Estafas por Gmail: ¿Qué es el “engaño del check azul” y cómo lo utilizan los ciberdelincuentes?

Estafas por Gmail: ¿Qué es el “engaño del check azul” y cómo lo utilizan los ciberdelincuentes?

Los delitos cibernéticos son cada vez más frecuentes y existen nuevos métodos.

Estafas por Gmail: ¿Qué es el “engaño del check azul” y cómo lo utilizan los ciberdelincuentes?
03 Junio 2023

Losdelitos cibernéticosson una de las grandes amenazas de la actualidad debido a la gran cantidad de datos almacenados en los dispositivos tecnológicos y las plataformas como WhatsAppson plataformas ideales para los ciberdelincuentes. Ahora, han descubierto cómo utilizar el check azul de Gmail, una insignia que se convirtió en su arma secreta para usuarios desprevenidos.

Gmail estableció un conjunto de herramientas seguras para que las empresas y organizaciones demuestran su autenticidad. Estos sistemas incluyen BIMI (indicadores de marca para identificación de mensajes), VMC (certificado de marca verificada) y DMARC (autenticación de mensajes basada en dominio, informes y conformidad).

Al superar los requisitos necesarios, las empresas pueden obtener el reconocimiento, lo que se traduce en la exhibición del logotipo de su marca junto con la codiciada marca de verificación azul, lo que fortalece su credibilidad online.

Estafas por Gmail: ¿Qué es el “engaño del check azul”?

Sin embargo, se detectaron casos en los que los estafadores se aprovecharon de este distintivo y lograron engañar a los usuarios desprevenidos al hacerse pasar por empresas legítimas.

Tanto es así que un usuario de Twitter alertó sobre un reciente mail con dirección sospechosa, haciéndose pasar por la empresa UPS y con check azul al lado del nombre.

Estafas por Gmail: ¿Qué es el “engaño del check azul” y cómo lo utilizan los ciberdelincuentes?

La indignación creció cuando el receptor del correo decidió comunicarse directamente con Google para alertarles de este comportamiento y desde la empresa le respondieron que este abuso de la marca de verificación azul era un “comportamiento intencionado”.

El tweet ha puesto en evidencia la necesidad de abordar este problema de manera urgente y efectiva. La presión de los usuarios y la comunidad online ha llevado a Google a tomar en serio las preocupaciones desveladas y a revisar su enfoque inicial para abordar esta preocupante vulnerabilidad en el sistema de verificación de identidad.

¿Cómo se consigue la verificación en Google?

Si bien Google no reveló los detalles de su proceso de verificación, hay ciertos requisitos generales que las empresas deben seguir para obtener esta insignia.

El check de verificación azul está disponible para los clientes de Google Workspace, así como para los clientes heredados de G Suite Basic y Business. Esto significa que las empresas que utilizan estas plataformas tienen la oportunidad de obtener el check de verificación sin incurrir en costes adicionales.

El proceso para tener el check implica la autenticación de la identidad de las empresas y la verificación de su logotipo de la marca. Google establece requisitos específicos para demostrar la propiedad y la validez de la empresa. Esto puede incluir proporcionar información y documentación sobre la empresa, como registros legales, identificación fiscal y otros detalles que verifiquen su autenticidad.

Google realiza una verificación exhaustiva del logotipo de la marca para garantizar que sea legítimo y esté asociado a la empresa correspondiente. Esto se hace con el fin de evitar la suplantación de la identidad.

Temas GoogleGmail
Tamaño texto
Comentarios
Comentarios