Skip to main content
  1. Home
  2. Android
  3. Noticias
  4. News

Esta «comprobación» de seguridad de Google puede robarte las contraseñas

Add as a preferred source on Google
Machine, Wheel, Aircraft
DTES

Una nueva campaña de phishing está utilizando una comprobación de seguridad falsa de Google para robar contraseñas y otros datos sensibles de usuarios desprevenidos.

Investigadores de Malwarebytes advierten que la estafa se hace pasar por el sistema de protección de cuentas de Google, engañando a las víctimas para que instalen una aplicación web maliciosa.

Recommended Videos

Una vez instalada, la herramienta recopila silenciosamente credenciales, códigos de acceso de un solo uso y otra información personal. La estafa comienza con una página de seguridad falsa de Google diseñada para parecer auténtica.

Se pide a las víctimas que completen un paso de verificación de seguridad para proteger su cuenta. En lugar de proteger su cuenta, el proceso instala una aplicación web progresiva (PWA) fraudulenta, a menudo a través de un dominio diseñado para parecer legítimo, como google-prism[.]com.

Cómo la página de seguridad falsa de Google roba tus datos

Las aplicaciones web progresivas se utilizan normalmente para hacer que los sitios web se comporten como aplicaciones instaladas. En este caso, los atacantes la abusan para desplegar una aplicación maliciosa directamente a través del navegador.

Tras la instalación, la PWA solicita permiso para enviar notificaciones y acceder a datos del portapapeles y otras funciones del navegador, y luego despliega un trabajador de servicio que permite alertas push, operaciones en segundo plano y la recopilación de datos sensibles.

Los investigadores afirman que puede robar credenciales de acceso, interceptar OTPs usados para autenticación multifactor y recolectar direcciones de monederos de criptomonedas. La herramienta también puede acceder a datos de portapapeles, recopilar información de ubicación GPS y capturar otros detalles del dispositivo.

El ataque también puede convertir el navegador de la víctima en un proxy que dirige el tráfico para los atacantes. Esto significa que los ciberdelincuentes pueden ocultar su actividad detrás del dispositivo del usuario mientras continúan monitorizando los datos del navegador comprometido.

Este incidente pone de manifiesto una tendencia más amplia en el cibercrimen, donde incluso las herramientas modernas de IA pueden ser abusadas, y los investigadores han demostrado que los chatbots con navegación pueden actuar como retransmisores sigilosos para el tráfico de malware.

¿Cómo mantenerse protegido?

Google no realiza comprobaciones de seguridad a través de páginas emergentes aleatorias. Si una «alerta de seguridad» te pide instalar software, activar notificaciones o compartir contactos, ciérrala. Las herramientas de seguridad reales solo están disponibles a través de tu cuenta en myaccount.google.com.

Mantenerse seguro requiere prestar mucha atención a las indicaciones de seguridad y a las direcciones de la web. Siempre debes comprobar la URL antes de introducir los datos de acceso y evitar instalar aplicaciones web desconocidas.

Habilitar la autenticación de dos pasos y usar un gestor de contraseñas también puede añadir protección adicional si se exponen las credenciales.

Google también está reforzando sus defensas frente a amenazas emergentes. La compañía ha señalado recientemente un nuevo malware impulsado por IA que puede reescribir su propio código en tiempo real.

Por eso Chrome está probando la protección anti estafa basada en Gemini para marcar automáticamente sitios web sospechosos antes de que los usuarios caigan en ataques de phishing.

Diego Bastarrica
Diego Bastarrica es Senior Editor y Head of Content en Digital Trends en Español, donde lidera la estrategia editorial, SEO…
Google ahora te permitirá iniciar sesión con un vídeo selfie
Selfie

Durante casi medio decenio, Google ha intentado hacer que los usuarios abandonen el caos de contraseñas inseguras (y fáciles de adivinar). Primero llegaron las claves de hardware (como las fabricadas por YuBiCo) y luego el sistema de inicio de sesión sin contraseña llamado Passkeys, que también permitía iniciar sesión biométrico. Ahora, Google quiere que verifiques tu identidad con un vídeo selfie, algo parecido a como usamos Face ID para iniciar sesión en servicios en un iPhone o iPad.

"El vídeo selfie es una nueva forma de acceder a tu cuenta, dándote más opciones si alguna vez te bloqueas o no tienes acceso a tu teléfono o ordenador habitual", dice la empresa. Google está promocionando los vídeos selfie como una opción segura de inicio de sesión de respaldo, especialmente en situaciones en las que no tienes acceso a tu dispositivo de confianza y recuperar una contraseña perdida no es factible.

Read more
Google presenta Gemini 3.6 Flash y refuerza su apuesta por la IA eficiente
Text

Google volvió a mover el tablero de la inteligencia artificial con la presentación de Gemini 3.6 Flash, junto con las variantes 3.5 Flash-Lite y 3.5 Flash Cyber, una actualización que apunta a mejorar velocidad, calidad y consumo de recursos al mismo tiempo. La compañía sostiene que su nuevo modelo principal reduce en 17% el uso de tokens de salida frente a Gemini 3.5 Flash, lo que en la práctica puede traducirse en menos costos y una operación más eficiente para desarrolladores y empresas.

La apuesta no se limita al rendimiento. Google también presentó mejoras de seguridad, especialmente en ámbitos sensibles como amenazas químicas, biológicas, radiológicas y nucleares, además de protección frente al uso indebido en ciberataques. Según la información difundida por la compañía y recogida por distintos medios, Gemini 3.5 Flash Cyber estará orientado a tareas de seguridad y podrá utilizarse en un programa piloto con gobiernos y socios de confianza.

Read more
Google Maps suma característica de Waze en Android Auto
no puedo creer que android auto tenga este error tan grave google maps

Google Maps finalmente comenzó a incorporar un velocímetro en tiempo real para los usuarios de Android Auto, cerrando una brecha que existía desde hace años frente a otras aplicaciones de navegación como Waze. La función, largamente solicitada por la comunidad de conductores, ya estaba disponible en teléfonos Android, en iOS y en CarPlay, por lo que su ausencia en las pantallas de los vehículos generaba confusión entre quienes utilizan Android Auto de forma habitual.

Según reportes de usuarios en foros como Reddit, corroborados posteriormente por medios especializados, el ícono flotante del velocímetro aparece junto al indicador del límite de velocidad de la vía, permitiendo al conductor visualizar de forma simultánea su velocidad actual y la permitida en ese tramo. El diseño replica exactamente la experiencia que ya existía en los teléfonos móviles y en el sistema CarPlay de Apple, manteniendo así una coherencia visual entre plataformas.

Read more