Ataque de reproducción DKIM usando Google Sites: una estafa de citación falsa
Un amigo recibió un correo electrónico aparentemente de Google, alegando una citación judicial que exige el acceso a su cuenta de Google. Si bien el correo electrónico parecía legítimo a primera vista, la inspección del encabezado reveló un ataque de reproducción DKIM. El atacante usó Google Sites para crear un sitio de phishing que imitaba una página oficial de soporte de Google, reenviando el correo electrónico a través del servicio PrivateEmail de Namecheap, eludiendo la verificación SPF, DKIM y DMARC. Este caso destaca el peligro de aprovechar la infraestructura confiable (como Google Sites) para ataques, recordándonos que debemos tener cuidado con cualquier correo electrónico sospechoso que exija una acción urgente o contenga enlaces a páginas de inicio de sesión.