{"id":61602,"date":"2026-08-27T11:25:21","date_gmt":"2026-08-27T10:25:21","guid":{"rendered":"https:\/\/iberopress.es\/index.php\/2026\/08\/27\/kaspersky-alerta-de-una-campana-de-phishing-que-suplanta-a-microsoft\/"},"modified":"2026-08-27T11:25:21","modified_gmt":"2026-08-27T10:25:21","slug":"kaspersky-alerta-de-una-campana-de-phishing-que-suplanta-a-microsoft","status":"publish","type":"post","link":"https:\/\/iberopress.es\/index.php\/2026\/08\/27\/kaspersky-alerta-de-una-campana-de-phishing-que-suplanta-a-microsoft\/","title":{"rendered":"Kaspersky alerta de una campa\u00f1a de phishing que suplanta a Microsoft"},"content":{"rendered":"<p class=\"wp-block-paragraph\">27 de agosto, 2026<\/p>\n<p class=\"wp-block-paragraph\"><strong>Los ciberdelincuentes utilizan el mecanismo de autorizaci\u00f3n Device Code Flow para hacerse con los tokens de sesi\u00f3n de Microsoft y acceder al correo electr\u00f3nico, OneDrive o Teams de los afectados.<\/strong><\/p>\n<p class=\"wp-block-paragraph\">Kaspersky ha detectado una <a href=\"https:\/\/securelist.com\/microsoft-device-code-phishing-attack\/120350\/\">nueva campa\u00f1a de phishing<\/a> que explota el mecanismo de autenticaci\u00f3n de Microsoft <strong>OAuth 2.0 Device Authorization Grant,<\/strong> tambi\u00e9n conocido como <strong>Device Code Flow<\/strong>, con el objetivo de robar el acceso a cuentas corporativas y personales. La campa\u00f1a, activa entre principios de abril y mediados de mayo de 2026, utiliz\u00f3 como se\u00f1uelo supuestas comunicaciones de un despacho de abogados para enga\u00f1ar a sus v\u00edctimas. Este descubrimiento se suma a otras campa\u00f1as analizadas por Kaspersky que aprovechaban servicios leg\u00edtimos como <a href=\"https:\/\/www.kaspersky.com\/blog\/google-tasks-phishing\/55326\/\">Google Tasks<\/a>, <a href=\"https:\/\/www.kaspersky.com\/blog\/google-forms-scam\/53909\/\">Google Forms<\/a>, <a href=\"https:\/\/www.kaspersky.com\/blog\/bubble-no-code-phishing\/55488\/\">Bubble<\/a> o <a href=\"https:\/\/securelist.com\/amazon-ses-phishing-and-bec-attacks\/119623\/\">Amazon Simple Email Service<\/a>.<\/p>\n<p class=\"wp-block-paragraph\">Seg\u00fan el an\u00e1lisis de Kaspersky, los ciberdelincuentes no recurren en este caso al robo tradicional de contrase\u00f1as ni a la instalaci\u00f3n de malware, sino que aprovechan un mecanismo leg\u00edtimo de autenticaci\u00f3n de Microsoft para obtener los tokens de sesi\u00f3n de los usuarios y acceder posteriormente a servicios como Outlook, OneDrive o Microsoft Teams.<\/p>\n<p class=\"wp-block-paragraph\"><strong>C\u00f3mo funciona el ciberataque<\/strong><\/p>\n<p class=\"wp-block-paragraph\">El m\u00e9todo empleado aprovecha el sistema de autenticaci\u00f3n dise\u00f1ado para dispositivos con capacidades limitadas de introducci\u00f3n de texto, como televisores inteligentes o dispositivos IoT. Este mecanismo permite iniciar sesi\u00f3n introduciendo un c\u00f3digo desde otro dispositivo, como un ordenador o un smartphone.<\/p>\n<p class=\"wp-block-paragraph\">Los ciberdelincuentes comienzan enviando un correo electr\u00f3nico que aparenta proceder de un bufete de abogados e incluye un archivo PDF protegido con contrase\u00f1a. Tras abrir el documento e introducir la contrase\u00f1a, la persona afectada accede a una p\u00e1gina que muestra supuestos documentos legales.