Robar cuentas y Logran omitir la autenticacion de dos factores en Gmail

    El correo electrónico se ha convertido en los últimos tiempos en una de las formas de comunicación más recurrentes. Esto lógicamente hace que los ciberdelincuentes pongan aquí sus miras.

    Son muchos los usuarios particulares y empresas los que alrededor de todo el mundo utilizan alguna de las múltiples plataformas de e-mail cada día. Hoy nos hacemos eco de una noticia que alerta de una oleada de ataques dirigidos a Gmail o Yahoo, algunos de los servicios más utilizados, con el objetivo de saltarse la autenticación de dos factores. De esta manera podrían acceder a las cuentas de los usuarios. Omiten la autenticación de dos factores en Gmail

    Se trata de una serie de ataques que llegan mediante campañas de phishing para atacar cuentas de correo. El objetivo de estas campañas, según informan los expertos en seguridad informática, es omitir los métodos comunes de autenticación en dos pasos tanto en cuentas de Google como de Yahoo.

    Eso sí, hay que mencionar que al menos de momento el objetivo principal están siendo países de Oriente Medio.

    Según indican, los atacantes enviaron mensajes de alerta de seguridad con el objetivo general de atraer a las víctimas a dominios maliciosos que se hacían pasar por sitios web legítimos pertenecientes a Google y Yahoo. Estos fueron rotados a menudo para evitar cierres por parte de los registradores.

    Sin embargo, lo que hace diferente a esta campaña es su intento de combatir la autenticación de dos factores. Como sabemos se trata de una capa adicional de seguridad implementada para proteger las cuentas en Internet a través de códigos de acceso que normalmente se envían a dispositivos móviles vinculados. Es una manera de evitar intrusos en caso de perder la clave. Siempre necesitarían un paso más para acceder a la cuenta. Logran omitir la autenticación de dos factores en Gmail y robar cuentas

    Ataques de phishing de Gmail

    El correo electrónico se ha convertido en los últimos tiempos en una de las formas de comunicación más recurrentes. Esto lógicamente hace que los ciberdelincuentes pongan aquí sus miras. Son muchos los usuarios particulares y empresas los que alrededor de todo el mundo utilizan alguna de las múltiples plataformas de e-mail cada día. Hoy nos hacemos eco de una noticia que alerta de una oleada de ataques dirigidos a Gmail o Yahoo, algunos de los servicios más utilizados, con el objetivo de saltarse la autenticación de dos factores. De esta manera podrían acceder a las cuentas de los usuarios.

    Omiten la autenticación de dos factores en Gmail Se trata de una serie de ataques que llegan mediante campañas de phishing para atacar cuentas de correo. El objetivo de estas campañas, según informan los expertos en seguridad informática, es omitir los métodos comunes de autenticación en dos pasos tanto en cuentas de Google como de Yahoo.

    Eso sí, hay que mencionar que al menos de momento el objetivo principal están siendo países de Oriente Medio.

    Según indican, los atacantes enviaron mensajes de alerta de seguridad con el objetivo general de atraer a las víctimas a dominios maliciosos que se hacían pasar por sitios web legítimos pertenecientes a Google y Yahoo. Estos fueron rotados a menudo para evitar cierres por parte de los registradores.

    Así puedes ayudar a combatir el phishing en Outlook y Gmail

    Sin embargo, lo que hace diferente a esta campaña es su intento de combatir la autenticación de dos factores. Como sabemos se trata de una capa adicional de seguridad implementada para proteger las cuentas en Internet a través de códigos de acceso que normalmente se envían a dispositivos móviles vinculados. Es una manera de evitar intrusos en caso de perder la clave. Siempre necesitarían un paso más para acceder a la cuenta.

    Los mensajes de phishing más frecuentes

    Sitio de phishing perfectamente configurado El problema es cuando los ciberdelincuentes logran saltarse esa autenticación de dos factores. En este caso, el sitio de phishing fue diseñado para obtener las credenciales de la cuenta, así como el código 2FA requerido para acceder a ella. Una vez que los investigadores iniciaron sesión en uno de los dominios fraudulentos utilizando una dirección de Gmail desechable, se les advirtió que se había enviado un código 2FA, todo ello de forma automática.

