Precaución con los SMS fraudulentos que simulan ser de Google
La suplantación de identidad mediante phishing ha alcanzado un nivel de sofisticación tal que incluso expertos como Andrés Torrubia, ingeniero especializado en Deep Learning, han sido engañados. En este caso, el mensaje recibido parecía legítimo, pues se presentaba como una notificación de Google sobre un intento de recuperación de cuenta. El SMS dirigía a un enlace aparentemente seguro que, al hacer clic, llevaba a una página de inicio de sesión que simulaba ser de Google. Torrubia, siguiendo buenas prácticas de seguridad, analizó la página y observó que, a pesar de ser un dominio legítimo de Google, los atacantes utilizaban el Google Sites Builder para crear una página de login muy convincente. Este tipo de estafa es cada vez más difícil de detectar debido a la actualización constante de las páginas fraudulentas. La mejor recomendación es no hacer clic en los enlaces de mensajes que nos piden introducir contraseñas, sino acceder directamente a la aplicación o página oficial desde otro canal. De este modo, evitamos caer en este tipo de fraudes. A partir de 2025, el gobierno español implementará medidas para identificar mejor los SMS fraudulentos, evitando que se mezclen con mensajes oficiales.
