{"id":30033,"date":"2026-06-10T10:51:38","date_gmt":"2026-06-10T08:51:38","guid":{"rendered":"https:\/\/perseus.de\/nueva-estafa-de-phishing-elude-la-mfa-por-que-los-usuarios-de-microsoft-365-deberian-estar-especialmente-atentos-ahora\/"},"modified":"2026-08-10T10:33:04","modified_gmt":"2026-08-10T08:33:04","slug":"nueva-estafa-de-phishing-elude-la-mfa-por-que-los-usuarios-de-microsoft-365-deberian-estar-especialmente-atentos-ahora","status":"publish","type":"post","link":"https:\/\/perseus.de\/es\/nueva-estafa-de-phishing-elude-la-mfa-por-que-los-usuarios-de-microsoft-365-deberian-estar-especialmente-atentos-ahora\/","title":{"rendered":"Nueva estafa de phishing elude la MFA: Por qu\u00e9 los usuarios de Microsoft 365 deber\u00edan estar especialmente atentos ahora"},"content":{"rendered":"\t\t<div data-elementor-type=\"wp-post\" data-elementor-id=\"30033\" class=\"elementor elementor-30033 elementor-28537\" data-elementor-post-type=\"post\">\n\t\t\t\t<div class=\"elementor-element elementor-element-dcf4ec4 e-flex e-con-boxed e-con e-parent\" data-id=\"dcf4ec4\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-e1db58c elementor-widget elementor-widget-image\" data-id=\"e1db58c\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"image.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<img fetchpriority=\"high\" decoding=\"async\" width=\"800\" height=\"200\" src=\"https:\/\/perseus.de\/wp-content\/uploads\/2026\/07\/Coverbild-Gefahrenwarnung_ES-1024x256.png\" class=\"attachment-large size-large wp-image-30045\" alt=\"En caso de que se detecte un patr\u00f3n de ataque actual o una vulnerabilidad de seguridad, Perseus env\u00eda correos electr\u00f3nicos de alerta con medidas concretas para contrarrestarlo.\" srcset=\"https:\/\/perseus.de\/wp-content\/uploads\/2026\/07\/Coverbild-Gefahrenwarnung_ES-1024x256.png 1024w, https:\/\/perseus.de\/wp-content\/uploads\/2026\/07\/Coverbild-Gefahrenwarnung_ES-300x75.png 300w, https:\/\/perseus.de\/wp-content\/uploads\/2026\/07\/Coverbild-Gefahrenwarnung_ES-768x192.png 768w, https:\/\/perseus.de\/wp-content\/uploads\/2026\/07\/Coverbild-Gefahrenwarnung_ES.png 1200w\" sizes=\"(max-width: 800px) 100vw, 800px\" \/>\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-1258a43 e-flex e-con-boxed e-con e-parent\" data-id=\"1258a43\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t<div class=\"elementor-element elementor-element-2de4e88 e-con-full e-flex e-con e-child\" data-id=\"2de4e88\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-4982c80 elementor-widget elementor-widget-text-editor\" data-id=\"4982c80\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h6>09.06.2026<\/h6>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-8348bc5 elementor-widget elementor-widget-heading\" data-id=\"8348bc5\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Nueva estafa de phishing elude la MFA: Por qu\u00e9 los usuarios de Microsoft 365 deber\u00edan estar especialmente atentos ahora  \n\n<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-eb03842 e-con-full e-flex e-con e-child\" data-id=\"eb03842\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-91d0988 elementor-widget elementor-widget-text-editor\" data-id=\"91d0988\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p> <\/p><p><span style=\"font-weight: 400\">La autenticaci\u00f3n multifactor (MFA) se ha considerado durante a\u00f1os una de las medidas de protecci\u00f3n m\u00e1s efectivas contra las tomas de control de cuentas. Muchas organizaciones dependen de una funci\u00f3n de seguridad adicional \u2014como una aplicaci\u00f3n de autenticaci\u00f3n o SMS\u2014 para evitar que los actores malintencionados accedan a cuentas corporativas. <\/span><\/p><p><span style=\"font-weight: 400\">Pero los ciberdelincuentes est\u00e1n constantemente evolucionando sus m\u00e9todos. Con Kali365, investigadores y autoridades de seguridad est\u00e1n observando actualmente un m\u00e9todo de ataque que demuestra que ni siquiera los mecanismos de protecci\u00f3n probados siempre son suficientes. Las empresas que utilizan Microsoft 365, en particular, deber\u00edan seguir de cerca los desarrollos y revisar sus medidas de seguridad.  <\/span><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-ceb0f40 e-flex e-con-boxed e-con e-parent\" data-id=\"ceb0f40\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-ffbdc12 elementor-widget-divider--view-line elementor-widget elementor-widget-divider\" data-id=\"ffbdc12\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"divider.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"elementor-divider\">\n\t\t\t<span class=\"elementor-divider-separator\">\n\t\t\t\t\t\t<\/span>\n\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-02dd0e9 e-flex e-con-boxed e-con e-parent\" data-id=\"02dd0e9\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t<div class=\"elementor-element elementor-element-16d621d e-con-full e-flex e-con e-child\" data-id=\"16d621d\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-89904c7 elementor-widget elementor-widget-text-editor\" data-id=\"89904c7\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><b>\u00bfQu\u00e9 es Kali365?