Close Menu
LaVozTV
    What's Hot

    Estados Unidos desplaza a China como el principal comprador de crudo venezolano, mientras nuevos actores como India solicitan permisos

    February 26, 2026

    Cuba afirma que los miembros de la lancha interceptada “tenían multas terroristas” y Rubio declara que “EEUU responderá en consecuencia”

    February 26, 2026

    Zajárova: El incidente del barco frente a Cuba es una “provocación agresiva de EE.UU.”

    February 26, 2026
    Facebook X (Twitter) Instagram YouTube
    Facebook X (Twitter) Instagram
    LaVozTV
    Subscribe
    • Home
    • Chile
    • Cultura
    • Deportes
    • Economía
    • Noticias
    • Política
    • Sudamérica
    • Tecnología
    • Internacional
    LaVozTV
    Home»Tecnología»Esta nueva estafa de phishing roba tu cuenta de Microsoft 365 sin que te des cuenta: así puedes evitarlo
    Tecnología

    Esta nueva estafa de phishing roba tu cuenta de Microsoft 365 sin que te des cuenta: así puedes evitarlo

    adminBy adminDecember 22, 2025No Comments3 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Telegram Email Copy Link
    Follow Us
    Google News Flipboard
    Esta nueva estafa de phishing roba tu cuenta de Microsoft 365 sin que te des cuenta: así puedes evitarlo
    Share
    Facebook Twitter LinkedIn Pinterest Email

    Las cuentas de Microsoft 365 se han convertido en un objetivo cada vez más atractivo para los ciberdelincuentes, debido a que una configuración de seguridad deficiente, contraseñas débiles y la falta de autenticación multifactor pueden abrir la puerta a los accesos no autorizados para robar información. Tanto es así que, recientemente, la compañía de ciberseguridad Proofpoint ha detectado un aumento de tomas de control de cuentas de Microsoft 365.

    Dicha mala acción está impulsada por ciberdelincuentes que abusan de las de las autorizaciones OAuth —un proceso de inicio de sesión legítima de Microsoft— y empieza con un mensaje inicial que incluye una URL incrustada en un botón, un texto con hipervínculo o dentro de un código QR.

    Proofpoint indica que, cuando el usuario accede a la URL, empieza una secuencia de ataque que aprovecha el proceso legítimo de autorización de dispositivos de Microsoft. Concretamente, a la víctima le llega un código de dispositivo a través de la página de destino o en un correo electrónico enviado por el atacante, que, en verdad, el código es una contraseña de un solo uso para forzar al afectado a introducirlo en la URL de Microsoft. De esta manera, cuando se introduce la credencial, se otorga al atacante el acceso a la cuenta de Microsoft 365.

    Los investigadores de Proofpoint apuntan que “esta tendencia marca una evolución importante en el phishingque desplaza los ataques del robo de contraseñas hacia el abuso de flujos de autenticación de confianza, mientras se hace creer a los usuarios que están protegiendo sus cuentas”.

    Los ciberdelincuentes acceden a las cuentas de Microsoft 365 por ataques de phishing

    el phishing mediante códigos de dispositivos consisten en el empleo de enlaces maliciosos, textos con hipervínculos y códigos QR para engañar a los usuarios que visitan sitios web fraudulentosabriendo la puerta a posibles robos de datos y movimientos laterales dentro de una red.

    Desde Proofpoint explican que “existen herramientas que facilitan la expansión de estos ataques, como los kits SquarePhish2 y Graphish, así como aplicaciones maliciosas a la venta en foros de hacking que automatizan y amplían el phishing con códigos de dispositivo, reduciendo las barreras técnicas para los atacantes”.

    Así puedes evitar el robo de cuentas de Microsoft 365

    Ante esta situación, Proofpoint recomienda bloquear el flujo de códigos de dispositivo. Sin embargo, si esto no es posible, los usuarios pueden implementar un enfoque basado en listas de permitidos, restringido a casos de uso específicos y justificados, que requieran que los inicios de sesión se realicen desde dispositivos conformes o previamente registrados. Además, esta medida debe acompañarse de programas de concienciación y capacitación para los usuarios, reforzando su capacidad de detectar y prevenir ataques de phishing poco convencionales.

