weakestlink

← Todos los cursos

Nano-lección · suele llevar 2–3 minutos

Páginas de inicio de sesión falsas y fraude de MFA

Cuándo una página de inicio de sesión es una trampa — y por qué nunca debes aprobar una autenticación multifactor inesperada.

Una copia idéntica de la página de inicio de sesión

La página en la que aterrizas se parece exactamente a la de inicio de sesión — el horario de trabajo, Microsoft, la banca online. Pero es una copia: todo lo que escribes va directo al estafador. Tus datos de acceso son el objetivo más habitual del phishing — y solo la dirección delata la copia.

¿Y adónde lleva el enlace?

Mira el dominio justo antes de la primera barra (/) — aquí confirmar-cuenta.ru, no microsoft.com. El inicio de sesión real de Microsoft nunca está en un dominio ajeno como ese.

Ten cuidado con

  • Una página de inicio de sesión a la que llegaste por un enlace en un correo/SMS — comprueba siempre el dominio en la barra de direcciones.
  • Mensajes o códigos de MFAAutenticación multifactor (MFA/2FA): un paso adicional además de la contraseña — por ejemplo, un código o pulsar algo en tu móvil — para que un ladrón no pueda entrar solo con la contraseña. que tú no has iniciado — si el teléfono pregunta “¿Aprobar inicio de sesión?” sin que tú estés iniciando sesión en ese momento, es que otra persona lo está intentando con tu contraseña.

Haz esto

entra tú mismo en la página — a través de la aplicación, tu marcador o escribiendo la dirección. Deja que tu gestor de contraseñas la rellene — se negará en un dominio falso. Rechaza cualquier MFA que no hayas iniciado tú y cambia la contraseña.

Recuerda

Un mensaje de MFA inesperado es una señal de alarma, no algo que simplemente descartas de un clic.

Según la investigación

Bombardear el teléfono con mensajes de aprobación funciona: cerca de un 1 % aprueba ya el primer mensaje inesperado — y Microsoft midió más de 382.000 ataques de este tipo en un año. Por eso: rechaza cualquier mensaje de MFA que no hayas provocado tú mismo, y repórtalo — normalmente significa que alguien ya tiene tu contraseña.

Microsoft/Hoxhunt 2024 (fatiga de MFA).

Pregunta 1 de 3

Tu teléfono suena una y otra vez con “¿Aprobar inicio de sesión?” — pero tú no estás iniciando sesión. ¿Qué haces?

Pregunta 2 de 3

Tu gestor de contraseñas no quiere rellenar el inicio de sesión en una página a la que llegaste por un correo. ¿Qué suele significar esto?

Pregunta 3 de 3

Un correo de «Microsoft» te pide iniciar sesión y revisar una advertencia. ¿Qué es lo más seguro?

¡Muy bien hecho!

Has hecho uno de los cursos básicos, los que recibe todo el mundo gratis.

Con una cuenta gratuita:

  • Tus puntos, tu progreso y tu certificado quedan guardados.
  • Recibes cursos adaptados a tu rol, no solo los básicos.
  • Te enviamos la formación justo cuando la necesitas, por ejemplo, como seguimiento a una prueba de phishing.