¡Alerta! Google Forms ahora es usada para estafas y distribución de malware

Google Forms, la popular herramienta de creación de formularios y encuestas lanzada en 2008, se convierte en un vector de amenazas cada vez más utilizado por ciberdelincuentes. Según estimaciones recientes, cerca de 50% de las encuestas en línea se realizan con esta plataforma. Su amplia adopción, su facilidad de uso y la confianza que inspira entre los usuarios la hacen un blanco perfecto para actividades maliciosas.

¡Alerta! Google Forms ahora es usada para estafas y distribución de malware

ESET Latinoamérica advierte que los actores de amenazas aprovechan Google Forms para obtener información confidencial de sus víctimas y propagar malware de forma encubierta. Este tipo de abuso de tecnologías legítimas confirma una tendencia creciente en el cibercrimen: utilizar herramientas confiables para eludir controles de seguridad tradicionales.

Por qué los atacantes eligen Google Forms

Varias características hacen de Google Forms una opción atractiva para los estafadores:

  • Es gratuito, lo que permite lanzar campañas a gran escala con mínima inversión.
  • Se asocia a una marca confiable, aumentando la credibilidad de los formularios maliciosos.
  • Es un servicio legítimo que suele pasar desapercibido para filtros de correo y herramientas de seguridad.
  • Es sencillo de utilizar, facilitando la creación de campañas de phishing sin necesidad de conocimientos técnicos avanzados.
  • Ofrece comunicaciones cifradas mediante TLS y utiliza URL dinámicas, lo que complica su detección.

Gracias a estas ventajas, los atacantes consiguen engañar a los usuarios para que entreguen datos personales, información financiera o incluso instalen software malicioso en sus dispositivos.

Principales métodos de ataque

Los formularios maliciosos suelen adoptar diversas formas para cumplir su objetivo final: robar información o infectar dispositivos. Entre las técnicas más comunes destacan:

Formularios de phishing

Los ciberdelincuentes crean formularios que imitan páginas de inicio de sesión de bancos, redes sociales, universidades y plataformas de pago. El enlace al formulario llega generalmente a través de un correo electrónico fraudulento, que puede provenir incluso de una cuenta legítima previamente comprometida.

Al completar estos formularios, los usuarios entregan sus credenciales, datos bancarios o información criptográfica, facilitando fraudes de identidad o el vaciado de cuentas.

Formularios con números de contacto falsos

Otra modalidad detectada consiste en enviar un formulario que solicita llamar a un número telefónico supuestamente perteneciente a un banco u otro servicio de confianza. Bajo presión de mensajes alarmistas, como posibles bloqueos de cuentas, las víctimas llaman al número, donde un delincuente intenta extraer más datos sensibles o persuade para instalar software de acceso remoto.

Concursos falsos

Los atacantes también aprovechan la función de cuestionarios de Google Forms para crear falsos concursos de preguntas y respuestas. Al finalizar el cuestionario, un botón invita a consultar los resultados, pero redirige a sitios de phishing o instala malware.

Casos destacados

Campañas como BazarCall se basan en el envío de correos que suplantan marcas reconocidas como PayPal o Netflix. Los correos contienen formularios de Google maliciosos que avisan sobre supuestos cargos fraudulentos, invitando a llamar a un número de soporte falso.

Otra tendencia observada es el aumento de ataques contra universidades estadounidenses, donde los formularios imitan comunicaciones oficiales de las casas de estudio para robar credenciales de acceso y datos financieros.

Cómo protegerse ante esta amenaza

La prevención juega un papel fundamental para reducir el riesgo de caer en este tipo de estafas. Algunas recomendaciones clave incluyen:

  • Utilizar soluciones de seguridad multicapa que detecten patrones sospechosos y bloqueen descargas de malware.
  • Mantener una actitud de desconfianza ante correos no solicitados que exijan acciones urgentes como llamar a un número o hacer clic en enlaces.
  • Usar contraseñas únicas y fuertes, almacenadas en gestores de contraseñas seguros.
  • Activar la autenticación multifactor (MFA) en todas las cuentas posibles, preferiblemente mediante aplicaciones o llaves de seguridad físicas.
  • Recordar que Google siempre advierte en sus formularios que no se deben enviar contraseñas a través de ellos.

