Trend Micro Incorporated ha anunciado la detección de un nuevo ataque de phising a los usuarios de Adwords, el sistema de publicidad de Google, con el fin de obtener información confidencial y bancaria de esos usuarios.
El phising se manifestaba a través de notificaciones por correo electrónico que informaban al usuario de que el último pago no había podido realizarse correctamente. A continuación pedían al usuario que actualizase sus datos en el sistema de pagos de Google Adwords.
El correo ofrecía un link con una URL aparentemente perteneciente a Google, pero que realmente conducía al usuario a una página maliciosa, que guardaba dichos datos bancarios con riesgo para la seguridad del usuario.
“Google puede verse como una víctima de su propio éxito, pues su participación en el mercado se ha incrementado junto con la variedad de productos y servicios que ofrece, de modo que su valor para los ciber-criminales como una plataforma que puede explotarse ha crecido junto con él”, sostuvo Rik Ferguson, de Trend Micro.