• magazine
  • entertainment
  • news
  • España
    • Global Edition
    • Australia
    • Belgique
    • Brasil
    • Canada (fr)
    • Canada (en)
    • Colombia
    • Deutschland
    • España
    • France
    • India
    • Ireland
    • Italia
    • Latino
    • México
    • Österreich
    • South Africa
    • Switzerland
    • United Kingdom
    • USA
Blog Title
  • Facebook
  • adsfasdf
  • YouTube

Un error de Gmail permite a ciberdelincuentes utilizar la insignia azul para hacerse pasar por empresas verdaderas

Lucía Panadero

2023-06-05
Insignia
Insignia azul en Gmail. – GMAIL

Los ciberdelincuentes están abusando de un error de Gmail para utilizar la insignia azul de verificación y hacerse pasar por empresas verdaderas para estafar a los usuarios aprovechando la confianza que ofrece este distintivo.

Google implementó estas insignias de color azul en el mes de mayo con el fin de indicar que la marca remitente de un correo electrónico en su servicio de Gmail es legítima y no se trata de una suplantación para difundir spam o estafar a los usuarios.

Para identificar qué remitentes son legítimos Gmail utiliza su sistema de identificación de marcas (BIMI, por sus siglas en inglés). Con esta tecnología, no solo verifica la identidad de una organización, sino que también exige una autenticación sólida, para poder mostrar el logotipo de la marca como avatar en el correo.

Sin embargo, algunos actores maliciosos se están aprovechando de un error en esta funcionalidad de verificación, y han conseguido utilizar la insignia azul para suplantar la identidad de organizaciones reales y engañar a los usuarios para estafarles o conseguir sus datos personales.

Así lo ha señalado el experto en ciberseguridad Chris Plummer a través de una publicación en Twitter, en la que comparte un caso personal de este fallo de Gmail. Según muestra, se trata de un correo falso de la compañía de transporte de paquetes UPS, en el que aparece tanto el icono de verificación azul como el avatar del logo de UPS.

No obstante, se puede reconocer que es un remitente falso ya que la dirección de correo electrónico es sospechosa y no tiene ninguna relación con la empresa de transporte. ’’El remitente encontró una forma de engañar al sello autorizado de aprobación de Gmail’’, sentencia el investigador de ciberseguridad.

Tras identificar este fallo, Chris Plummer trasladó el problema a Google quien, a primera vista no lo identificó como un error y, de hecho, lo calificó como un ’’comportamiento previsto’’.

Sin embargo, tiempo después Google acabó reconociendo el problema alegando que ’’no parece ser una vulnerabilidad SPF genérica’’, por lo que informó de que procederían a ’’observar más de cerca lo que está sucediendo’’. En este sentido, el gigante tecnológico se disculpó por ’’la confusión’’ y agradeció el esfuerzo por reconocer esta vulnerabilidad.

Hasta que Google encuentre una solución para este fallo, se recomienda revisar la dirección del remitente y comprobar si se trata de una organización legítima.

Fuente: (EUROPA PRESS)

  • España ante un fenómeno excepcional: el histórico ciclo de eclipses de 2026 a 2028
    2026-01-09

    España ante un fenómeno excepcional: el histórico ciclo de eclipses de 2026 a 2028

  • La 2 estrena la serie documental ‘La conquista de la democracia’ dirigida por seis grandes cineastas españoles
    2025-03-18

    La 2 estrena la serie documental ‘La conquista de la democracia’ dirigida por seis grandes cineastas españoles

  • La DGT revoluciona el proceso de baja definitiva de vehículos: ahora podrás hacerlo desde tu móvil
    2025-03-18

    La DGT revoluciona el proceso de baja definitiva de vehículos: ahora podrás hacerlo desde tu móvil

  • La aspirina podría ayudar a prevenir la metástasis del cáncer, según un nuevo estudio de la Universidad de Cambridge
    2025-03-07

    La aspirina podría ayudar a prevenir la metástasis del cáncer, según un nuevo estudio de la Universidad de Cambridge

  • 14 alimentos que son saludables pero que también pueden ser perjudiciales si los consumimos en exceso
    2025-02-05

    14 alimentos que son saludables pero que también pueden ser perjudiciales si los consumimos en exceso

  • Las 20 mordeduras y picaduras de animales e insectos para el ser humano
    2025-02-01

    Las 20 mordeduras y picaduras de animales e insectos para el ser humano

  • Famosos que mantuvieron en secreto graves enfermedades
    2025-01-31

    Famosos que mantuvieron en secreto graves enfermedades

  • Facebook
  • adsfasdf
  • YouTube
  • magazine
  • entertainment
  • news
  • Terms & Conditions
  • Privacy Policy
  • © 2023 Copyright News 360 S.L.