Home » IT/SECURITY & BIOMETRICS » Buscan suplantar identidad para conseguir credenciales de Office 365

Buscan suplantar identidad para conseguir credenciales de Office 365

by jose-del-carmen-zegarra-malatesta-itusersJosé Zegarra
2 minutes read
A+A-
Reset

Buscan suplantar identidad para conseguir credenciales de Office 365. Mucho cuidado con las «activaciones» de la popular suite de Microsoft

Lima, Perú, 27 de mayo del 2020.—Con el fin de robar credenciales a los usuarios de Office 365, ciberdelincuentes han iniciado una campaña de phishing que a través de una notificación falsa de Zoom pide ingresar usuario y contraseña. Este ataque fue identificado por Abnormal Security y se distribuyó a través del mismo servicio VPN. Los modelos de texto similares también indicaron un atacante común.

Con empleados de tantas compañías trabajando desde casa, son muchas las personas que han cambiado y trabajan con aplicaciones en la nube. Eso incluye las aplicaciones de Office 365, que también son muy buscadas por los hackers. Dichas credenciales son útiles para los malos actores que buscan comprometer sistemas y redes.

El atacante envía un correo electrónico con una página de destino que imita las reuniones de Zoom y pide al usuario que visite el enlace para obtener más detalles y una grabación de la reunión.

La página de inicio falsa es una copia exacta de la página de inicio de sesión de Microsoft, lo que le da más credibilidad al ataque, pero está diseñada para robar credenciales. Los empleados siempre deben tener cuidado con los correos electrónicos que solicitan sus nombres de usuario y contraseñas, incluso cuando el sitio web vinculado parece genuino.

Al respecto el experto en seguridad informática de Bitdefender, Julio Seminario recomendó no acceder a direcciones web que solicitan datos sin antes colocar el puntero del mouse sobre el enlace para comprobar que el sitio hacia donde te dirige es legítimo, también debemos desconfiar de aquellas URL acortadas ya que los sitios legales no las utilizan para pedir datos.

De igual manera indicó que si tiene sospechas de que alguna vez ingresó sus credenciales de Office 365 en un sitio web de phishing, notifique al departamento de TI y cambie su contraseña.

Es recomendable no usar siempre la misma contraseña en varios sitios web y elegir una contraseña segura y única cada vez” agregó al referirse a estas campañas de phishing que siempre apuntan a los empleados  por su acceso remoto a la infraestructura de la empresa.

¿De cuánta utilidad te ha parecido este contenido?

¡Haz clic en una estrella para puntuarlo!

Puntuación media 0 / 5. Recuento de votos: 0

Hasta ahora, ¡no hay votos!. Sé el primero en puntuar este contenido.

Mantente a la vanguardia tecnológica con IT/USERS®

Recibe cada semana un análisis riguroso, tendencias clave y las últimas novedades de la industria directamente en tu bandeja de entrada.

Respetamos tu privacidad. Sin spam, solo contenido de calidad.

Spread the love

You may also like

Leave a Comment

Este sitio utiliza cookies propias y de terceros para mejorar su experiencia, analizar el tráfico y mostrar anuncios personalizados. This website uses first and third-party cookies to improve your experience, analyze traffic, and display personalized ads. Accept Read More

© IT/USERS® Magazine. Todos los derechos reservados. Queda terminantemente prohibida la reproducción, distribución, comunicación pública, transformación, extracción automatizada (data scraping), indexación no autorizada, reutilización mediante sistemas de Inteligencia Artificial (IA) o cualquier otro uso total o parcial de este contenido, sin la autorización previa, expresa y por escrito del representante legal de IT/USERS® Magazine. Las opiniones, análisis, investigaciones, textos, imágenes, archivos y elementos editoriales publicados en este medio se encuentran protegidos por la legislación internacional y la normativa nacional de la República del Perú, bajo el Decreto Legislativo N° 822 (Ley sobre el Derecho de Autor) y el Artículo 2°, Inciso 8 de la Constitución Política del Perú. IT/USERS [ISSN: 1817-4388] es una Marca Registrada ante INDECOPI propiedad de JZM & ASOCIADOS SAC, bajo el Certificado de Registro N° 153814. El uso no autorizado de estos elementos protegidos o de su contenido constituye un delito sancionado civil y penalmente.