|
Si tu empresa usa Outlook, Teams o OneDrive, esto te interesa.
Se ha detectado una técnica de phishing que intenta engañar a usuarios de Microsoft 365 para que introduzcan un código de verificación o dispositivo recibido por correo o mensaje.
El riesgo está en que, al introducir ese código, el usuario puede estar autorizando sin darse cuenta el acceso de un atacante a su cuenta.
¿Qué significa para una PYME?
- Acceso no autorizado al correo corporativo.
- Robo o exposición de documentos en OneDrive.
- Suplantación de identidad dentro de Teams o Outlook.
- Posibles fraudes o nuevos correos de phishing enviados desde una cuenta real.
Recomendaciones:
- No introduzcas códigos que no hayas solicitado.
- Desconfía de correos o mensajes que pidan validar accesos.
- Revisa sesiones y dispositivos conectados.
- Activa MFA y políticas de acceso seguro.
- Forma al equipo: la primera barrera sigue siendo la persona.
|