Google lanza una actualización de seguridad en Gmail: qué hacer para proteger tu cuenta

La nueva actualización de Gmail no solo introduce mejoras, sino que también resalta la urgencia de adoptar prácticas seguras.

Google ha confirmado una nueva actualización de Gmail, pero con una advertencia para sus 3 mil millones de usuarios

Google ha confirmado una nueva actualización de Gmail, pero con una advertencia para sus 3 mil millones de usuarios

Google anunció una nueva actualización de Gmail que incluye mejoras en seguridad, pero también advirtió sobre riesgos crecientes. La empresa identificó nuevas técnicas de phishing que podrían comprometer cuentas de correo electrónico. Aunque se trata de ataques dirigidos, el impacto potencial es alto y requiere atención inmediata de los usuarios.

image.png
Actualización de seguridad en Gmail incluye recomendaciones para proteger las cuentas de los usuarios.

Actualización de seguridad en Gmail incluye recomendaciones para proteger las cuentas de los usuarios.

Gmail: recomendaciones clave para evitar el robo de cuentas

El principal consejo de Google es dejar de usar la autenticación por SMS. En su lugar, recomienda configurar una clave de acceso (passkey) y utilizar una app autenticadora. Esta medida busca reforzar la seguridad y reducir la posibilidad de ataques de suplantación de identidad.

Los ciberdelincuentes están utilizando técnicas sofisticadas como OAuth phishing, que aprovechan flujos de acceso legítimos de plataformas como Microsoft para engañar a los usuarios. En algunos casos, los atacantes simulan ser representantes de empresas tecnológicas y solicitan códigos o enlaces que permiten acceder a las cuentas. Google recuerda que nunca pide contraseñas ni datos por teléfono o correo.

image.png
Cambios en las políticas de phishing en Gmail

Cambios en las políticas de phishing en Gmail

También se detectó una herramienta llamada SessionShark, capaz de interceptar sesiones autenticadas. Aunque su objetivo principal son cuentas de Microsoft, sus métodos avanzados podrían replicarse en otras plataformas, incluyendo Gmail. Estas amenazas destacan la necesidad de medidas proactivas por parte de los usuarios.

"Google no llamará para ayudarte con tu cuenta. Si alguien lo hace, es un engaño", reiteró la compañía en su comunicado. "Google no llamará para ayudarte con tu cuenta. Si alguien lo hace, es un engaño", reiteró la compañía en su comunicado.

Por eso, si se recibe un correo o mensaje sospechoso, es clave no hacer clic ni compartir información. En su lugar, se debe ingresar directamente al sitio oficial para verificar el estado de la cuenta. Estas precauciones aplican también a otras plataformas, como Microsoft y Apple, que han sido blanco de ataques recientes.