Los ciberdelincuentes están aprovechando la confianza en plataformas legítimas para lanzar ataques cada vez más sofisticados.
Investigadores de Kaspersky han detectado una nueva estafa dirigida a usuarios de criptomonedas, en la que los atacantes utilizan Google Forms para engañar a las víctimas y robar sus fondos digitales.
Con solo conocer la dirección de correo electrónico de la víctima, los delincuentes envían un mensaje fraudulento que aparenta ser una notificación de un servicio de intercambio de criptomonedas.
El mensaje invita al usuario a reclamar una supuesta transferencia haciendo clic en un enlace que conduce a una página falsa donde se le solicita pagar una “comisión” en criptomonedas para liberar los fondos.
Todo es un engaño y seguir esos pasos implica la pérdida del dinero.
Cómo funciona la estafa
Los atacantes crean un formulario en Google Forms con un único campo: la dirección de correo electrónico de la víctima. Al completarlo, la plataforma envía automáticamente un correo de confirmación que parece legítimo, incluyendo el logo de Google y un enlace.
El diseño simula una notificación de una casa de cambio, mostrando un monto “disponible” que solo puede reclamarse dentro de un plazo limitado.
El truco está en que el correo pasa filtros de spam porque se origina en una dirección real de Google. Esto aumenta la credibilidad y hace que muchos usuarios caigan en la trampa.
“Esta campaña demuestra una explotación astuta de una plataforma confiable y ampliamente utilizada para llevar a cabo ataques de estafa contra usuarios de criptomonedas», explicó Lisandro Ubiedo, analista de seguridad del Equipo Global de Investigación y Análisis para América Latina en Kaspersky.
Agrega: «Al diseñar correos fraudulentos que imitan notificaciones legítimas de intercambios, los atacantes se aprovechan de la legitimidad de Google para eludir filtros y de la falta de familiaridad de los usuarios con este formato. Es fundamental verificar la fuente de los correos, examinar los enlaces y adoptar medidas de seguridad robustas”.
Cómo protegerse
Aunque estas estafas son ingeniosas, los usuarios no están indefensos. Con mayor conciencia y el uso de herramientas de seguridad digital es posible evitarlas. Kaspersky recomienda:
-
Evita hacer clic en enlaces de correos inesperados: desconfía de mensajes que prometen dinero o premios, incluso si parecen legítimos.
-
Presta atención a señales inusuales: correos con formularios de Google que nunca completaste, mensajes urgentes o formatos poco comunes pueden ser una señal de estafa.
-
Utiliza soluciones de seguridad confiables: herramientas como Kaspersky Premium bloquean sitios fraudulentos, detectan correos maliciosos y protegen contra intentos de robo de datos y dinero.
Empresa global de ciberseguridad y privacidad digital
Kaspersky es una empresa global de ciberseguridad y privacidad digital fundada en 1997. Con más de mil millones de dispositivos protegidos, ofrece soluciones innovadoras para individuos, empresas, infraestructuras críticas y gobiernos en todo el mundo. Más información en: www.kaspersky.com.