Si se sospecha haber sido víctima de una estafa mediante Google Forms, es fundamental cambiar las contraseñas, realizar un análisis de malware en los dispositivos y contactar de inmediato con el banco para proteger las cuentas financieras.

La combinación de prudencia, herramientas de seguridad y formación sobre las técnicas de ingeniería social puede marcar la diferencia entre ser víctima o estar protegido frente a estas amenazas digitales en constante evolución.

Etiquetado:

AltaDensidad.TV




La Guaira recupera parte de su red móvil: Movistar amplía cobertura con Starlink

Las telecomunicaciones continúan entre los servicios críticos que avanzan en su recuperación tras el doble terremoto que golpeó al estado La Guaira el pasado 24 de junio. Mientras las labores de rescate y reconstrucción siguen en marcha, los operadores móviles despliegan soluciones temporales para devolver la conectividad a las zonas donde la infraestructura quedó destruida...

Una nueva campaña de fraude digital pone nuevamente bajo presión a la seguridad de Android y a los controles de Google Play. Investigadores de la firma de ciberseguridad ESET detectan 28 aplicaciones fraudulentas que prometen acceder al historial de llamadas, registros SMS y hasta llamadas de WhatsApp de cualquier número telefónico. Todo es falso… pero...

Google da un giro radical en su política de distribución de aplicaciones. La compañía retira, junto a Epic Games, el acuerdo alternativo en la Gooogle Play que ambas habían propuesto para resolver su disputa antimonopolio. Esa decisión reactiva la orden judicial original de octubre de 2024, mucho más estricta para Google. A partir del 22...

Chaîne Météo moderniza su operación 24/7 y automatiza el archivo de boletines con tecnología de Actus Digital

La televisión meteorológica también enfrenta presión tecnológica. Las señales 24/7 necesitan registrar transmisiones, almacenar contenido y garantizar continuidad operativa mientras actualizan información prácticamente en tiempo real. En ese escenario, Actus Digital anunció que la empresa meteorológica francesa METEO CONSULT implementa su plataforma inteligente de monitoreo y cumplimiento broadcast para modernizar las operaciones de La Chaîne...

Android en alerta: vulnerabilidad crítica “zero-click” permite hackeo sin tocar el teléfono

El ecosistema Android enfrenta una nueva amenaza crítica que enciende las alarmas globales. Google confirma una vulnerabilidad de tipo “zero-click” capaz de comprometer dispositivos sin que el usuario haga absolutamente nada. El fallo ya tiene identificador oficial: CVE-2026-0073. Y la recomendación es directa: actualizar de inmediato. Qué es la vulnerabilidad y por qué es tan...

Qualcomm lanza Snapdragon C y apunta a revolucionar las laptops Windows desde $300

La guerra por las laptops económicas entra en una nueva etapa. Qualcomm presenta oficialmente Snapdragon C, una nueva plataforma para computadoras portátiles con Windows 11 diseñada para equipos de entrada con precios desde unos $300. El anuncio busca llevar la arquitectura ARM a un segmento donde históricamente dominan procesadores Intel Celeron, Pentium o AMD Athlon...

Diseño de miles de camiones en Europa puede convertir un choque en una tragedia mortal

Los automóviles modernos son cada vez más seguros. Incorporan airbags, estructuras de absorción de impactos y avanzados sistemas de asistencia a la conducción capaces de detectar obstáculos y frenar automáticamente. Sin embargo, una nueva investigación de Euro NCAP revela que existe un punto débil que sigue cobrando cientos de vidas cada año: la parte trasera...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo