Actualidad ISAC

 
Alerta

Phishing de credenciales de Google distribuido mediante un correo falso de "Nuevo mensaje de audio"

Resumen Informativo

🏷 Tags:PHISHINGMALWARECREDENCIALESRCEIOC
Nivel de riesgo estimado: Alto

De acuerdo a la publicación titulada Intento de phishing de credenciales con temática de Google entregado a través de un correo electrónico falso de "nuevo mensaje de audio", difundida en fecha 12/08/2026 08:45, por el medio Cybersecuritynews (Autor: Tushar Subhra Dutta):

Una nueva campaña de phishing de credenciales utiliza un correo electrónico falso de “Nuevo mensaje de audio” para atraer a los destinatarios hacia una página de inicio de sesión convincente con el tema de Google. El mensaje convierte un mensaje familiar estilo correo de voz en una forma de robar credenciales de cuentas, basándose en una simple llamada a la acción de Play Audio en lugar de un archivo adjunto sospechoso.

El correo electrónico envía a su destinatario a través de una cadena de seguimiento y redireccionamiento antes de presentar una página diseñada para parecerse a Google Workspace o Google Voice. La campaña es importante porque las cuentas de correo electrónico del trabajo pueden exponer mucho más que mensajes. Un destinatario que espera un mensaje de voz puede ver "Nuevo mensaje de audio", hacer clic en Reproducir audio y asumir que está abriendo una grabación inofensiva. Un intento de phishing de credenciales con temática de Google entregado a través de un correo electrónico falso de "Nuevo mensaje de audio".

Indicadores de compromiso (IoC) (IoC) (IoC): – TypeIndicatorDescriptionDomainsendgrid[.]net Infraestructura de seguimiento y entrega de correo electrónico observada en la cadena de redireccionamientoDomainrdnjfgli.r.ap-northeast-1.awstrack[.]me Dominio de seguimiento de clics utilizado por Play Audio linkURLgm2.drr[.]accoderkubes[.]com/workspace/googlev.html phishing con temática de Google Workspace pageDomainspy.mwork801[.]com Infraestructura de phishing externaURLspy.mwork801[.]com/gmail/js/start.jsRecurso de JavaScript cargado por el kit de phishing Nota: Las direcciones IP y los dominios se desactivan intencionalmente (p. Detenga el phishing y el malware nuevos antes de que comprometan su negocio. Integre información en vivo de 15.000 SOC en todo el mundo La publicación Intento de phishing de credenciales con temática de Google entregado a través de un correo electrónico falso "Nuevo MSG de audio" apareció por primera vez en Cyber ​​Security News.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
Dominios
typeindicatordescriptiondomainsendgrid[.]netemaawstrack[.]meclicdrr[.]accoderkubes[.]commwork801[.]comextmwork801[.]comtypeindicatordescriptiondomainsendgrid[.]netinfawstrack[.]medomimwork801[.]cominf

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: Intento de phishing de credenciales con temática de Google entregado a través de un correo electrónico falso de "nuevo mensaje de audio"
Publicado: 12/08/2026 08:45
Enlace: https://cybersecuritynews.com/google-themed-credential-phishing
Consultado: 12/08/2026

Consultar publicación original ↗

Anterior
Siguiente