La nueva encriptación de Gmail podría facilitar ataques de phishing a usuarios externos
Google ha implementado una esperada función de cifrado de extremo a extremo (E2EE) para su plataforma de correo Gmail, dirigida inicialmente a usuarios empresariales. Esta medida busca reforzar la seguridad de los mensajes enviados, permitiendo a los remitentes enviar correos cifrados que solo el destinatario podrá descifrar. No obstante, expertos en ciberseguridad han advertido que esta mejora podría tener un efecto secundario no deseado: los usuarios que no utilicen Gmail y reciban estos mensajes cifrados serán redirigidos a una versión restringida de Gmail para leer el contenido, mediante una invitación. Esta dinámica podría ser aprovechada por ciberdelincuentes para realizar campañas de phishing, creando invitaciones falsas que parecen legítimas, engañando así a los destinatarios para que introduzcan sus credenciales. Google ha reconocido este posible riesgo y ha implementado advertencias visibles en estas invitaciones, recordando a los usuarios que verifiquen la identidad del remitente. Aun así, expertos como Jérôme Segura de Malwarebytes señalan que muchos usuarios podrían no distinguir entre una invitación real y una fraudulenta, sobre todo en un contexto donde las técnicas de suplantación alimentadas por inteligencia artificial están cada vez más perfeccionadas. Google asegura que ha diseñado estas notificaciones con múltiples capas de protección similares a las que ya existen para compartir archivos en Google Drive.
