¡Cuidado si usas Google Meet! Están usando reuniones falsas para colar virus

Google Meet es un popular servicio para realizar videollamadas. El hecho de tener tantos usuarios hace que los piratas informáticos puedan intentar robar cuentas y colar malware. En este artículo, nos hacemos eco de cómo están utilizando una nueva campaña para atraer a usuarios a supuestas reuniones de Meet, que en realidad son un fraude. Aparece un error falso y empiezan a distribuir software malicioso.
Vamos a contarte cómo funciona exactamente y qué debes hacer para protegerte. Es algo que puede afectar a usuarios de Windows y de macOS. Evitar ataques de este tipo, es fundamental para preservar la seguridad del dispositivo y evitar así que puedan robar contraseñas o hacerse con datos personales que usen en un futuro.
Campaña maliciosa en Google Meet
Se trata de una campaña conocida como ClickFix. Es una técnica de ingeniería social que busca estafar a los usuarios. Ya se ha utilizado anteriormente al suplantar a Google Chrome, Word y OneDrive. Básicamente, simulan un error e invitan a la víctima a copiar un código de PowerShell y ejecutarlo en el Símbolo del sistema de Windows.
Al pegar ese código, supuestamente van a resolver el error. Lo utilizan a través de Google Meet, además de correo electrónico o redes sociales. En el caso de Meet, están utilizando páginas falsas. Lo que hacen es enviar un correo electrónico con una supuesta invitación de Google Meet, con algún evento concreto.
Esos enlaces van a ser muy parecidos a los reales. Sin embargo, al hacer clic en esos links, va a aparecer el mensaje de error, de un problema técnico. Suele ser algo relacionado con el micrófono o auriculares. Al hacer clic donde indica para resolver el problema, aparece ese código de PowerShell e indican que debe ejecutarlo en el Símbolo del sistema para, supuestamente, solventar la incidencia.
Pero claro, al ejecutar ese código, realmente la víctima está descargando malware. De esta forma, los atacantes van a colar virus y podrán controlar el dispositivo, empezar a robar contraseñas y, en definitiva, comprometer la seguridad y privacidad.
Protégete
Para evitar ser víctima de este tipo de estafa, lo principal es mantener el sentido común. Como has podido ver, el atacante va a necesitar que hagas clic en un correo que te envían, copies un código, que supuestamente soluciona un fallo falso, y lo ejecutes en el Símbolo del sistema. Necesita tu interacción. Simplemente con no caer en este tipo de errores, ya mejorarás mucho tu seguridad.
También es clave tener todo actualizado correctamente. En muchos casos, los piratas informáticos van a aprovecharse de fallos de seguridad que puede haber. Con esto, podrían colar malware, robar contraseñas, etc. Por tanto, verifica siempre que estás utilizando las últimas versiones, ya sea del sistema operativo o de cualquier aplicación que uses.
Por otra parte, disponer de un buen antivirus puede librarte de muchos problemas. Hay muchas opciones, tanto gratuitas como de pago, y es muy útil para detectar y eliminar amenazas lo antes posible. Te recomendamos siempre tener uno instalado, tanto en el ordenador como en el móvil.
En definitiva, cuidado si recibes un e-mail con una supuesta reunión a través de Google Meet. Si ves que te aparece un error, nunca copies ese código que, supuestamente, soluciona el problema. Es una trampa. Proteger tu móvil al máximo, evitar problemas de seguridad en el ordenador o al usar redes sociales, es imprescindible.