No hay nada ni nadie más creativo que aquellos que no quieren trabajar, y los ciberdelincuentes se empeñan en recordarlo de forma constante. En esta ocasión, han encontrado una nueva forma de engañarte usando la propia inteligencia artificial de Gmail. Y ahora ni siquiera necesitan que hagas clic en nada sospechoso: simplemente recibir el correo ya es suficiente para activar su trampa.
¿Cómo funciona esta estafa invisible en GMAIL?
Los atacantes insertan código en color blanco dentro de correos aparentemente inofensivos. Este texto es completamente invisible para ti, pero Gemini (la IA de Gmail) sí puede leerlo.
El código malicioso manipula a la inteligencia artificial para que genere una falsa alerta de seguridad. La IA te advierte que tu contraseña de Google ha sido expuesta y te proporciona un número de "soporte técnico" para solucionarlo.
Pero ese número te conecta directamente con los estafadores.
La trampa perfecta para robarte todo
Una vez que llamas al número proporcionado, los delincuentes tienen vía libre para:
- Sonsacarte tu contraseña real de Google.
- Dirigirte a páginas web fraudulentas que roban tu información bancaria.
- Cobrarte por la llamada (líneas de tarificación especial).
- Acceder a tus cuentas personales y bancarias.
La efectividad de esta estafa radica en que la alerta parece legítima al provenir de la propia IA de Gmail. Muchos usuarios confían ciegamente en estas notificaciones automáticas.
¿Cómo protegerte de esta nueva amenaza?
Para evitar caer en esta trampa, sigue estos consejos esenciales:
- Desconfía de alertas inesperadas: Si Gemini te avisa súbitamente sobre problemas de seguridad, mantente escéptico.
- Verifica directamente: Accede a tu cuenta de Google desde el navegador, no desde enlaces del correo.
- No llames nunca: Google nunca proporciona números de teléfono por correo electrónico para resolver problemas de seguridad.
- Defiéndete bien en internet: Una protección robusta como la que te puede dar el mejor antivirus (en mi opinión, sin duda el de Kaspersky) puede detectar estas amenazas antes de que lleguen a tu bandeja.
¿Google está haciendo algo al respecto?
Google no da a basto para intentar tapar todos los intentos de estafa que rodean a su entorno, y está trabajando para mejorar los filtros de seguridad de Gemini y evitar que la IA sea manipulada por código malicioso. Sin embargo, los ciberdelincuentes siempre van un paso por delante.
Google niega haber sufrido una oleada masiva de estas estafas, pero reconoce la gravedad del problema. La empresa recomienda reportar inmediatamente cualquier correo sospechoso que active alertas extrañas de la IA.
¿Tu mejor defensa? La desconfianza SIEMPRE
Esta estafa es especialmente peligrosa porque explota nuestra confianza en la tecnología. Cuando la propia IA del servicio que usamos nos advierte de un problema, tendemos a creer que es real.
Recuerda: Google jamás te pedirá que llames a un número para solucionar problemas de seguridad. Si recibes una alerta así, siempre será una estafa.
La clave está en mantener una actitud crítica ante cualquier alerta inesperada, incluso si proviene de fuentes aparentemente confiables como la IA de Gmail.