Expertos de Kaspersky detectaron varios casos de una compleja estafa que ataca a los usuarios mediante notificaciones fraudulentas en Google Calendar. Con estas notificaciones las víctimas son engañadas para que revelen información personal. Los ataques aprovechan una función específica incluida en el servicio gratuito de calendario en línea de Google que automáticamente agrega invitaciones y eventos en las agendas de los usuarios.

El llamado «phishing de calendario» usa notificaciones emergentes en el calendario enviadas masivamente como spam en mensajes de correo electrónico bien elaborados por los estafadores. Esos correos electrónicos aprovechan una característica predeterminada que es común para las personas que usan Gmail en su teléfono inteligente: la opción y notificación automática de invitaciones en el calendario. El fraude se produce cuando el estafador envía una invitación aparentemente inofensiva al calendario que contiene un enlace URL de phishing. Aparece entonces una notificación de la invitación en la pantalla de inicio del teléfono y recomienda al destinatario hacer clic en el enlace.
En la mayoría de los casos, se redirige al usuario a un sitio web con un cuestionario simple que ofrece premios en efectivo. Para recibir la recompensa, se le solicita la víctima un pago «de trámite» para el cual debe ingresar los detalles de su tarjeta de crédito y agregar cierta información personal, como nombre, número de teléfono y dirección. Esta información va directamente a los estafadores que la utilizan para robar dinero o la identidad.
Para evitar ser víctimas de este spam malicioso es aconsejable:
· Desactivar la función de agregar invitaciones automáticamente al calendario.
· Nunca ingreses tu información personal si no tienes certeza de que el sitio web al fuiste redirigido es real y seguro.
· Selecciona una solución de seguridad confiable, para tener protección integral contra una amplia gama de amenazas