    El número de teléfono que utilizaron para crear la cuenta recibió un SMS. La página de inicio de sesión pedía el código y mostraba un formulario para cambiar la clave. Posteriormente redirigía a una página de inicio de sesión legítima de Google. En definitiva, lo que logran los atacantes es automatizar el proceso para lograr la contraseña de acceso y además obtener el código de autenticación de dos factores que se envía al teléfono. Como todo está automatizado, lo que consiguen es utilizar esos códigos de autenticación antes de que caduquen.

    Los investigadores de seguridad han mencionado que este ataque ha funcionado exactamente igual tanto en Gmail como en Yahoo.

    En un artículo anterior dimos algunos consejos para evitar ser víctima del phishing. Se trata de una de las amenazas más presentes hoy en día y afecta tanto a usuarios de equipos de escritorio como de dispositivos móviles.

    Fuente: ZDNET

    © 2024 SomosLIbres.org. All Rights Reserved. Contacto: admin @ somoslibres.org
    Esta obra está bajo una licencia de Creative Commons Attribution-Share Alike 4.0 International License.
    | Buscar en el Sitio |Política de Privacidad|

    Please publish modules in offcanvas position.

    hacklink al dizi film izle film izle yabancı dizi izle fethiye escort bayan escort - vip elit escort erotik film izle hack forum türk ifşa the prepared organik hit link w88w88w 88www.arabaoyunu.org/grandpashabet XSlot GirişSahabeterotik film izlemarsbahis adresdumanbetw88افلام سكسفيلم سكسporno izlepornodeneme bonusu veren siteler30 tl bonus veren sitelerkaradağ şirket kurmakonwin girişcreate openbook market idmagnet armatürtipobettipobet girişMatbetSahabetOnwinMeritkingBahsegelTipobetTarafbetVdcasinoMariobetBetebetPusulabetUltrabetMostbetücretsiz pornoSuperbahis+18 filmbetibomholiganbetkaradağ oturum izniwinxbetAsyabahismatbetbatuwinxjojobet girişceltabetmatadorbetsahabet-guncel.orgbetturkeyegir.comzbahis.cczbahis.inkdeneme bonusu veren sitelermarsbahisDownload IDMmarsbahissetrabetcasibommatadorbet girişcasibom girişromabettipobetmariobet güncelCasibomjojobetgalabethermesbetcasibom girişnude aiDenizli evden eve nakliyatbetsinakülü vidalamageceliksazanhd film cehennemibeylikdüzü escortjojobetHoliganbetbahiscasinohttps://paxportablevape.com/keydropmatadorbetholiganbet girişsupertotobetMerit Royal Giriş - Meritking GirişbetistbahiscomSahabetbetkomyouwintipobet girişhttps://dolphinolympics.net/casibom girişMarsbahiscasibomcasibommariobetbursa kiralık dairecasibomjojobet 951tipobet giriştipobet girişBetparkcasibom güncelbetturkeyotobet güncel girişMarsbahisfixbet twitterfixbetmatadorbetighttps://my-alfred.de/hkf-ABHPvfgqhttps://nvcluster.de/hkf-exYJUJIthttps://nvcluster.de/hkf-ZFnXCApnhttps://nvcluster.de/hkf-CwXmsZCghttps://nvcluster.de/hkf-hvWzNIfWhttps://my-alfred.de/hkf-ThHBYcuZhttps://nvcluster.de/hkf-zlsJHsehhttps://nvcluster.de/hkf-RsFmXbuMhttps://my-alfred.de/hkf-QPjEMVmOhttps://my-alfred.de/hkf-jtCvHRgfhttps://media-servers.de/hkf-cVeuwLjbhttps://my-al" title="XvPA">XvPAbetsatcasinolevantpornoTumblr Hesap SatışıbetorspinbahislionBuy Weed Online in Canadabetkomankara vidanjörtipobetcasinolevantcasinolevantcasinolevantBuy Weed Online in CanadamarsbahisbetturkeyGrandpashabet casinolevantcasibom