Nueva campaña de phishing que suplanta a Microsoft para infiltrarse en empresas
- Seguridad
Los atacantes envían correos que imitan comunicaciones oficiales de Microsoft para engañar a empleados y obtener acceso a cuentas empresariales. Kaspersky señala que la campaña utiliza páginas falsas que replican con precisión el diseño de los portales de la compañía.
Kaspersky ha identificado una nueva campaña de phishing que utiliza falsas notificaciones de Microsoft para robar credenciales corporativas y acceder a servicios empresariales. Los atacantes envían correos electrónicos que simulan alertas de seguridad, avisos de actividad sospechosa o solicitudes de verificación de cuenta, con el objetivo de que el usuario haga clic y entregue sus datos.
Los correos reproducen el estilo visual de Microsoft y los enlaces dirigen a páginas fraudulentas que imitan con gran precisión el portal de inicio de sesión de la compañía. Una vez que el usuario introduce sus credenciales, estas se envían directamente a los ciberdelincuentes, que pueden utilizarlas para acceder a correo corporativo, OneDrive, SharePoint, Teams u otros servicios críticos.
Kaspersky advierte de que este tipo de campañas suele tener un alto índice de éxito porque los empleados confían en las comunicaciones de proveedores tecnológicos ampliamente utilizados en su día a día.
Como explica explica Roman Dedenok, experto en antispam de Kaspersky, "los ciberdelincuentes no siempre necesitan robar credenciales o instalar malware para acceder a información sensible. Cada vez utilizan con mayor frecuencia herramientas y mecanismos legítimos para comprometer las cuentas de las víctimas. Por ello, es importante mantener la vigilancia incluso cuando se navega por plataformas oficiales. Las organizaciones deberían evaluar si realmente necesitan habilitar el flujo de autenticación Device Code Flow y, si no es imprescindible para su actividad, desactivarlo",
Ingeniería social basada en urgencia y seguridad
Los correos fraudulentos suelen incluir mensajes como “actividad inusual detectada”, “su contraseña ha caducado” o “es necesario verificar su cuenta”. Este enfoque combina dos elementos clave de la ingeniería social como son la urgencia, para que el usuario actúe sin pensar, y la autoridad, al presentarse como una comunicación de Microsoft. La combinación de ambos factores aumenta la probabilidad de que el empleado pulse el enlace y entregue sus credenciales.
Kaspersky insta a las organizaciones y empleados a reforzar sus medidas de seguridad y adoptar prácticas de verificación estrictas, entre ellas, no acceder a portales corporativos desde enlaces incluidos en correos, comprobar siempre la dirección del remitente y la URL real de la página de inicio de sesión, activar la autenticación multifactor (MFA) para impedir accesos no autorizados incluso si las credenciales se ven comprometidas, informar al departamento de TI ante cualquier comunicación sospechosa y reforzar la formación interna sobre phishing, especialmente en departamentos con acceso a información sensible.
La compañía recuerda que las campañas que suplantan a Microsoft son especialmente peligrosas porque pueden abrir la puerta a ataques posteriores, como robo de datos, movimientos laterales dentro de la red o despliegue de malware.