Categorías: Sociedad

Advierten sobre un nuevo ataque con el que roban cuentas de Google: en qué consiste la estafa

Un grupo de ciberdelincuentes llevó a cabo una campaña de suplantación de identidad creando una copia de YouTube, la plataforma de videos de Google. Y un detalle que llamó la atención fue que los correos electrónicos enviados por los hackers provenían de una dirección @youtube.com

Un grupo de ciberdelincuentes llevó a cabo una campaña de suplantación de identidad creando una copia de YouTube, la plataforma de videos de Google. Y un detalle que llamó la atención fue que los correos electrónicos enviados por los hackers provenían de una dirección @youtube.com, lo que implica que el ataque de phishing se hizo por medio de una vía de comunicación oficial de la empresa.

Sin embargo, esto no implica que los hackers hayan robado una dirección de e-mail oficial para utilizarla con fines maliciosos. Lo que hicieron fue explotar el sistema que permite compartir videos por correo electrónico, obteniendo resultados peligrosamente efectivos.

Cómo se lleva a cabo el ataque

Lo que hicieron los cibercriminales fue crear canales de YouTube con nombres similares a los oficiales (YouTubeTeam, por ejemplo) y subir videos que dejaban listados como privados, por lo que el contenido no podía ser encontrado por los usuarios a través del buscador.

Esos videos llevaban títulos como «Cambios en las reglas y políticas de YouTube | Revisa la descripción», con el fin de desviar a los usuarios hacia donde finalmente ocurría el phishing.

Usando un enlace de Google Drive, las víctimas ingresaban a una ventana en la que se les pedían los datos de sus cuentas con la advertencia de que, si no los proporcionaban, perderían el acceso a las mismas.

Una vez con las credenciales de acceso, los hackers obtenían el control del canal de YouTube de la víctima y de su cuenta de Google.

Esta campaña se concretó a través de la dirección no-reply@youtube.com, es decir, un correo electrónico oficial de YouTube.

Al compartir un vídeo privado por correo electrónico, se generaba un mensaje que incorporaba el título del mismo en el asunto del e-mail. Así, las víctimas recibían un mensaje que, por ejemplo, indicaba: «YouTubeTeam te ha enviado un video: Cambios en las reglas y políticas de YouTube | Revisa la descripción».

El mensaje estaba diseñado para parecer una comunicación formal de la plataforma, y al tratarse de un correo que llegaba de un remitente oficial de YouTube, es probable que varios usuarios hayan caído en la trampa.

Este tipo de método para concretar estafas vía phishing supone un cambio significativo en cuanto a las estrategias anteriores, dado que una de las principales recomendaciones para evitar ser una víctima es revisar siempre la dirección desde la cual llega un correo electrónico, cosa que en este caso no resultaba efectivo.

Entradas recientes

Las frases más polémicas del Indio Solari: política, fama y rock sin filtros

Provocador, hermético y filoso, el líder de Los Redondos dejó declaraciones que generaron debates dentro…

junio 5, 2026

El último adiós: conmovedora despedida en redes al Indio Solari

El excantante de Patricio Rey y sus Redonditos de Ricota y líder de Los Fundamentalistas…

junio 5, 2026

La muerte del Indio Solari: las cinco canciones que hicieron eterno el mito ricotero

El músico falleció a los 77 años. Aquí un recorrido por las obras que marcaron…

junio 5, 2026

Suspendieron a la fiscal que tardó en tomar medidas en un caso de violencia de género que terminó en crimen

Se trata de María Verónica Ballari, quien recibió la medida por tres meses, sin goce…

junio 5, 2026

Argentina organiza el primer Mundial de la Yerba Mate: cuándo es, dónde se hace y qué marcas compiten

Más de 300 muestras de distintos países serán evaluadas por jueces mediante catas a ciegas

junio 5, 2026

Hidrovía: preadjudican la concesión de la Vía Navegable Troncal a Jan de Nul – Servimagnus

El Gobierno nacional informó la preadjudicación del contrato de concesión de la Vía Navegable Troncal…

junio 5, 2026