girişBettürkeybetciocasinolevantcasinolevantbets10Jojobetbayrampaşa masajgalabetcasibompiabellacasino adresNakitbahisngsbahis girişsultanbetbetmariomilanobetbetexperpiabetlunabetyouwincasibombetexperparibahiswinxbetsuperbetinbetnanogoldenbahisbetparksuperbetinvevobahismavibetgalabetotobet twitterdeneme bonusu veren sitelerdeneme bonusu veren sitelersüperbahisfreeporn46.comTipobet Giriştipobet girişJojobetBetriyalholiganbetip tv satın alyalama taşımarsbahismatbetjojobetholiganbetBets107slotsBasaribetjojobet girişAnadolu yakası escortmatbetmeritkingcratosslotdumanbetkralbetbahsegelpiabellacasino girişBets10grandpashabet JojobetMeritkingjojobetcasibom giriş günceljojobet girişjojobet giriş günceljojobet giriş günceldeneme bonusu veren sitelerBets10xslotdizipalcasibomcasinolevantcasinolevantcasinolevantimajbet girişAvukat Webpumabetsekabet girişgaziantepmarsbahiscasinolevantbetbababetivosultanbet girişbtcbahiscasinomegabetbaba girişdeneme bonusu veren sitelercasino sitelericins kedi sahiplenme ücretsizfixbetwinpapelCasino sitelerisekabet girişbetmatikgrandpashabetbahiscom güncel girişromabetromabetromabetromabetholiganbetsuperbetinbetrupibahislionmarsbahisbetgit giriş jojobetcasibomasyabahisbetvolesetrabet giriştarafbet7slotsbahsegel giriş12betcasibombetgit girişsekabetsekabetdeneme bonusu veren sitelerdeneme bonusu veren sitelerdeneme bonusu veren sitelerdeneme bonusu veren sitelerdeneme bonusu veren sitelerdeneme bonusu veren sitelerdeneme bonusu veren sitelerdeneme bonusu veren sitelerdeneme bonusu veren sitelerdeneme bonusu veren sitelerdeneme bonusu veren sitelerdeneme bonusu veren sitelerdeneme bonusu veren sitelermostbet azMostbetotobetotobetotobetOnwin güncel girişonwinotobetXslotXslotmatadorbetxslot girişxslotbetpublic girişbetpubliczbahis girişzbahisotobet girişotobettipobet giriştipobetonwin girişonwinmatadorbet girişmatadorbetsahabet girişsahabetbycasino girişbycasinostarzbet girişstarzbetsupertotobet girişsupertotobetbankobet girişbankobetmariobet girişmariobettarafbet giriştarafbetbetkom girişbetkombahiscom girişbahiscomsahabetultrabet twittersavoybettingsupertotobetOnwincoinbarOnwinbahiscomelexbetasyabahismeritking twittervdcasinoextrabetdeneme bonusu veren sitelerjojobetcasinoplus girişmatbetcasibomultrabetBetturkeyporno gratisbetewinHoliganbetjojobet güncel girişMeritkingrüyabetcasibomhazbetelexbetbettiltNakitbahismarsbahisjojobet girişjojobetorisbetsonbahisdysonmariobetorisbetcratosslotlunabetjojobetdumanbet güncel girişholiganbetcasibomCasibomcasibomcasibom girişCasibombahiscomtipobetmatbetmatadorbetmatadorbet twittermatadorbet girişotobetotobetmarsbahismarsbahis girişjojobetcanlı bahisjojobet girişcasibomultrabetpadişahbetbahiscomhitbetimajbetmeritkingmeritkingholiganbetsahabetimajbetmatbetholiganbetjojobetsahabetbetgaranti 896piabellacasinodinamobetbetebetdinamobetmeritkingvaycasinoholiganbetOnwinOnwinmobilbahiscasinomaximatbetjojobetholiganbetsekabetonwingrandpashabetmatadorbetmersin escort bayanlarjojobetGrandpashabet girişbets10matadorbetlimanbetsawbetebetholiganbet güncelonwin1xbet входMeritkingMeritkingmatbetMeritking Girişsekabetsekabetbetciobetcio girişmarsbahisimajbetonwinnakitbahisgrandpashabetsophie rain leakmatadorbetgüncel haberlerin sitesicanvasankara su kaçağı tespiticasibom