- 26 de septiembre de 2025
Expertos alertan sobre correos con texto oculto que manipulan los resúmenes automáticos de Google para robar contraseñas y datos personales.

Usuarios de Gmail enfrentan una nueva modalidad de fraude digital conocida como "estafa invisible", que aprovecha la inteligencia artificial para manipular los sistemas de lectura automatizada de correos electrónicos. Este método ha sido detectado por expertos en ciberseguridad, quienes advierten sobre su creciente sofisticación y riesgo.
El fraude comienza con un correo aparentemente normal: puede ser una notificación de soporte o una promoción. En el mensaje, los estafadores insertan texto oculto en color blanco sobre fondo blanco, invisible al ojo humano pero detectable por los algoritmos de inteligencia artificial que generan resúmenes automáticos o alertas de seguridad.

Cómo engaña a los usuarios y la IA
Cuando la inteligencia artificial analiza el mensaje, interpreta el contenido oculto y puede generar alertas falsas, indicando que la cuenta del usuario ha sido comprometida o que su contraseña ha sido filtrada. Los correos sugieren llamar a un número telefónico, que en realidad pertenece a los estafadores, o acceder a sitios falsos para "resolver" el problema. Durante la llamada, los delincuentes intentan obtener contraseñas, códigos de verificación o información bancaria.
El peligro radica en que los mensajes parecen oficiales y muchos usuarios confían en las alertas automáticas, lo que facilita que caigan en la trampa sin sospechar.
Te puede interesar: Así opera la estafa que suplanta a Nu con falsa compensación
Señales de alerta y cómo protegerse
Especialistas recomiendan:
- No proporcionar contraseñas ni códigos por correo o teléfono.
- Verificar la seguridad directamente desde la cuenta de Google.
- Revisar el remitente y la dirección de correo completa.
- Evitar hacer clic en enlaces o descargar archivos adjuntos sospechosos.
- Activar la verificación en dos pasos para mayor seguridad.
- Consultar la sección de "Actividad reciente" en Gmail para detectar accesos desconocidos.

La postura de Google
Google ha recordado que nunca solicita contraseñas ni información sensible por correo o llamada, y que todas las alertas oficiales aparecen dentro del panel de seguridad de la cuenta. La empresa también insta a los usuarios a reportar correos sospechosos usando la opción "Informar phishing" para bloquear futuras amenazas.
La estafa invisible combina técnicas tradicionales de engaño con manipulación automatizada por IA, marcando una etapa avanzada en la evolución del phishing. Los expertos advierten que los usuarios deben extremar precauciones y desconfiar de cualquier mensaje que genere urgencia o solicite información sensible, incluso si parece provenir de un sistema automatizado legítimo.
Síguenos en WHATSAPP y suscríbete a nuestro NEWSLETTER para continuar siempre informado.
Notas Relacionadas
1