<\/b><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-fae461d e-con-full e-flex e-con e-child\" data-id=\"fae461d\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-0f04793 elementor-widget elementor-widget-text-editor\" data-id=\"0f04793\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><span style=\"font-weight: 400\">Kali365 es una llamada plataforma de phishing como servicio. En pocas palabras, es una caja de herramientas lista para usar que los ciberdelincuentes pueden usar para llevar a cabo ataques enga\u00f1osamente reales contra usuarios de Microsoft 365. <\/span><\/p>\n<p><span style=\"font-weight: 400\">Mientras que las campa\u00f1as cl\u00e1sicas de phishing buscan robar nombres de usuario y contrase\u00f1as, Kali365 adopta un enfoque diferente. Los atacantes explotan procesos leg\u00edtimos de inicio de sesi\u00f3n de Microsoft e intentan obtener tokens de acceso. Estos tokens sirven como autorizaci\u00f3n de acceso digital y permiten el acceso a varios servicios de Microsoft 365.  <\/span><\/p>\n<p><span style=\"font-weight: 400\">La diferencia clave es que, incluso si la autenticaci\u00f3n multifactor se ha realizado con \u00e9xito, los atacantes a\u00fan pueden acceder a la cuenta con un token de acceso capturado.<\/span><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-54c68ef e-flex e-con-boxed e-con e-parent\" data-id=\"54c68ef\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-96849ac elementor-widget-divider--view-line elementor-widget elementor-widget-divider\" data-id=\"96849ac\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"divider.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"elementor-divider\">\n\t\t\t<span class=\"elementor-divider-separator\">\n\t\t\t\t\t\t<\/span>\n\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-174b215 e-flex e-con-boxed e-con e-parent\" data-id=\"174b215\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t<div class=\"elementor-element elementor-element-e560a6b e-con-full e-flex e-con e-child\" data-id=\"e560a6b\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-013b67e elementor-widget elementor-widget-text-editor\" data-id=\"013b67e\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><b>\u00bfPor qu\u00e9 es especialmente peligroso este m\u00e9todo de ataque?  <\/b><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-a72ed48 e-con-full e-flex e-con e-child\" data-id=\"a72ed48\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-db8754f elementor-widget elementor-widget-text-editor\" data-id=\"db8754f\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><span style=\"font-weight: 400\">Muchos empleados han aprendido a estar atentos a enlaces sospechosos o p\u00e1ginas de inicio de sesi\u00f3n falsas. Sin embargo, Kali365 utiliza parcialmente servicios genuinos de Microsoft y procesos de inicio de sesi\u00f3n leg\u00edtimos. Esto hace que los ataques parezcan mucho m\u00e1s cre\u00edbles que los intentos convencionales de phishing.  <\/span><\/p>\n<p><span style=\"font-weight: 400\">Adem\u00e1s, este tipo de phishing como servicio reduce significativamente el obst\u00e1culo t\u00e9cnico para los ciberdelincuentes. Los actores maliciosos no tienen que desarrollar las herramientas necesarias por s\u00ed mismos, sino que pueden recurrir a plataformas que ya hayan sido preparadas. <\/span><\/p>\n<p><span style=\"font-weight: 400\">Como resultado, es probable que el n\u00famero y la calidad de estos ataques sigan aumentando.<\/span><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-54465d1 e-flex e-con-boxed e-con e-parent\" data-id=\"54465d1\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-d02be9e elementor-widget-divider--view-line elementor-widget elementor-widget-divider\" data-id=\"d02be9e\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"divider.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"elementor-divider\">\n\t\t\t<span class=\"elementor-divider-separator\">\n\t\t\t\t\t\t<\/span>\n\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-d3f9227 e-flex e-con-boxed e-con e-parent\" data-id=\"d3f9227\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t<div class=\"elementor-element elementor-element-6059711 e-con-full e-flex e-con e-child\" data-id=\"6059711\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-26eea72 elementor-widget elementor-widget-text-editor\" data-id=\"26eea72\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><b>\u00bfC\u00f3mo funciona un ataque t\u00edpico de Kali 365?