Cómo es la nueva estafa por Gmail que puede vaciar cuentas bancarias
Todo empieza con un mail que aparenta ser del "equipo oficial" de Google. La compañía no solicita datos o contraseñas a través de correos electrónicos.
Una nueva estafa virtual encendió las alertas en ciberseguridad: el fenómeno de hacerse pasar por el soporte de Gmail. Mediante esta táctica, los ciberdelincuentes consiguen que la víctima entregue el control de su cuenta de Google.
Cómo es la ciberestafa que alerta a usuarios de Google
El ataque empieza con un aparente correo electrónico del "equipo oficial" de Gmail. El mensaje suele advertir sobre un supuesto intento de acceso no autorizado o un bloqueo preventivo de la cuenta y se ofrece un enlace de “verificación de identidad” o de “reestablecimiento del acceso”.
Ese enlace lleva a una página que simula ser el sitio de Google, en la cual la víctima es inducida a ingresar con su correo y contraseña, haciéndole creer que protege su cuenta. Pero en realidad, entrega sus credenciales de forma directa a los estafadores.
Una vez con los datos obtenidos, los atacantes acceden al Gmail de la víctima y esto les permite realizar fraudes mucho más amplios: robar contraseñas guardadas, acceder a otras plataformas vinculadas como redes sociales o cuentas bancarias, e incluso enviar correos desde la cuenta comprometida para propagar la estafa. Google nunca solicita datos personales ni contraseñas a través de correos electrónicos.
La víctima es inducida a ingresar con su correo y contraseña a un link que simula ser una web oficial de Google.
Cómo detectar una estafa virtual por Gmail y qué hacer si recibís un correo sospechoso
Las señales que identifican este tipo de engaños son:
- Correos que crean un sentido de urgencia (alerta sobre una posible suspensión de la cuenta y derivados).
- Enlaces que llevan a páginas con webs extrañas o mal escritas.
- Mensajes que contienen errores ortográficos o gramaticales.
- Solicitudes para ingresar contraseñas, códigos de verificación o datos personales.
- Correos que aparentan ser de Google pero no utilizan direcciones verificadas (como *@google.com)
Si se sospecha sobre la recepción de un correo es fraudulento, se recomienda:
- No hacer clic en ningún enlace.
- No ingresar datos personales.
- Reportar como phishing desde Gmail.
- Cambiar la contraseña si se llegó a ingresar datos personales.
- Activar la verificación en dos pasos desde la configuración de Google.
- Cuatro recomendaciones para proteger tu cuenta de Gmail
- Activar la verificación en dos pasos (2FA).
- Usar una contraseña segura y única, combinando letras, números y símbolos.
- Revisar los dispositivos conectados y desconectar aquellos que no sean de confianza.
- Activar alertas de seguridad.
Con información de Ámbito
Te puede interesar
Irán arrestó a la ganadora del premio Nobel de la Paz Narges Mohammadi
Fue detenida en Mashhad, a unos 680 kilómetros al noreste de Teherán. Se la llevaron mientras asistía a una ceremonia en honor de un abogado de derechos humanos que fue encontrado muerto.
Cayó el gobierno de Bulgaria tras semanas de protestas contra la corrupción y la llegada del euro
Ocurrió luego de varios días de protestas contra la corrupción y el presupuesto 2026 de aquel país. El país balcánico estaba a semanas de cambiar su moneda nacional, el lev, por el euro.
Hamas repudia la decisión de Bolivia de volver a tener relaciones con Israel
El grupo islamista calificó el cambio diplomático como un “lamentable alejamiento” de la postura pro palestina y advirtió que la nueva política exterior boliviana “encubre los crímenes de guerra” israelíes.
España necesita más de un millón de inmigrantes en 10 años
Informe advierte sobre un déficit de 1.4 millones de trabajadores para cubrir el hueco dejado por las jubilaciones.
Carlos III ofrecerá un mensaje sobre su salud en campaña contra el cáncer
El mensaje, pregrabado durante la última semana de noviembre en Clarence House, será transmitido como parte de la campaña benéfica Stand Up to Cancer.
EE. UU. podría revisar cinco años de redes sociales a viajeros de países exentos de visa
La CBP propone exigir a visitantes de 42 países información detallada sobre actividad en redes, correos y familiares, en una medida que expertos califican de invasiva y peligrosa para la libertad de expresión.