Tecnología

Falso correo suplanta identidad de Microsoft Outlook para robar contraseñas

A través de una supuesta alerta de actividad inusual en Outlook, una campaña de phishing busca hurtar las credenciales de acceso de usuarios.

Los estafadores engañan a sus víctimas utilizando un sitio web que presenta candado de seguridad y un protocolo seguro. Foto: Composición La República
Los estafadores engañan a sus víctimas utilizando un sitio web que presenta candado de seguridad y un protocolo seguro. Foto: Composición La República

Investigadores de seguridad identificaron recientemente una nueva campaña de phishing a través de la cual ciberdelincuentes intentan obtener credenciales de acceso a los servicios de correo electrónico proporcionados por Microsoft.

Según detalla el informe del Laboratorio de Investigación de ESET, los atacantes envían a las potenciales víctimas un email en el que suplantan la identidad de Microsoft Outlook para notificar que se ha detectado una supuesta actividad inusual en el inicio de sesión.

TE RECOMENDAMOS

TEMU VS. ALIEXPRESS: ¡AQUÍ ESTÁN LOS MEJORES PRECIOS! | TECHMOOD

Debido a que se trata de una modalidad común que emplean diversas plataformas para dar a conocer a los usuarios sobre un posible acceso irregular a sus cuentas, el mensaje fraudulento puede despertar el interés de las personas y muchas se vean motivadas a ingresar a los enlaces incluidos.

Las notificaciones legítimas enviadas por los servicios de correo electrónico indican que, si el usuario reconoce el inicio de sesión, haga caso omiso al mensaje. No obstante, en el email de los estafadores se solicita comunicar el hecho a través de un link que permite “revisar la actividad reciente”.

Si la persona cae en el engaño y accede al enlace malicioso, es dirigida a una página falsa con una interfaz similar a la de inicio de sesión de Outlook, la cual no solo utiliza el protocolo seguro, sino que también posee el candado de seguridad.

Sin embargo, los investigadores señalan que la presencia de estas medidas de seguridad se deben a que el sitio web emplea un certificado asociado a un dominio que usa técnicas de ataques homográficos para aparentar una dirección de internet legítima.

De acuerdo a los especialistas, existen indicios que ayudan a identificar que se trata de una plataforma fraudulenta, como que la URL sustituye puntos por guiones, hay caracteres de sobra en la dirección y la presencia de errores en la interfaz.

En dicha página, se solicita a la víctima ingresar sus credenciales de acceso de Microsoft Outlook para concretar la obtención de datos de la cuenta. Una vez que haya colocado la información, es dirigida a la última etapa del phishing.

El falso sitio web muestra una alerta que explica que el navegador supuestamente ha identificado de que se trata de una página engañosa y, por lo tanto, la ha bloqueado. Después de presentar este mensaje, la estafa termina.

“En caso de haber caído en el engaño, es conveniente actualizar las contraseñas comprometidas y habilitar medidas de seguridad adicionales como el doble factor de autenticación”, recomendó Camilo Gutiérrez Amaya, jefe del laboratorio de ESET Latinoamérica.

Lo más visto
Lo último
WhatsApp falla en teléfonos Huawei: ¿qué pasó, cómo arreglar el problema y qué dice la marca?

WhatsApp falla en teléfonos Huawei: ¿qué pasó, cómo arreglar el problema y qué dice la marca?

LEER MÁS
Aprende a desactivar el micrófono de Facebook y evita que te espíen [FOTOS]

Aprende a desactivar el micrófono de Facebook y evita que te espíen [FOTOS]

LEER MÁS
WhatsApp: ¿qué significan los emojis “:3” y “<3″ que se usan en los chats?

WhatsApp: ¿qué significan los emojis “:3” y “<3″ que se usan en los chats?

LEER MÁS
¿Qué es TV Garden y cómo acceder a sus miles de canales gratis en tu teléfono, Smart TV o PC?

¿Qué es TV Garden y cómo acceder a sus miles de canales gratis en tu teléfono, Smart TV o PC?

LEER MÁS
Aprende a recuperar tu contraseña de Gmail olvidada desde otro celular: guía para hacerlo paso a paso

Aprende a recuperar tu contraseña de Gmail olvidada desde otro celular: guía para hacerlo paso a paso

LEER MÁS

Ofertas

Últimas noticias

José Jerí y nueva reunión con empresario chino: captado con lentes oscuros y discutiendo por llamada

Reniec confirma 33 locales donde puedes tramitar gratis el DNI electrónico

Precio de combustibles HOY 19 de enero: GNV, GLP, diésel, gasolina y balón de gas en Perú

Tecnología

Caída de X (Twitter): usuarios reportaron problemas de funcionamiento en red social de Elon Musk

¿Tienes un teléfono Android? La lista de malwares que infectaron más dispositivos

Caída masiva de Twitter: usuarios reportan problemas en tiempo real y Downdetector confirma interrupciones en 'X'

Estados Unidos

Elecciones en Nueva York 2025: Zohran Mamdani gana la alcaldía y triunfo le da un fuerte golpe a la era Trump

El 11S el atentado terrorista con más víctimas de la historia: alrededor de 3.000 afectados y cuestionó la seguridad global

Estos son los 5 mejores destinos del mundo para hacer trekking: están en Estados Unidos, España y Perú

Política

José Jerí y nueva reunión con empresario chino: captado con lentes oscuros y discutiendo por llamada

Los negocios secretos de Johnny Yang, amigo del presidente José Jerí

José Jerí asegura que fue a cenar con empresario chino junto con el ministro del Interior y su escolta