Home TecnologíaTras la bandeja de entrada: Google alerta sobre ataques de Gmail impulsados por IA que amenazan a miles de millones de usuarios

Tras la bandeja de entrada: Google alerta sobre ataques de Gmail impulsados por IA que amenazan a miles de millones de usuarios

by Phoenix 24

La nueva estrategia de los ciberdelincuentes engaña a las herramientas de inteligencia artificial y, a través de ellas, a nosotros, para robar credenciales críticas.

Global, agosto de 2025 – Google ha emitido una advertencia urgente: una nueva ola de ataques sofisticados está explotando las funciones de inteligencia artificial de Gmail para robar contraseñas de usuarios, poniendo en riesgo a cerca de 1.800 millones de cuentas en todo el mundo. Lo más inquietante es la sutileza de la técnica. En lugar de utilizar los tradicionales enlaces de phishing, los atacantes insertan comandos ocultos —texto en tipografía diminuta o invisible, blanco sobre blanco— dentro de correos electrónicos aparentemente inofensivos. Cuando el asistente de IA de Gmail interpreta esos mensajes, activa alertas fraudulentas que inducen al usuario a entregar información sensible.

La amenaza tiene un nombre: “inyección indirecta de comandos”. Este método se aprovecha de la incapacidad de la IA para diferenciar entre contenido visible y código malicioso incrustado en los metadatos. Así, incluso los usuarios más experimentados pueden ser engañados si dependen de resúmenes o notificaciones generadas por la IA. Los ataques llegan a simular avisos de seguridad con instrucciones precisas para llamar a un número de “soporte” o restablecer contraseñas, arrastrando a las víctimas a trampas cuidadosamente diseñadas.

El alcance del problema es monumental. Gmail sigue siendo una de las plataformas de correo más utilizadas en el planeta, funcionando como puerta de acceso a servicios personales, laborales y financieros. Los atacantes han encontrado la forma de convertir en arma las mismas funciones creadas para dar comodidad: resúmenes automáticos, seguimiento de conversaciones y asistencia embebida. La tendencia revela un cambio preocupante: cuando la inteligencia artificial se convierte en parte del paisaje de amenazas, la pregunta es quién custodia a los supuestos guardianes.

Google ha respondido con directrices claras. Aconseja desconfiar de cualquier alerta o instrucción generada de forma automática que solicite introducir contraseñas o datos sensibles. La empresa recuerda que jamás pedirá, a través de notificaciones, que el usuario llame a números de soporte o comparta claves. También recomienda activar funciones avanzadas de seguridad como los passkeys o la autenticación multifactor con dispositivos físicos, y descartar de inmediato cualquier aviso ambiguo.

El peligro se agrava al considerar contraseñas heredadas de aplicaciones antiguas, un mecanismo de autenticación pensado para dispositivos obsoletos que hoy constituye un punto débil en la arquitectura de seguridad. Estos accesos han sido ya explotados en campañas dirigidas contra figuras públicas, demostrando que las estructuras del pasado pueden abrir grietas en la seguridad contemporánea.

Desde una perspectiva estratégica, se dibujan tres escenarios. En el de continuidad, la mayoría de los usuarios permanece desinformada, la manipulación se mantiene invisible y los ataques se multiplican sin freno. En el de disrupción, una mayor conciencia social y la adopción masiva de autenticaciones avanzadas reducen la superficie de ataque y devuelven confianza en el correo electrónico como herramienta segura. Y en el de bifurcación, se abre una brecha entre los usuarios con alfabetización digital que logran protegerse y aquellos que, atrapados en burbujas de desinformación, se convierten en blancos fáciles de la ingeniería social.

La lección es cultural además de técnica. Cuando las herramientas de IA creadas para proteger comienzan a usarse como vectores de engaño, la noción misma de confianza en la tecnología queda en entredicho. Los usuarios deben aprender a mantener un escepticismo saludable frente a cualquier notificación automática y reclamar mayor transparencia en el diseño de sistemas que integran inteligencia artificial. Al mismo tiempo, corresponde a las compañías tecnológicas desarrollar barreras más resistentes a la manipulación y educar a los usuarios en una relación más crítica con el ecosistema digital.

La advertencia de Google no es un llamado al pánico ni una renuncia al progreso, sino un recordatorio de que la evolución tecnológica exige una evolución paralela en nuestras prácticas. Los ataques escondidos en la bandeja de entrada no son solo obra de hackers ocultos: revelan vulnerabilidades invisibles en el diseño de las plataformas, en los hábitos de los usuarios y en la manera en que concebimos la confianza digital.

Esta pieza fue desarrollada por el equipo editorial de Phoenix24 con base en hechos verificables y análisis contextual del entorno digital contemporáneo.
The Phoenix24 editorial team prepared this publication based on verifiable facts and contextual analysis of the contemporary digital environment.

You may also like