<\/b><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-724b6c6 e-con-full e-flex e-con e-child\" data-id=\"724b6c6\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-f0c2fb4 elementor-widget elementor-widget-text-editor\" data-id=\"f0c2fb4\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><span style=\"font-weight: 400\">Un ataque a Kali365 suele comenzar con un correo electr\u00f3nico de phishing, como una supuesta publicaci\u00f3n de un documento o una notificaci\u00f3n en Teams. Se pide al usuario que introduzca un c\u00f3digo de dispositivo o confirme un inicio de sesi\u00f3n. <\/span><\/p><p><span style=\"font-weight: 400\">La caracter\u00edstica especial: El registro se realiza a trav\u00e9s de una web real de Microsoft. El usuario inicia sesi\u00f3n regularmente y confirma la autenticaci\u00f3n multifactor como de costumbre. Sin embargo, en segundo plano, el atacante ya ha iniciado un llamado flujo de c\u00f3digo de dispositivo.  <\/span><\/p><p><span style=\"font-weight: 400\">Con la confirmaci\u00f3n, el usuario autoriza sin querer uno de los dispositivos de los atacantes. Microsoft entonces emite permisos de acceso v\u00e1lidos, que se transmiten directamente al atacante. Esto puede acceder a servicios de Microsoft 365 como Outlook, Teams, OneDrive o SharePoint, sin conocer la contrase\u00f1a del usuario.  <\/span><\/p><p><span style=\"font-weight: 400\">Esto es precisamente lo que hace que Kali365 sea tan peligroso: el ataque abusa de un proceso leg\u00edtimo de inicio de sesi\u00f3n de Microsoft y, por tanto, puede eludir incluso medidas de protecci\u00f3n probadas como la autenticaci\u00f3n multifactor.<\/span><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-9e25b00 e-flex e-con-boxed e-con e-parent\" data-id=\"9e25b00\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-67b2d4e elementor-widget-divider--view-line elementor-widget elementor-widget-divider\" data-id=\"67b2d4e\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"divider.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"elementor-divider\">\n\t\t\t<span class=\"elementor-divider-separator\">\n\t\t\t\t\t\t<\/span>\n\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-c28550e e-flex e-con-boxed e-con e-parent\" data-id=\"c28550e\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t<div class=\"elementor-element elementor-element-b5ac00b e-con-full e-flex e-con e-child\" data-id=\"b5ac00b\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-4467aca elementor-widget elementor-widget-text-editor\" data-id=\"4467aca\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><b>\u00bfQu\u00e9 sistemas se ven afectados?  <\/b><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-990ca5f e-con-full e-flex e-con e-child\" data-id=\"990ca5f\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-56e453f elementor-widget elementor-widget-text-editor\" data-id=\"56e453f\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><span style=\"font-weight: 400\">B\u00e1sicamente, todas las organizaciones que usan Microsoft 365 se ven afectadas. El enfoque est\u00e1 especialmente en: <\/span><\/p><ul><li><span style=\"font-weight: 400\">Perspectivas<\/span><\/li><li><span style=\"font-weight: 400\">Intercambio Online<\/span><\/li><li><span style=\"font-weight: 400\">Equipos<\/span><\/li><li><span style=\"font-weight: 400\">OneDrive<\/span><\/li><li><span style=\"font-weight: 400\">SharePoint<\/span><\/li><\/ul><p> <\/p><p>Si una cuenta es comprometida, los actores malintencionados pueden acceder a correos electr\u00f3nicos, archivos y datos internos de comunicaci\u00f3n. Adem\u00e1s, las cuentas comprometidas suelen utilizarse para llevar a cabo m\u00e1s ataques de phishing dentro de la empresa o contra socios comerciales. <\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-a2790c7 e-flex e-con-boxed e-con e-parent\" data-id=\"a2790c7\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-d4feb2c elementor-widget-divider--view-line elementor-widget elementor-widget-divider\" data-id=\"d4feb2c\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"divider.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"elementor-divider\">\n\t\t\t<span class=\"elementor-divider-separator\">\n\t\t\t\t\t\t<\/span>\n\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-7faf510 e-flex e-con-boxed e-con e-parent\" data-id=\"7faf510\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t<div class=\"elementor-element elementor-element-9a087a2 e-con-full e-flex e-con e-child\" data-id=\"9a087a2\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-4a4eba5 elementor-widget elementor-widget-text-editor\" data-id=\"4a4eba5\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><b>\u00bfC\u00f3mo se pueden reconocer tales ataques?  <\/b><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-f63aea7 e-con-full e-flex e-con e-child\" data-id=\"f63aea7\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-e249ee4 elementor-widget elementor-widget-text-editor\" data-id=\"e249ee4\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><span style=\"font-weight: 400\">Hay algunas se\u00f1ales de alerta que las empresas y los usuarios deber\u00edan tener en cuenta. Esto incluye solicitudes inesperadas para iniciar sesi\u00f3n en Microsoft 365, solicitudes para introducir c\u00f3digos de dispositivo o para liberar un inicio de sesi\u00f3n que no haya sido iniciado por el usuario. Intentos de inicio de sesi\u00f3n inusuales desde regiones desconocidas o en momentos inusuales tambi\u00e9n pueden indicar un posible ataque.    <\/span><\/p><p><span style=\"font-weight: 400\">Adem\u00e1s, la actividad sospechosa en Outlook, OneDrive o Teams debe ser monitorizada cuidadosamente, especialmente si los archivos, correos electr\u00f3nicos o configuraciones se modifican sin motivo aparente. Dado que los procedimientos de registro utilizados suelen parecer leg\u00edtimos, se aplica lo siguiente como regla general: Cualquier solicitud de registro o liberaci\u00f3n inesperada debe ser examinada cr\u00edticamente antes de reaccionar a ella.   <\/span><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-f76f0d3 e-flex e-con-boxed e-con e-parent\" data-id=\"f76f0d3\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-7d345c5 elementor-widget-divider--view-line elementor-widget elementor-widget-divider\" data-id=\"7d345c5\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"divider.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"elementor-divider\">\n\t\t\t<span class=\"elementor-divider-separator\">\n\t\t\t\t\t\t<\/span>\n\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-bd880b5 e-flex e-con-boxed e-con e-parent\" data-id=\"bd880b5\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t<div class=\"elementor-element elementor-element-886e1a4 e-con-full e-flex e-con e-child\" data-id=\"886e1a4\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-cec045f elementor-widget elementor-widget-text-editor\" data-id=\"cec045f\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><b>\u00bfQu\u00e9 medidas de protecci\u00f3n se recomiendan?  <\/b><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-6e504e5 e-con-full e-flex e-con e-child\" data-id=\"6e504e5\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-864e024 elementor-widget elementor-widget-text-editor\" data-id=\"864e024\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><span style=\"font-weight: 400\">La buena noticia es que, aunque Kali365 est\u00e1 dirigido a m\u00e9todos modernos de autenticaci\u00f3n, las empresas pueden reducir significativamente su riesgo.<\/span><\/p><p><span style=\"font-weight: 400\">Las medidas clave incluyen:<\/span><\/p><ul><li style=\"font-weight: 400\"><span style=\"font-weight: 400\">Sensibilizar regularmente a los empleados sobre las t\u00e9cnicas modernas de phishing<\/span><\/li><li style=\"font-weight: 400\"><span style=\"font-weight: 400\">Monitoriza activamente los eventos de inicio de sesi\u00f3n en Microsoft 365<\/span><\/li><li style=\"font-weight: 400\"><span style=\"font-weight: 400\">Utiliza de forma constante pol\u00edticas de acceso condicional<\/span><\/li><li style=\"font-weight: 400\"><span style=\"font-weight: 400\">Restringir los procedimientos de autenticaci\u00f3n que no sean necesarios<\/span><\/li><li style=\"font-weight: 400\"><span style=\"font-weight: 400\">Revisa sesiones y permisos sospechosos con regularidad<\/span><\/li><li style=\"font-weight: 400\"><span style=\"font-weight: 400\">Utiliza soluciones de seguridad que detecten actividades de inicio de sesi\u00f3n y cuentas inusuales (por ejemplo, sistemas EDR y SIEM)<\/span><\/li><\/ul><p> <\/p><p><span style=\"font-weight: 400\">Por encima de todo, es importante no considerar la MFA como la \u00fanica medida de protecci\u00f3n. Los ataques modernos demuestran que es necesario un enfoque de seguridad con m\u00faltiples capas. <\/span><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-f7c806f e-flex e-con-boxed e-con e-parent\" data-id=\"f7c806f\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-de00858 elementor-widget-divider--view-line elementor-widget elementor-widget-divider\" data-id=\"de00858\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"divider.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"elementor-divider\">\n\t\t\t<span class=\"elementor-divider-separator\">\n\t\t\t\t\t\t<\/span>\n\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-446acbd e-flex e-con-boxed e-con e-parent\" data-id=\"446acbd\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-870f46b elementor-widget elementor-widget-text-editor\" data-id=\"870f46b\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><span style=\"font-weight: 400\">Kali365 destaca una tendencia importante en el cibercrimen: los actores amenazantes se centran cada vez m\u00e1s en eludir las protecciones establecidas en lugar de atacarlas directamente.