FBI advierte sobre estafa que roba cuentas de Microsoft 365

La Oficina Federal de Investigaciones (FBI) ha lanzado una alerta para los usuarios de Microsoft 365, la suite que incluye Teams, Outlook y OneDrive, por el surgimiento de Kali365, una plataforma empleada por ciberdelincuentes para sustraer el acceso a cuentas a través de ataques de phishing.

De acuerdo con la agencia estadounidense, este método permite a los atacantes acceder a los servicios de Microsoft sin requerir la contraseña de la víctima ni sortear la autenticación de múltiples factores. Por eso, el FBI insta a redoblar la precaución y no interactuar con códigos o enlaces no solicitados.

FBI da a conocer plataforma que roba contraseñas de Outlook, Teams, OneDrive.

¿Qué es Kali365 y por qué preocupa al FBI?

Kali365 es una herramienta diseñada para ejecutar campañas de phishing enfocadas en usuarios de Microsoft 365. Esta técnica de ingeniería social busca engañar a las personas para que revelen información sensible o concedan acceso a sus cuentas.

En concreto, los delincuentes se hacen pasar por plataformas legítimas de productividad e intercambio de archivos en la nube. Su meta es persuadir a las víctimas para que realicen un proceso que parece habitual, pero que en realidad autoriza el ingreso a sus cuentas.

La inquietud del FBI surge porque esta estrategia utiliza mecanismos de autenticación legítimos de Microsoft, lo que complica la detección del engaño por parte de los usuarios.

FBI advierte que este nuevo método de estafa pasa desapercibida por el usuario. (AP foto/Charlie Neibergall)

Así opera el fraude que impacta a Teams, Outlook y OneDrive

Según el FBI, los atacantes envían correos electrónicos falsos que parecen venir de servicios de confianza.

Estos mensajes contienen un código de dispositivo y pasos para ingresar a una página oficial de verificación de Microsoft e introducir ese código.

Al seguir el procedimiento, la víctima concede permisos sin saberlo al dispositivo de los atacantes. Estos capturan los tokens OAuth de acceso y actualización, que permiten mantener la sesión activa sin reintroducir la contraseña.

Como resultado, los ciberdelincuentes pueden acceder a Outlook, Teams, OneDrive y otros servicios de Microsoft 365 sin requerir más pasos de verificación.

Kali365, una amenaza emergente que roba los tokens de inicio de sesión de Microsoft 365 para secuestrar las cuentas.

Recomendaciones del FBI

Frente a esta amenaza, el FBI recomienda no usar códigos de acceso no solicitados y desconfiar de correos electrónicos inesperados que exijan verificaciones o inicio de sesión a través de enlaces externos.

También sugiere revisar con frecuencia la actividad de la cuenta para identificar accesos sospechosos y verificar los dispositivos que cuentan con autorización.

Además, urge a reportar cualquier correo de phishing o actividad anómala vinculada a Microsoft 365.

Pasos a seguir si la cuenta fue vulnerada

El FBI solicita a las víctimas de Kali365 que presenten una queja ante el Centro de Denuncias de Delitos en Internet (IC3) de Estados Unidos.

La agencia recomienda recopilar toda la información disponible sobre el incidente, entre ella:

  • El correo electrónico sospechoso recibido, incluyendo encabezado y contenido.
  • La hora y ubicación de los accesos no reconocidos.
  • Las direcciones IP relacionadas con las conexiones sospechosas.
  • Los dispositivos o sesiones activas que aparezcan como autorizados sin conocimiento del usuario.

Esta información puede asistir a las autoridades en la investigación de las campañas de phishing y en la identificación de los culpables.

El FBI dio recomendaciones a los usuarios que hayan sido afectados por Kali365.

¿Por qué Outlook, Teams y OneDrive son blancos comunes?

Los servicios de Microsoft 365 son empleados por millones de individuos y compañías globalmente para almacenar documentos, administrar correos electrónicos y comunicarse en entornos laborales.

Por esta razón, las cuentas de Outlook, Teams y OneDrive son un blanco atractivo para los ciberdelincuentes, que pretenden obtener datos sensibles o emplear el acceso vulnerado para propagar sus ataques a otros usuarios.

La advertencia del FBI subraya la necesidad de mantener buenas prácticas de seguridad digital y estar atentos a cualquier petición inesperada sobre credenciales de acceso, incluso si aparenta ser de servicios legítimos.

Fuente: Infobae

COMPARTIR ESTA NOTICIA

Facebook
Twitter

FACEBOOK