<\/p>\n<p class=\"wp-block-paragraph\">Al hacer clic para consultarlos, el usuario es dirigido inicialmente a una direcci\u00f3n leg\u00edtima de Microsoft. Sin embargo, mediante la manipulaci\u00f3n de los par\u00e1metros de la URL, es redirigido a una p\u00e1gina fraudulenta dise\u00f1ada para imitar un portal de documentaci\u00f3n legal.<\/p>\n<p class=\"wp-block-paragraph\"><em>El enlace que aparece en el documento redirige al usuario desde la plataforma de Microsoft a una p\u00e1gina de phishing dise\u00f1ada para imitar un portal de consulta de documentos legales.<\/em><\/p>\n<p class=\"wp-block-paragraph\"><em>La p\u00e1gina de phishing<\/em><\/p>\n<p class=\"wp-block-paragraph\">Antes de continuar, la v\u00edctima debe superar varios CAPTCHA, una t\u00e9cnica que los ciberdelincuentes utilizan para dificultar la detecci\u00f3n autom\u00e1tica por parte de herramientas de seguridad. Posteriormente, la p\u00e1gina muestra un c\u00f3digo temporal que el usuario debe copiar.<\/p>\n<p class=\"wp-block-paragraph\">Al pulsar sobre el c\u00f3digo, este se copia autom\u00e1ticamente en el portapapeles y el usuario es redirigido a la p\u00e1gina oficial de autenticaci\u00f3n de Microsoft, donde se le solicita introducir dicho c\u00f3digo.<\/p>\n<p class=\"wp-block-paragraph\"><em>El c\u00f3digo de un solo uso que aparece en la p\u00e1gina de phishing<\/em><\/p>\n<p class=\"wp-block-paragraph\">Una vez completado el proceso de autenticaci\u00f3n multifactor, los atacantes obtienen los tokens de sesi\u00f3n del usuario, lo que les permite acceder a su buz\u00f3n de correo, enviar mensajes en su nombre, descargar archivos almacenados en OneDrive o consultar conversaciones de Microsoft Teams.<\/p>\n<p class=\"wp-block-paragraph\"><em>Un redireccionamiento a la p\u00e1gina oficial de autenticaci\u00f3n de Microsoft<\/em><\/p>\n<p class=\"wp-block-paragraph\">&#8220;<em>Los ciberdelincuentes no siempre necesitan robar credenciales o instalar malware para acceder a informaci\u00f3n sensible. Cada vez utilizan con mayor frecuencia herramientas y mecanismos leg\u00edtimos para comprometer las cuentas de las v\u00edctimas. Por ello, es importante mantener la vigilancia incluso cuando se navega por plataformas oficiales. Las organizaciones deber\u00edan evaluar si realmente necesitan habilitar el flujo de autenticaci\u00f3n Device Code Flow y, si no es imprescindible para su actividad, desactivarlo<\/em>&#8220;, explica <strong>Roman Dedenok, experto en antispam de Kaspersky<\/strong>.<\/p>\n<p class=\"wp-block-paragraph\"><strong>C\u00f3mo protegerse frente a este tipo de ataques<\/strong><\/p>\n<p class=\"wp-block-paragraph\">Para reducir el riesgo de este tipo de campa\u00f1as, Kaspersky recomienda:<\/p>\n<ul class=\"wp-block-list\">\n<li>Revisar cuidadosamente cualquier correo electr\u00f3nico inesperado, especialmente si solicita abrir documentos protegidos por contrase\u00f1a o completar procesos de autenticaci\u00f3n.<\/li>\n<li>Verificar siempre el contexto antes de introducir c\u00f3digos de autenticaci\u00f3n, incluso cuando la p\u00e1gina pertenezca a un dominio leg\u00edtimo de Microsoft.<\/li>\n<li>Deshabilitar el mecanismo <strong>Device Code Flow<\/strong> en aquellos entornos corporativos donde no resulte necesario.