<\/span><\/p>\n<p><span style=\"font-weight: 400\">Para las empresas, esto significa que incluso los entornos supuestamente bien protegidos de Microsoft 365 deber\u00edan ser revisados y monitorizados regularmente. La combinaci\u00f3n de medidas t\u00e9cnicas de protecci\u00f3n, vigilancia activa y empleados sensibilizados sigue siendo la protecci\u00f3n m\u00e1s eficaz frente a ataques modernos de phishing. <\/span><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-8530d6c e-flex e-con-boxed e-con e-parent\" data-id=\"8530d6c\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-3bbb54c elementor-widget-divider--view-line elementor-widget elementor-widget-divider\" data-id=\"3bbb54c\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"divider.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"elementor-divider\">\n\t\t\t<span class=\"elementor-divider-separator\">\n\t\t\t\t\t\t<\/span>\n\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-f2d97c9 elementor-widget elementor-widget-text-editor\" data-id=\"f2d97c9\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><i>\u00bfQuieres mantenerte informado sobre las amenazas actuales y vulnerabilidades de seguridad?<\/i><\/p><p><i>Suscr\u00edbete a nuestro bolet\u00edn y recibe advertencias importantes, recomendaciones de acci\u00f3n y evaluaciones de los riesgos cibern\u00e9ticos actuales directamente en tu bandeja de entrada.<\/i><\/p><p> <\/p><p><b>Fuentes y m\u00e1s informaci\u00f3n<\/b><\/p><ul><li style=\"font-weight: 400\"><i><span style=\"font-weight: 400\">Centro de Denuncias por Delitos en Internet del FBI (IC3): Campa\u00f1a de phishing Kali365 dirigida a usuarios de Microsoft 365<\/span><\/i><\/li><\/ul><ul><li style=\"font-weight: 400\"><i><span style=\"font-weight: 400\">Microsoft Learn: Flujo de Concesi\u00f3n de Autorizaci\u00f3n de Dispositivos OAuth 2.0<\/span><\/i><\/li><\/ul><ul><li style=\"font-weight: 400\"><i><span style=\"font-weight: 400\">Ayuda a la seguridad en Internet: el FBI advierte sobre ataques de phishing Kali365<\/span><\/i><\/li><\/ul><ul><li style=\"font-weight: 400\"><i><span style=\"font-weight: 400\">Redmond Magazine: El FBI insta a los defensores de Microsoft 365 a vigilar los ataques de phishing de Kali365<\/span><\/i><\/li><\/ul><ul><li style=\"font-weight: 400\"><i><span style=\"font-weight: 400\">Malwarebytes: Kali365 phishing kit evita la MFA y apunta a los inicios de sesi\u00f3n de Microsoft<\/span><\/i><\/li><\/ul>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-9f86355 e-flex e-con-boxed e-con e-parent\" data-id=\"9f86355\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-dd90633 elementor-widget-divider--view-line elementor-widget elementor-widget-divider\" data-id=\"dd90633\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"divider.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"elementor-divider\">\n\t\t\t<span class=\"elementor-divider-separator\">\n\t\t\t\t\t\t<\/span>\n\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t","protected":false},"excerpt":{"rendered":"<p>La autenticaci\u00f3n multifactor (MFA) se ha considerado durante a\u00f1os una de las medidas de protecci\u00f3n m\u00e1s efectivas contra las tomas de control de cuentas. Muchas organizaciones dependen de una funci\u00f3n de seguridad adicional \u2014como una aplicaci\u00f3n de autenticaci\u00f3n o SMS\u2014 para evitar que los actores malintencionados accedan a cuentas corporativas.<br \/>\nPero los ciberdelincuentes est\u00e1n constantemente evolucionando sus m\u00e9todos. Con Kali365, investigadores y autoridades de seguridad est\u00e1n observando actualmente un m\u00e9todo de ataque que demuestra que ni siquiera los mecanismos de protecci\u00f3n probados siempre son suficientes. Las empresas que utilizan Microsoft 365, en particular, deber\u00edan seguir de cerca los desarrollos y revisar sus medidas de seguridad.   <\/p>\n","protected":false},"author":4,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[22],"tags":[],"class_list":["post-30033","post","type-post","status-publish","format-standard","hentry","category-gefahrenwarnung"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.3 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Nueva estafa de phishing elude la MFA: Por qu\u00e9 los usuarios de Microsoft 365 deber\u00edan estar especialmente atentos ahora - Perseus Technologies<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/perseus.de\/neue-phishing-masche-umgeht-mfa-warum-microsoft-365-nutzende-jetzt-besonders-aufmerksam-sein-sollten\/\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Nueva estafa de phishing elude la MFA: Por qu\u00e9 los usuarios de Microsoft 365 deber\u00edan estar especialmente atentos ahora - Perseus Technologies\" \/>\n<meta property=\"og:description\" content=\"La autenticaci\u00f3n multifactor (MFA) se ha considerado durante a\u00f1os una de las medidas de protecci\u00f3n m\u00e1s efectivas contra las tomas de control de cuentas. Muchas organizaciones dependen de una funci\u00f3n de seguridad adicional \u2014como una aplicaci\u00f3n de autenticaci\u00f3n o SMS\u2014 para evitar que los actores malintencionados accedan a cuentas corporativas. Pero los ciberdelincuentes est\u00e1n constantemente evolucionando sus m\u00e9todos. Con Kali365, investigadores y autoridades de seguridad est\u00e1n observando actualmente un m\u00e9todo de ataque que demuestra que ni siquiera los mecanismos de protecci\u00f3n probados siempre son suficientes. Las empresas que utilizan Microsoft 365, en particular, deber\u00edan seguir de cerca los desarrollos y revisar sus medidas de seguridad.