sábado, 25 de julio de 2026

Tecnología

Nueva campaña de vishing pone en riesgo cuentas corporativas en México

Una sofisticada campaña de ingeniería social utiliza llamadas telefónicas para robar credenciales de acceso a Microsoft 365, afectando a empresas en diversos sectores.

Redacción La Brújula
Foto: underc0de.org

Una nueva y sofisticada campaña de vishing, o phishing por voz, está afectando a organizaciones en México al aprovechar vulnerabilidades en los procesos de autenticación de Microsoft 365. Los atacantes contactan a los empleados a través de llamadas telefónicas, suplantando la identidad de equipos de soporte técnico para engañar a las víctimas y obtener sus claves de acceso o códigos de verificación de un solo uso.

El modus operandi consiste en persuadir a los trabajadores para que ingresen sus credenciales en sitios web fraudulentos que imitan la interfaz oficial de inicio de sesión de la plataforma. Una vez que los criminales obtienen estos datos, logran evadir los sistemas de autenticación de múltiples factores, permitiéndoles acceder a correos electrónicos, documentos confidenciales y otras herramientas de colaboración empresarial sin levantar sospechas inmediatas.

Especialistas en ciberseguridad advierten que esta modalidad es especialmente peligrosa debido a que los atacantes utilizan técnicas de ingeniería social muy convincentes. Al hacerse pasar por personal administrativo interno, generan una falsa sensación de urgencia o confianza que facilita el robo de información, un problema que ha encendido las alarmas en diversas empresas del país durante las semanas recientes.

Ante esta situación, se recomienda a las organizaciones implementar protocolos de verificación más estrictos y capacitar al personal para identificar llamadas sospechosas. Las autoridades en materia de ciberseguridad sugieren no proporcionar nunca contraseñas ni códigos de acceso a través de llamadas telefónicas, sin importar qué tan legítima parezca la solicitud por parte del supuesto soporte técnico.

La prevención es fundamental para frenar el avance de estas tácticas delictivas que buscan comprometer la integridad de las redes corporativas. Mantener el software actualizado y fomentar una cultura de ciberseguridad dentro de los equipos de trabajo son pasos esenciales para proteger los activos digitales frente a estas amenazas que evolucionan constantemente en el ecosistema digital mexicano.

ciberseguridadvishingfraude digitalmicrosoft 365seguridad informática