<\/li>\n<li>Implantar soluciones de protecci\u00f3n para el correo electr\u00f3nico capaces de detectar campa\u00f1as de phishing avanzadas, como <a href=\"https:\/\/www.kaspersky.com\/enterprise-security\/mail-server-security\"><strong>Kaspersky Security for Mail Server<\/strong><\/a>, que incorpora tecnolog\u00edas de aprendizaje autom\u00e1tico para bloquear amenazas antes de que lleguen al usuario.<\/li>\n<li>Para usuarios particulares, utilizar soluciones de seguridad como <a href=\"https:\/\/www.kaspersky.es\/premium\"><strong>Kaspersky Premium<\/strong><\/a>, que integra protecci\u00f3n antiphishing basada en inteligencia artificial para detectar p\u00e1ginas fraudulentas y otros intentos de suplantaci\u00f3n.<\/li>\n<\/ul>\n<p class=\"wp-block-paragraph\"><strong>Kaspersky<\/strong><\/p>\n<p class=\"wp-block-paragraph\">Kaspersky es una compa\u00f1\u00eda global de ciberseguridad y privacidad digital fundada en 1997. La compa\u00f1\u00eda innova en el sector con un enfoque basado en la Ciberinmunidad y protege a consumidores, empresas, infraestructuras cr\u00edticas y gobiernos frente a las ciberamenazas, con m\u00e1s de mil millones de dispositivos protegidos hasta la fecha. Kaspersky garantiza una ciberseguridad alineada con las necesidades del negocio (Cybersecurity True to Business), centrada en ofrecer resultados claros, proteger los ingresos, reducir la carga de trabajo y evitar interrupciones operativas. La profunda experiencia de Kaspersky en inteligencia de amenazas y seguridad se transforma constantemente en soluciones y servicios innovadores para organizaciones de todos los tama\u00f1os, desde peque\u00f1as empresas hasta grandes corporaciones, combinando tecnolog\u00edas de protecci\u00f3n basadas en Inteligencia Artificial probadas con una gesti\u00f3n sencilla y soporte experto. Reconocida en pruebas independientes y respaldada por millones de usuarios particulares en todo el mundo y cerca de 200.000 organizaciones, Kaspersky ayuda a detectar las amenazas antes, responder m\u00e1s r\u00e1pido y operar con mayor confianza y libertad, protegiendo lo que m\u00e1s importa a sus clientes. M\u00e1s informaci\u00f3n en www.kaspersky.es<\/p>\n","protected":false},"excerpt":{"rendered":"27 de agosto, 2026 Los ciberdelincuentes utilizan el mecanismo de autorizaci\u00f3n Device Code Flow para hacerse con los&hellip;","protected":false},"author":1,"featured_media":0,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"csco_display_header_overlay":false,"csco_singular_sidebar":"","csco_page_header_type":"","csco_page_load_nextpost":"","csco_post_video_location":[],"csco_post_video_location_hash":"","csco_post_video_url":"","csco_post_video_bg_start_time":0,"csco_post_video_bg_end_time":0,"footnotes":""},"categories":[47],"tags":[985],"class_list":["post-61602","post","type-post","status-publish","format-standard","category-comunicados","tag-sala-de-prensa","cs-entry","cs-video-wrap"],"_links":{"self":[{"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/posts\/61602","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/comments?post=61602"}],"version-history":[{"count":0,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/posts\/61602\/revisions"}],"wp:attachment":[{"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/media?parent=61602"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/categories?post=61602"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/tags?post=61602"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}