Close Menu
LaVozTV
    What's Hot

    Eloy Jiménez se juega su última oportunidad de quedar en MLB

    February 26, 2026

    Irán se apresura a cargar petróleo en barcos en previsión de ataques estadounidenses

    February 26, 2026

    de carambola, Deportivo Morón le ganó a Godoy Cruz y estira el mal momento del “Tomba”

    February 26, 2026
    Facebook X (Twitter) Instagram YouTube
    Facebook X (Twitter) Instagram
    LaVozTV
    Subscribe
    • Home
    • Chile
    • Cultura
    • Deportes
    • Economía
    • Noticias
    • Política
    • Sudamérica
    • Tecnología
    • Internacional
    LaVozTV
    Home»Tecnología»Esta nueva estafa de phishing roba tu cuenta de Microsoft 365 sin que te des cuenta: así puedes evitarlo
    Tecnología

    Esta nueva estafa de phishing roba tu cuenta de Microsoft 365 sin que te des cuenta: así puedes evitarlo

    adminBy adminDecember 22, 2025No Comments3 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Telegram Email Copy Link
    Follow Us
    Google News Flipboard
    Esta nueva estafa de phishing roba tu cuenta de Microsoft 365 sin que te des cuenta: así puedes evitarlo
    Share
    Facebook Twitter LinkedIn Pinterest Email

    Las cuentas de Microsoft 365 se han convertido en un objetivo cada vez más atractivo para los ciberdelincuentes, debido a que una configuración de seguridad deficiente, contraseñas débiles y la falta de autenticación multifactor pueden abrir la puerta a los accesos no autorizados para robar información. Tanto es así que, recientemente, la compañía de ciberseguridad Proofpoint ha detectado un aumento de tomas de control de cuentas de Microsoft 365.

    Dicha mala acción está impulsada por ciberdelincuentes que abusan de las de las autorizaciones OAuth —un proceso de inicio de sesión legítima de Microsoft— y empieza con un mensaje inicial que incluye una URL incrustada en un botón, un texto con hipervínculo o dentro de un código QR.

    Proofpoint indica que, cuando el usuario accede a la URL, empieza una secuencia de ataque que aprovecha el proceso legítimo de autorización de dispositivos de Microsoft. Concretamente, a la víctima le llega un código de dispositivo a través de la página de destino o en un correo electrónico enviado por el atacante, que, en verdad, el código es una contraseña de un solo uso para forzar al afectado a introducirlo en la URL de Microsoft. De esta manera, cuando se introduce la credencial, se otorga al atacante el acceso a la cuenta de Microsoft 365.

    Los investigadores de Proofpoint apuntan que “esta tendencia marca una evolución importante en el phishingque desplaza los ataques del robo de contraseñas hacia el abuso de flujos de autenticación de confianza, mientras se hace creer a los usuarios que están protegiendo sus cuentas”.

    Los ciberdelincuentes acceden a las cuentas de Microsoft 365 por ataques de phishing

    el phishing mediante códigos de dispositivos consisten en el empleo de enlaces maliciosos, textos con hipervínculos y códigos QR para engañar a los usuarios que visitan sitios web fraudulentosabriendo la puerta a posibles robos de datos y movimientos laterales dentro de una red.

    Desde Proofpoint explican que “existen herramientas que facilitan la expansión de estos ataques, como los kits SquarePhish2 y Graphish, así como aplicaciones maliciosas a la venta en foros de hacking que automatizan y amplían el phishing con códigos de dispositivo, reduciendo las barreras técnicas para los atacantes”.

    Así puedes evitar el robo de cuentas de Microsoft 365

    Ante esta situación, Proofpoint recomienda bloquear el flujo de códigos de dispositivo. Sin embargo, si esto no es posible, los usuarios pueden implementar un enfoque basado en listas de permitidos, restringido a casos de uso específicos y justificados, que requieran que los inicios de sesión se realicen desde dispositivos conformes o previamente registrados. Además, esta medida debe acompañarse de programas de concienciación y capacitación para los usuarios, reforzando su capacidad de detectar y prevenir ataques de phishing poco convencionales.

