Nano-lección · suele llevar 2–3 minutos
Páginas de inicio de sesión falsas y fraude de MFA
Cuándo una página de inicio de sesión es una trampa — y por qué nunca debes aprobar una autenticación multifactor inesperada.
Una copia idéntica de la página de inicio de sesión
La página en la que aterrizas se parece exactamente a la de inicio de sesión — el horario de trabajo, Microsoft, la banca online. Pero es una copia: todo lo que escribes va directo al estafador. Tus datos de acceso son el objetivo más habitual del phishing — y solo la dirección delata la copia.
¿Y adónde lleva el enlace?
https://login.microsoftonline.com.confirmar-cuenta.ru/signin
Mira el dominio justo antes de la primera barra (/) — aquí confirmar-cuenta.ru, no microsoft.com. El inicio de sesión real de Microsoft nunca está en un dominio ajeno como ese.
Ten cuidado con
- Una página de inicio de sesión a la que llegaste por un enlace en un correo/SMS — comprueba siempre el dominio en la barra de direcciones.
- Mensajes o códigos de MFAAutenticación multifactor (MFA/2FA): un paso adicional además de la contraseña — por ejemplo, un código o pulsar algo en tu móvil — para que un ladrón no pueda entrar solo con la contraseña. que tú no has iniciado — si el teléfono pregunta “¿Aprobar inicio de sesión?” sin que tú estés iniciando sesión en ese momento, es que otra persona lo está intentando con tu contraseña.
Haz esto
entra tú mismo en la página — a través de la aplicación, tu marcador o escribiendo la dirección. Deja que tu gestor de contraseñas la rellene — se negará en un dominio falso. Rechaza cualquier MFA que no hayas iniciado tú y cambia la contraseña.
Recuerda
Según la investigación
Bombardear el teléfono con mensajes de aprobación funciona: cerca de un 1 % aprueba ya el primer mensaje inesperado — y Microsoft midió más de 382.000 ataques de este tipo en un año. Por eso: rechaza cualquier mensaje de MFA que no hayas provocado tú mismo, y repórtalo — normalmente significa que alguien ya tiene tu contraseña.
Pregunta 1 de 3
Tu teléfono suena una y otra vez con “¿Aprobar inicio de sesión?” — pero tú no estás iniciando sesión. ¿Qué haces?
✓ ¡Correcto!
Los mensajes significan que alguien ya tiene tu contraseña y está intentando entrar. Una sola aprobación le deja pasar — y el silencio no cambia el hecho de que la contraseña esté comprometida. Rechaza, reporta, cambia la contraseña.
Pregunta 2 de 3
Tu gestor de contraseñas no quiere rellenar el inicio de sesión en una página a la que llegaste por un correo. ¿Qué suele significar esto?
✓ ¡Correcto!
El gestor de contraseñas solo la rellena en la dirección auténtica. Cuando se niega, suele ser porque la página es falsa — nunca escribas la contraseña a mano en su lugar.
Pregunta 3 de 3
Un correo de «Microsoft» te pide iniciar sesión y revisar una advertencia. ¿Qué es lo más seguro?
✓ ¡Correcto!
Las direcciones falsas suelen incluir «microsoft» en alguna parte del nombre (login.microsoftonline.com.trampa.ru) — y una página falsa puede reenviar tu aprobación de MFA en el mismo instante. Entra siempre por tu propio camino.
¡Muy bien hecho!
Has hecho uno de los cursos básicos, los que recibe todo el mundo gratis.
Con una cuenta gratuita:
- Tus puntos, tu progreso y tu certificado quedan guardados.
- Recibes cursos adaptados a tu rol, no solo los básicos.
- Te enviamos la formación justo cuando la necesitas, por ejemplo, como seguimiento a una prueba de phishing.