Google ha realizado un cambio pequeño pero importante en la forma en que presenta las notificaciones de comentarios en los mensajes de Docs para ayudar a los usuarios a detectar intentos de correo electrónico de phishing.
Durante el año pasado, la aplicación Docs de Google Workspace obtuvo nuevas funciones de colaboración como @mentions que apuntan a modernizar el software de productividad. Pero como señaló Jonathan Greig de MarketingyPublicidad.es en enero, los piratas informáticos estaban explotando la función agregando @menciones en Docs que activan un correo electrónico en la bandeja de entrada del objetivo.
En ese ataque, el comentarista menciona al objetivo con una @ y luego se envía automáticamente un correo electrónico a la bandeja de entrada del objetivo. El correo electrónico llega de Google con el comentario completo, así como enlaces y texto potencialmente maliciosos.
VER: Ciberseguridad: pongámonos tácticos (Informe especial de MarketingyPublicidad.es)
Pero como señaló en ese momento la empresa de seguridad Avanan, el principal problema era que el mensaje desencadenado por la @mención no mostraba la dirección de correo electrónico del comentarista, solo su nombre. La ausencia de la dirección de correo electrónico del comentarista facilitó que el atacante suplantara las credenciales de un objetivo haciéndose pasar por alguien que el destinatario conoce y en quien confía.
Google ha respondido a este ataque de phishing incluyendo ahora la dirección de correo electrónico de la persona que @mencionó a otra persona para generar el correo electrónico de Google.
“Cuando alguien te menciona en un comentario en un documento de Google Workspace, te enviamos una notificación por correo electrónico con el comentario y el nombre del comentarista. Con esta actualización, agregamos la dirección de correo electrónico del comentarista a la notificación por correo electrónico”, señala en su Workspace. blog de actualizaciones.
Google dice que espera que los usuarios «se sientan más seguros de que están recibiendo una notificación legítima en lugar de un intento de spam o phishing por parte de un mal actor».
Es un pequeño cambio por parte de Google que debería ayudar no solo a los usuarios de Gmail, sino también a los usuarios de Outlook de Microsoft. Avanan descubrió que la mayoría de los correos electrónicos de comentarios generados automáticamente estaban dirigidos a usuarios de Outlook. El hecho de que el correo electrónico provenga de Google también ayudó a los malhechores a evadir los sistemas de filtrado de correo electrónico, ya que generalmente se confía en Google.
Google dice que la actualización está disponible para todos los clientes de Workspace, clientes heredados de G Suit Basic y Business, así como para usuarios con una cuenta personal de Google.
Google también actualizó Workspace para contrarrestar las filtraciones de información. Los administradores del espacio de trabajo ahora pueden ver eventos en los registros de auditoría de Drive que ocurrieron en su propia organización y en organizaciones externas.
El registro de auditoría de Drive incluye contenido que los usuarios crean en Documentos, Hojas de cálculo y Presentaciones de Google.
Google actualizó su página de soporte para la función: «Algunos eventos involucran dominios fuera del suyo; por ejemplo, cuando un usuario copia un archivo en otro dominio. Algunos de estos eventos se informan en los registros de auditoría de Drive tanto de su dominio como del externo». dominio. Los nombres de los documentos externos no se incluyen en las entradas del registro de auditoría».
Ahora, las acciones que incluyen mover, copiar y cambiar el acceso a los elementos de Drive que pueden involucrar dominios externos se informan en los registros de auditoría de Drive de ambos dominios, dijo.