Alerta por nueva estafa de phishing: así roban cuentas de Microsoft 365 sin que el usuario lo note

Nueva estafa de phishing con Microsoft 365: cómo funciona y cómo protegerse
Foto: infobae

Nueva estafa de phishing con Microsoft 365: cómo funciona y cómo protegerse

La noticia describe una evolución peligrosa del phishing dirigida a cuentas de Microsoft 365. En lugar de intentar robar contraseñas directamente, los atacantes aprovechan flujos de autenticación legítimos mediante OAuth y utilizan enlaces, botones y códigos QR que llevan a páginas que simulan ser de Microsoft. El proceso típico comienza con un correo o código QR que redirige a una página controlada por el atacante, donde la víctima recibe un código de dispositivo usado como si fuera una verificación de seguridad. Al introducir ese código en una URL de Microsoft, la víctima concede permisos de acceso a su cuenta sin saberlo, permitiendo al atacante leer correos, acceder a documentos y moverse lateralmente dentro de una red. Proofpoint advierte que esta técnica representa una adaptación del phishing hacia flujos de autenticación confiables. Se mencionan herramientas automatizadas que facilitan estas campañas, como SquarePhish2 y Graphish. Para reducir el riesgo, se sugieren medidas como bloquear el flujo de códigos de dispositivo, restringir inicios de sesión a dispositivos autorizados, realizar formaciones continuas para identificar phishing menos convencional y reforzar OAuth con autenticación multifactor resistente al phishing (p. ej., FIDO).

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *