Miles de Facebook Cuentas robadas mediante correos electrónicos de phishing enviados a través de Google.

| 4, 2026 de mayo
Facebook icono en la pantalla de un teléfono móvil

Investigadores han descubierto una operación de phishing de larga duración que abusa de los servicios confiables de Google para secuestrar decenas de miles de cuentas. Facebook cuentas.

El comprometido Facebook Las cuentas son principalmente perfiles de empresas y anunciantes, que los delincuentes pueden monetizar tras obtener acceso y control.

Los atacantes encontraron la manera de enviar correos electrónicos de phishing que parecían provenir de Google, lo que los hacía parecer legítimos a primera vista. Los correos se envían a través de la plataforma AppSheet de Google, por lo que superan las comprobaciones técnicas habituales ( SPF, DKIM, DMARC ) y muchos filtros de correo electrónico los consideran de confianza.

Google AppSheet es una plataforma de desarrollo que permite crear aplicaciones móviles y web sin necesidad de escribir código. Permite automatizar flujos de trabajo y notificaciones, y se utiliza normalmente para enviar alertas y actualizaciones internas de la aplicación.

Y ahí es donde los estafadores abusaron de ello. El nombre del remitente se puede personalizar y la dirección de envío puede tener un aspecto similar a este: noreply@appsheet.comentregado a través de appsheet.bounces.google.comPara el usuario promedio, parece una notificación perfectamente normal, en estos casos a menudo sobre Facebook infracciones de políticas, quejas por derechos de autor o problemas de verificación.

Los investigadores vincularon estos correos electrónicos a una operación vinculada a Vietnam que ya ha comprometido a alrededor de 30.000 personas. Facebook cuentas y sigue activo.

Las cuentas robadas son principalmente páginas y perfiles comerciales que tienen valor financiero: cuentas publicitarias, páginas de marcas y empresas que dependen de Facebook con fines de marketing. Una vez dentro, los atacantes realizan estafas, publican anuncios fraudulentos o venden el acceso a otros. En algunos casos, el mismo grupo ofrece servicios de "recuperación de cuentas" para solucionar los problemas que ellos mismos crearon.



Sin importar el señuelo, el objetivo es el mismo: Facebook Credenciales, códigos de autenticación de dos factores y datos de recuperación. Los sitios de phishing son solo el punto de entrada. Detrás de ellos se esconde una infraestructura bastante compleja, basada en bots y canales de Telegram, para recopilar y procesar los datos robados.

Cómo mantenerse a salvo

Esta campaña no es "un correo de phishing más". Es un ejemplo más de cómo los atacantes explotan la confianza que depositamos en las principales plataformas.

Facebook No envía quejas, solicitudes de verificación, comprobaciones de seguridad, ofertas de trabajo ni otros mensajes urgentes a través de la infraestructura de Google.

  • Cualquier correo electrónico que reclame su Facebook o Instagram Si una cuenta está a punto de ser desactivada, bloqueada o sancionada, merece una atención especial, sobre todo si se requiere una actuación en un plazo de 24 horas.
  • Si recibes un mensaje preocupante sobre tu cuenta, ve directamente a facebook.com o al Facebook Aplicación. No haga clic en los enlaces del mensaje.
  • Si un formulario te pide contraseña, varios códigos de autenticación de dos factores, fecha de nacimiento, número de teléfono y fotos de identificación a la vez, detente. Ese es el "paquete de recuperación completo" que estos atacantes necesitan para tomar el control de tu cuenta.
  • Configura la autenticación de dos factores (2FA) para Facebook y las alertas de inicio de sesión para nuevos dispositivos y ubicaciones.
  • Tenga cuidado con los mensajes inusuales de Facebook cuentas. La cuenta en sí podría estar comprometida.

Consejo profesional: Malwarebytes Scam Guard puede ayudarte a detectar correos electrónicos y mensajes de phishing en cualquier plataforma. Incluso puedes usarlo en Claude y ChatGPT .



Sobre el autor

Pieter Arntz

Investigador de inteligencia sobre malware

Fue Microsoft MVP en seguridad para el consumidor durante 12 años consecutivos. Habla cuatro idiomas. Desprende un aroma a caoba noble y libros encuadernados en cuero.