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/perseus.de\/neue-phishing-masche-umgeht-mfa-warum-microsoft-365-nutzende-jetzt-besonders-aufmerksam-sein-sollten\/\" \/>\n<meta property=\"og:site_name\" content=\"Perseus Technologies\" \/>\n<meta property=\"article:published_time\" content=\"2026-06-10T08:51:38+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-08-10T08:33:04+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/perseus.de\/wp-content\/uploads\/2026\/07\/Coverbild-Gefahrenwarnung_ES.png\" \/>\n\t<meta property=\"og:image:width\" content=\"1200\" \/>\n\t<meta property=\"og:image:height\" content=\"300\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"Anastasia Pamoukis\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"Anastasia Pamoukis\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tiempo de lectura\" \/>\n\t<meta name=\"twitter:data2\" content=\"6 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/perseus.de\\\/neue-phishing-masche-umgeht-mfa-warum-microsoft-365-nutzende-jetzt-besonders-aufmerksam-sein-sollten\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/perseus.de\\\/neue-phishing-masche-umgeht-mfa-warum-microsoft-365-nutzende-jetzt-besonders-aufmerksam-sein-sollten\\\/\"},\"author\":{\"name\":\"Anastasia Pamoukis\",\"@id\":\"https:\\\/\\\/perseus.de\\\/#\\\/schema\\\/person\\\/6c87a2feea6439d0ead16c8f0f07e40b\"},\"headline\":\"Nueva estafa de phishing elude la MFA: Por qu\u00e9 los usuarios de Microsoft 365 deber\u00edan estar especialmente atentos ahora\",\"datePublished\":\"2026-06-10T08:51:38+00:00\",\"dateModified\":\"2026-08-10T08:33:04+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/perseus.de\\\/neue-phishing-masche-umgeht-mfa-warum-microsoft-365-nutzende-jetzt-besonders-aufmerksam-sein-sollten\\\/\"},\"wordCount\":1156,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\\\/\\\/perseus.de\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/perseus.de\\\/neue-phishing-masche-umgeht-mfa-warum-microsoft-365-nutzende-jetzt-besonders-aufmerksam-sein-sollten\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/perseus.de\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/Coverbild-Gefahrenwarnung_ES-1024x256.png\",\"articleSection\":[\"Gefahrenwarnung\"],\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/perseus.de\\\/neue-phishing-masche-umgeht-mfa-warum-microsoft-365-nutzende-jetzt-besonders-aufmerksam-sein-sollten\\\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/perseus.de\\\/neue-phishing-masche-umgeht-mfa-warum-microsoft-365-nutzende-jetzt-besonders-aufmerksam-sein-sollten\\\/\",\"url\":\"https:\\\/\\\/perseus.de\\\/neue-phishing-masche-umgeht-mfa-warum-microsoft-365-nutzende-jetzt-besonders-aufmerksam-sein-sollten\\\/\",\"name\":\"Nueva estafa de phishing elude la MFA: Por qu\u00e9 los usuarios de Microsoft 365 deber\u00edan estar especialmente atentos ahora - Perseus Technologies\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/perseus.de\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/perseus.de\\\/neue-phishing-masche-umgeht-mfa-warum-microsoft-365-nutzende-jetzt-besonders-aufmerksam-sein-sollten\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/perseus.de\\\/neue-phishing-masche-umgeht-mfa-warum-microsoft-365-nutzende-jetzt-besonders-aufmerksam-sein-sollten\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/perseus.de\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/Coverbild-Gefahrenwarnung_ES-1024x256.png\",\"datePublished\":\"2026-06-10T08:51:38+00:00\",\"dateModified\":\"2026-08-10T08:33:04+00:00\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/perseus.de\\\/neue-phishing-masche-umgeht-mfa-warum-microsoft-365-nutzende-jetzt-besonders-aufmerksam-sein-sollten\\\/#breadcrumb\"},\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/perseus.de\\\/neue-phishing-masche-umgeht-mfa-warum-microsoft-365-nutzende-jetzt-besonders-aufmerksam-sein-sollten\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\\\/\\\/perseus.de\\\/neue-phishing-masche-umgeht-mfa-warum-microsoft-365-nutzende-jetzt-besonders-aufmerksam-sein-sollten\\\/#primaryimage\",\"url\":\"https:\\\/\\\/perseus.de\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/Coverbild-Gefahrenwarnung_ES-1024x256.png\",\"contentUrl\":\"https:\\\/\\\/perseus.de\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/Coverbild-Gefahrenwarnung_ES-1024x256.png\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/perseus.de\\\/neue-phishing-masche-umgeht-mfa-warum-microsoft-365-nutzende-jetzt-besonders-aufmerksam-sein-sollten\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/perseus.de\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Nueva