Se ha detectado una campaña de correo electrónico que, mediante un fichero adjunto en el mensaje, tratará de robarnos las credenciales de Google a través de una página falsa, los usuarios reciben un correo similar a este:
De forma que se muestra el fichero adjunto en el correo. Para descargarlo debemos hacer clic sobre él. El engaño se basa en que realmente se trata de una imagen, la cual contiene un enlace a una página web maliciosa que se asemeja mucho a la página de acceso a Google. Mediante el uso de la característica de los navegadores de ejecutar scripts (programas), se nos mostrará en la barra de dirección algo similar a una URL como la que se muestra a continuación:
data:text/html,https://accounts.google.com/ServiceLoging?service=mail
El aspecto de la página que se carga tras hacer clic es el siguiente:
La característica de este phishing más reseñable y que podría estar sirviendo para confundir a los usuarios, es que la dirección mostrada por el navegador hace uso de la URL legítima de Google, aunque después del texto «data:text/html,».
Esto, junto a la ausencia de un certificado expedido a nombre de Google, nos indica que no nos encontramos en la página legítima.
Recordad, si no hay un certificado expedido a nombre de Google, no estáis en Google.