Campaña de phishing robótica ataca credenciales de google

Un nuevo tipo de ataque phishing está plagando a los usuarios de Google, utilizando aplicaciones web progresivas (PWAs) para robar información de sus dispositivos.

La estrategia de engaño

La estrategia de engaño

Los ciberdelincuentes crean dominios fraudulentos que imitan páginas de protección de cuentas de Google. A continuación, ofrecen un proceso de configuración en cuatro pasos que atrae a las víctimas a conceder permisos avanzados y instalar una aplicación maliciosa.

Las PWAs pueden instalarse desde el navegador y ejecutarse como programas independientes, lo que las hace parecer legítimas. Una vez instalada, la aplicación puede extraer contactos, ubicaciones en tiempo real, contenidos del portapapeles y actuar como proxy de red y escáner de puertos internos.

Uno de los principales objetivos es interceptar códigos de verificación en dos pasos enviados por SMS en navegadores compatibles. La aplicación también solicita permiso para enviar notificaciones, lo que permite mostrar alertas falsas para que el usuario vuelva a abrir la PWA y ejecutar tareas adicionales o robar más información.

Además, los ciberdelincuentes distribuyen archivos APK para Android presentados como