estafa de phishing elude la MFA: Por qu\u00e9 los usuarios de Microsoft 365 deber\u00edan estar especialmente atentos ahora\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/perseus.de\\\/#website\",\"url\":\"https:\\\/\\\/perseus.de\\\/\",\"name\":\"perseus-web.de\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\\\/\\\/perseus.de\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/perseus.de\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"es\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/perseus.de\\\/#organization\",\"name\":\"perseus-web.de\",\"url\":\"https:\\\/\\\/perseus.de\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\\\/\\\/perseus.de\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/perseus.de\\\/wp-content\\\/uploads\\\/2025\\\/03\\\/PerseusTechnologie_Color-2.png\",\"contentUrl\":\"https:\\\/\\\/perseus.de\\\/wp-content\\\/uploads\\\/2025\\\/03\\\/PerseusTechnologie_Color-2.png\",\"width\":536,\"height\":172,\"caption\":\"perseus-web.de\"},\"image\":{\"@id\":\"https:\\\/\\\/perseus.de\\\/#\\\/schema\\\/logo\\\/image\\\/\"}},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/perseus.de\\\/#\\\/schema\\\/person\\\/6c87a2feea6439d0ead16c8f0f07e40b\",\"name\":\"Anastasia Pamoukis\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/88febef1895859fc3a543c774ae6bc44cde0f02199f7f792af67eaf196406342?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/88febef1895859fc3a543c774ae6bc44cde0f02199f7f792af67eaf196406342?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/88febef1895859fc3a543c774ae6bc44cde0f02199f7f792af67eaf196406342?s=96&d=mm&r=g\",\"caption\":\"Anastasia Pamoukis\"},\"sameAs\":[\"https:\\\/\\\/perseus.de\"],\"url\":\"https:\\\/\\\/perseus.de\\\/es\\\/author\\\/anastasia-pamoukis\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Nueva estafa de phishing elude la MFA: Por qu\u00e9 los usuarios de Microsoft 365 deber\u00edan estar especialmente atentos ahora - Perseus Technologies","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/perseus.de\/neue-phishing-masche-umgeht-mfa-warum-microsoft-365-nutzende-jetzt-besonders-aufmerksam-sein-sollten\/","og_locale":"es_ES","og_type":"article","og_title":"Nueva estafa de phishing elude la MFA: Por qu\u00e9 los usuarios de Microsoft 365 deber\u00edan estar especialmente atentos ahora - Perseus Technologies","og_description":"La autenticaci\u00f3n multifactor (MFA) se ha considerado durante a\u00f1os una de las medidas de protecci\u00f3n m\u00e1s efectivas contra las tomas de control de cuentas. Muchas organizaciones dependen de una funci\u00f3n de seguridad adicional \u2014como una aplicaci\u00f3n de autenticaci\u00f3n o SMS\u2014 para evitar que los actores malintencionados accedan a cuentas corporativas. Pero los ciberdelincuentes est\u00e1n constantemente evolucionando sus m\u00e9todos. Con Kali365, investigadores y autoridades de seguridad est\u00e1n observando actualmente un m\u00e9todo de ataque que demuestra que ni siquiera los mecanismos de protecci\u00f3n probados siempre son suficientes. Las empresas que utilizan Microsoft 365, en particular, deber\u00edan seguir de cerca los desarrollos y revisar sus medidas de seguridad.","og_url":"https:\/\/perseus.de\/neue-phishing-masche-umgeht-mfa-warum-microsoft-365-nutzende-jetzt-besonders-aufmerksam-sein-sollten\/","og_site_name":"Perseus Technologies","article_published_time":"2026-06-10T08:51:38+00:00","article_modified_time":"2026-08-10T08:33:04+00:00","og_image":[{"width":1200,"height":300,"url":"https:\/\/perseus.de\/wp-content\/uploads\/2026\/07\/Coverbild-Gefahrenwarnung_ES.png","type":"image\/png"}],"author":"Anastasia Pamoukis","twitter_card":"summary_large_image","twitter_misc":{"Escrito por":"Anastasia Pamoukis","Tiempo de lectura":"6 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/perseus.de\/neue-phishing-masche-umgeht-mfa-warum-microsoft-365-nutzende-jetzt-besonders-aufmerksam-sein-sollten\/#article","isPartOf":{"@id":"https:\/\/perseus.de\/neue-phishing-masche-umgeht-mfa-warum-microsoft-365-nutzende-jetzt-besonders-aufmerksam-sein-sollten\/"},"author":{"name":"Anastasia Pamoukis","@id":"https:\/\/perseus.de\/#\/schema\/person\/6c87a2feea6439d0ead16c8f0f07e40b"},"headline":"Nueva estafa de phishing elude la MFA: Por qu\u00e9 los usuarios de Microsoft 365 deber\u00edan estar especialmente atentos