    Por otra parte, la compañía de ciberseguridad recomienda reforzar los controles sobre OAuth: “Este aspecto es relevante en un contexto en el que se están adoptando de forma creciente mecanismos de autenticación multifactor resistentes al phishing, como los basados ​​en el estándar FIDO, ya que el abuso de los flujos de autenticaciónn OAuth previsiblemente continuará aumentando a medida que estas tecnologías se generalicen”.

    así cuenta des está estafa evitarlo Microsoft nueva phishing puedes roba sin
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    admin
    • Website

    Related Posts

    El Book Musik Festival arranca con más de 5.000 libros y nueva ubicación

    February 26, 2026

    Los 5 mejores relojes inteligentes por menos de 100 euros

    February 26, 2026

    Valladolid y León llevan más de 25 años anhelando una autopista que las conecta. Se gastarán 75 millones para construir 10 kilómetros

    February 26, 2026
    Add A Comment
    Leave A Reply Cancel Reply

    Eloy Jiménez se juega su última oportunidad de quedar en MLB

    By adminFebruary 26, 2026

    En el complejo de los Azulejos en Dunedin (Florida), un bate dominicano truena y busca…

    Irán se apresura a cargar petróleo en barcos en previsión de ataques estadounidenses

    February 26, 2026

    de carambola, Deportivo Morón le ganó a Godoy Cruz y estira el mal momento del “Tomba”

    February 26, 2026

    El Book Musik Festival arranca con más de 5.000 libros y nueva ubicación

    February 26, 2026

    Los 5 mejores relojes inteligentes por menos de 100 euros

    February 26, 2026

    ¡Es oficial! Bunbury se presentó en Costa Rica; conoce aquí todos los detalles

    February 26, 2026
    Top Trending

    Plaza Ñuñoa se prepara para 4 días de la Feria del Libro 2025

    By adminDecember 3, 2025

    En esta cuarta edición el país invitado será México, que será representado…

    la propuesta de Jeannette Jara para reducir deudas y dar respiro a las familias

    By adminDecember 3, 2025

    En un contexto donde muchas familias viven con deudas que se vuelven…

    El jefe de defensa de Estados Unidos dice que no vio supervivientes antes del siguiente ataque del barco | Noticias militares

    By adminDecember 3, 2025

    El secretario de Defensa de Estados Unidos, Peter Hegseth, defiende el controvertido…

    Trump dice que los ataques militares contra Venezuela comenzarán “pronto”

    By adminDecember 3, 2025

    São Paulo, Brasil — El presidente de Estados Unidos, Donald Trump, dijo…

    Intercambio cultural y celebración: así fueron los 18 años del Confucio Santo Tomás

    By adminDecember 3, 2025

    el Instituto Confucio Santo Tomás (IC ST) celebró la conmemoración de su…

    Cómo postular o renovar tu beca Junaeb de residencia 2026 para educación básica, media o superior y hasta cuándo hay plazo

    By adminDecember 3, 2025

    La beca de residencia es un beneficio estatal que financia alojamiento a…

    Bienvenidos a LaVozTV, un medio digital independiente dedicado a informar con veracidad, rapidez y actualidad. Nuestro objetivo es ofrecer noticias claras, precisas y relevantes para nuestra audiencia en Chile, Sudamérica y el resto del mundo.

    Facebook X (Twitter) Instagram Pinterest YouTube

    Eloy Jiménez se juega su última oportunidad de quedar en MLB

    February 26, 2026

    Irán se apresura a cargar petróleo en barcos en previsión de ataques estadounidenses

    February 26, 2026

    de carambola, Deportivo Morón le ganó a Godoy Cruz y estira el mal momento del “Tomba”

    February 26, 2026

    Eloy Jiménez se juega su última oportunidad de quedar en MLB

    By adminFebruary 26, 2026
    Facebook X (Twitter) Instagram Pinterest
    • Sobre Nosotros
    • Contáctanos
    • Descargo de Responsabilidad
    • Política de Privacidad
    • Términos y Condiciones
    © 2026 lavoztv. Designed by Pro.

    Type above and press Enter to search. Press Esc to cancel.