Ciberdelincuentes aprovechan AppSheet para lanzar falsas ofertas de empleo
- Seguridad
Los atacantes están utilizando la plataforma no-code de Google para enviar correos fraudulentos que superan filtros de seguridad. Las campañas de phishing suplantan a grandes marcas y simulan procesos de selección para captar datos y robar credenciales.
Kaspersky ha identificado una campaña de phishing que utiliza la plataforma AppSheet, el servicio no-code de Google, para distribuir correos electrónicos fraudulentos altamente convincentes. Según la compañía, los ciberdelincuentes están enviando mensajes desde la dirección legítima noreply@appsheet.com, lo que les permite eludir controles de autenticación como SPF, DKIM y DMARC y aumentar la probabilidad de llegar a la bandeja de entrada.
Los atacantes falsifican nombres visibles como “GG Recruiting Team” y suplantan a marcas de gran reconocimiento, como Google, Meta, Apple, Coca-Cola o Volvo, para simular comunicaciones de departamentos de recursos humanos. En algunos casos, los correos invitan a los usuarios a programar una entrevista para supuestas oportunidades laborales, imitando procesos reales de selección.
Un flujo de ataque diseñado para captar datos y credenciales
Al hacer clic en los enlaces incluidos en los correos, las víctimas son redirigidas a una primera página fraudulenta que solicita datos de contacto y disponibilidad para una reunión. A continuación, se las envía a una segunda página diseñada para robar credenciales, donde se les pide iniciar sesión con su cuenta de Google o Facebook.
Kaspersky también ha observado variantes en las que los atacantes no incluyen enlaces maliciosos en el primer mensaje, sino que buscan iniciar una conversación para obtener credenciales mediante ingeniería social.
Los ciberdelincuentes pueden extraer listas de correos desde bases de datos externas y utilizar AppSheet para automatizar el envío de correos y SMS. Dado que la infraestructura es legítima, los mensajes superan las comprobaciones de autenticación y resultan especialmente difíciles de detectar.
El acceso a estas capacidades requiere únicamente una suscripción de pago a AppSheet, lo que facilita que actores maliciosos utilicen la plataforma como herramienta de ataque.
Anna Lazaricheva, analista sénior de spam en Kaspersky, advierte que “los servicios legítimos de productividad pueden convertirse fácilmente en herramientas dentro del arsenal de los ciberdelincuentes.” La experta recuerda que ya se han detectado campañas que abusaban de Google Forms y Google Tasks, y que el uso de plataformas de confianza complica significativamente la detección.