ahora","datePublished":"2026-06-10T08:51:38+00:00","dateModified":"2026-08-10T08:33:04+00:00","mainEntityOfPage":{"@id":"https:\/\/perseus.de\/neue-phishing-masche-umgeht-mfa-warum-microsoft-365-nutzende-jetzt-besonders-aufmerksam-sein-sollten\/"},"wordCount":1156,"commentCount":0,"publisher":{"@id":"https:\/\/perseus.de\/#organization"},"image":{"@id":"https:\/\/perseus.de\/neue-phishing-masche-umgeht-mfa-warum-microsoft-365-nutzende-jetzt-besonders-aufmerksam-sein-sollten\/#primaryimage"},"thumbnailUrl":"https:\/\/perseus.de\/wp-content\/uploads\/2026\/07\/Coverbild-Gefahrenwarnung_ES-1024x256.png","articleSection":["Gefahrenwarnung"],"inLanguage":"es","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/perseus.de\/neue-phishing-masche-umgeht-mfa-warum-microsoft-365-nutzende-jetzt-besonders-aufmerksam-sein-sollten\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/perseus.de\/neue-phishing-masche-umgeht-mfa-warum-microsoft-365-nutzende-jetzt-besonders-aufmerksam-sein-sollten\/","url":"https:\/\/perseus.de\/neue-phishing-masche-umgeht-mfa-warum-microsoft-365-nutzende-jetzt-besonders-aufmerksam-sein-sollten\/","name":"Nueva estafa de phishing elude la MFA: Por qu\u00e9 los usuarios de Microsoft 365 deber\u00edan estar especialmente atentos ahora - Perseus Technologies","isPartOf":{"@id":"https:\/\/perseus.de\/#website"},"primaryImageOfPage":{"@id":"https:\/\/perseus.de\/neue-phishing-masche-umgeht-mfa-warum-microsoft-365-nutzende-jetzt-besonders-aufmerksam-sein-sollten\/#primaryimage"},"image":{"@id":"https:\/\/perseus.de\/neue-phishing-masche-umgeht-mfa-warum-microsoft-365-nutzende-jetzt-besonders-aufmerksam-sein-sollten\/#primaryimage"},"thumbnailUrl":"https:\/\/perseus.de\/wp-content\/uploads\/2026\/07\/Coverbild-Gefahrenwarnung_ES-1024x256.png","datePublished":"2026-06-10T08:51:38+00:00","dateModified":"2026-08-10T08:33:04+00:00","breadcrumb":{"@id":"https:\/\/perseus.de\/neue-phishing-masche-umgeht-mfa-warum-microsoft-365-nutzende-jetzt-besonders-aufmerksam-sein-sollten\/#breadcrumb"},"inLanguage":"es","potentialAction":[{"@type":"ReadAction","target":["https:\/\/perseus.de\/neue-phishing-masche-umgeht-mfa-warum-microsoft-365-nutzende-jetzt-besonders-aufmerksam-sein-sollten\/"]}]},{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/perseus.de\/neue-phishing-masche-umgeht-mfa-warum-microsoft-365-nutzende-jetzt-besonders-aufmerksam-sein-sollten\/#primaryimage","url":"https:\/\/perseus.de\/wp-content\/uploads\/2026\/07\/Coverbild-Gefahrenwarnung_ES-1024x256.png","contentUrl":"https:\/\/perseus.de\/wp-content\/uploads\/2026\/07\/Coverbild-Gefahrenwarnung_ES-1024x256.png"},{"@type":"BreadcrumbList","@id":"https:\/\/perseus.de\/neue-phishing-masche-umgeht-mfa-warum-microsoft-365-nutzende-jetzt-besonders-aufmerksam-sein-sollten\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/perseus.de\/"},{"@type":"ListItem","position":2,"name":"Nueva estafa de phishing elude la MFA: Por qu\u00e9 los usuarios de Microsoft 365 deber\u00edan estar especialmente atentos ahora"}]},{"@type":"WebSite","@id":"https:\/\/perseus.de\/#website","url":"https:\/\/perseus.de\/","name":"perseus-web.de","description":"","publisher":{"@id":"https:\/\/perseus.de\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/perseus.de\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"es"},{"@type":"Organization","@id":"https:\/\/perseus.de\/#organization","name":"perseus-web.de","url":"https:\/\/perseus.de\/","logo":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/perseus.de\/#\/schema\/logo\/image\/","url":"https:\/\/perseus.de\/wp-content\/uploads\/2025\/03\/PerseusTechnologie_Color-2.png","contentUrl":"https:\/\/perseus.de\/wp-content\/uploads\/2025\/03\/PerseusTechnologie_Color-2.png","width":536,"height":172,"caption":"perseus-web.de"},"image":{"@id":"https:\/\/perseus.de\/#\/schema\/logo\/image\/"}},{"@type":"Person","@id":"https:\/\/perseus.de\/#\/schema\/person\/6c87a2feea6439d0ead16c8f0f07e40b","name":"Anastasia Pamoukis","image":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/secure.gravatar.com\/avatar\/88febef1895859fc3a543c774ae6bc44cde0f02199f7f792af67eaf196406342?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/88febef1895859fc3a543c774ae6bc44cde0f02199f7f792af67eaf196406342?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/88febef1895859fc3a543c774ae6bc44cde0f02199f7f792af67eaf196406342?s=96&d=mm&r=g","caption":"Anastasia Pamoukis"},"sameAs":["https:\/\/perseus.de"],"url":"https:\/\/perseus.de\/es\/author\/anastasia-pamoukis\/"}]}},"_links":{"self":[{"href":"https:\/\/perseus.de\/es\/wp-json\/wp\/v2\/posts\/30033","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/perseus.de\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/perseus.de\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/perseus.de\/es\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/perseus.de\/es\/wp-json\/wp\/v2\/comments?post=30033"}],"version-history":[{"count":6,"href":"https:\/\/perseus.de\/es\/wp-json\/wp\/v2\/posts\/30033\/revisions"}],"predecessor-version":[{"id":30087,"href":"https:\/\/perseus.de\/es\/wp-json\/wp\/v2\/posts\/30033\/revisions\/30087"}],"wp:attachment":[{"href":"https:\/\/perseus.de\/es\/wp-json\/wp\/v2\/media?parent=30033"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/perseus.de\/es\/wp-json\/wp\/v2\/categories?post=30033"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/perseus.de\/es\/wp-json\/wp\/v2\/tags?post=30033"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}