de cero (sin complicaciones)! - Hoogma Webdesign Beerta

¿Tu sitio web tiene más de 10 años? ¡Es hora de empezar de cero (sin complicaciones)!

Quizás parezca que su sitio web sigue bastante actualizado. Simplemente funciona, ¿verdad? Pero los años en línea cuentan de otra manera: un sitio web sólido con 10, 11 o 12 años de antigüedad... Lee más »

Sitios web internacionales y multilingües: abra nuevas puertas con Hoogma Webdesign - Hoogma Webdesign Beerta

Sitios web internacionales y multilingües: abra nuevas puertas con Hoogma Webdesign

En un mundo cada vez más internacional, tener un sitio web multilingüe ya no es un lujo, sino una decisión inteligente y estratégica. Las grandes empresas holandesas utilizan cada vez más el... Lee más »

Contact via Whatsapp

Este sitio web funciona mejor si acepta cookies para redes sociales y estadísticas.