    Por otra parte, la compañía de ciberseguridad recomienda reforzar los controles sobre OAuth: “Este aspecto es relevante en un contexto en el que se están adoptando de forma creciente mecanismos de autenticación multifactor resistentes al phishing, como los basados ​​en el estándar FIDO, ya que el abuso de los flujos de autenticaciónn OAuth previsiblemente continuará aumentando a medida que estas tecnologías se generalicen”.

    así cuenta des está estafa evitarlo Microsoft nueva phishing puedes roba sin
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    admin
    • Website

    Related Posts

    en caso de necesidad, esa IA es del Estado

    February 26, 2026

    Iván Cepeda, Abelardo de la Espriella, Claudia López, Paloma Valencia y Sergio Fajardo lideran intención de voto en la nueva encuesta de Invamer

    February 26, 2026

    Ahorristas se volcaron al nuevo bono en dólares y crece la expectativa por nueva emisión

    February 26, 2026
    Add A Comment
    Leave A Reply Cancel Reply

    Estados Unidos desplaza a China como el principal comprador de crudo venezolano, mientras nuevos actores como India solicitan permisos

    By adminFebruary 26, 2026

    En un cambio radical del tablero energético, Estados Unidos desplazó a China como el principal…

    Cuba afirma que los miembros de la lancha interceptada “tenían multas terroristas” y Rubio declara que “EEUU responderá en consecuencia”

    February 26, 2026

    Zajárova: El incidente del barco frente a Cuba es una “provocación agresiva de EE.UU.”

    February 26, 2026

    Las ventas de deuda pública del Reino Unido caerán por primera vez en cuatro años

    February 26, 2026

    Solo se requiere su voto… (opinión)

    February 26, 2026

    Los mejores momentos de la clasificación celeste en Brasil.

    February 26, 2026
    Top Trending

    Plaza Ñuñoa se prepara para 4 días de la Feria del Libro 2025

    By adminDecember 3, 2025

    En esta cuarta edición el país invitado será México, que será representado…

    la propuesta de Jeannette Jara para reducir deudas y dar respiro a las familias

    By adminDecember 3, 2025

    En un contexto donde muchas familias viven con deudas que se vuelven…

    El jefe de defensa de Estados Unidos dice que no vio supervivientes antes del siguiente ataque del barco | Noticias militares

    By adminDecember 3, 2025

    El secretario de Defensa de Estados Unidos, Peter Hegseth, defiende el controvertido…

    Trump dice que los ataques militares contra Venezuela comenzarán “pronto”

    By adminDecember 3, 2025

    São Paulo, Brasil — El presidente de Estados Unidos, Donald Trump, dijo…

    Intercambio cultural y celebración: así fueron los 18 años del Confucio Santo Tomás

    By adminDecember 3, 2025

    el Instituto Confucio Santo Tomás (IC ST) celebró la conmemoración de su…

    Cómo postular o renovar tu beca Junaeb de residencia 2026 para educación básica, media o superior y hasta cuándo hay plazo

    By adminDecember 3, 2025

    La beca de residencia es un beneficio estatal que financia alojamiento a…

    Bienvenidos a LaVozTV, un medio digital independiente dedicado a informar con veracidad, rapidez y actualidad. Nuestro objetivo es ofrecer noticias claras, precisas y relevantes para nuestra audiencia en Chile, Sudamérica y el resto del mundo.

    Facebook X (Twitter) Instagram Pinterest YouTube

    Estados Unidos desplaza a China como el principal comprador de crudo venezolano, mientras nuevos actores como India solicitan permisos

    February 26, 2026

    Cuba afirma que los miembros de la lancha interceptada “tenían multas terroristas” y Rubio declara que “EEUU responderá en consecuencia”

    February 26, 2026

    Zajárova: El incidente del barco frente a Cuba es una “provocación agresiva de EE.UU.”

    February 26, 2026

    Estados Unidos desplaza a China como el principal comprador de crudo venezolano, mientras nuevos actores como India solicitan permisos

    By adminFebruary 26, 2026
    Facebook X (Twitter) Instagram Pinterest
    • Sobre Nosotros
    • Contáctanos
    • Descargo de Responsabilidad
    • Política de Privacidad
    • Términos y Condiciones
    © 2026 lavoztv. Designed by Pro.

    Type above and press Enter to search. Press Esc to cancel.