Saltar al contenido
Actualidad

El código que abre tu Microsoft 365

El código que abre tu Microsoft 365
🛡️
Análisis de ITCM Solutions con contexto de Microsoft Threat Intelligence (investigación sobre EvilTokens, septiembre de 2026). Microsoft es una marca de Microsoft Corp.; el análisis y las recomendaciones son de ITCM Solutions.

Imagina un engaño en el que no te piden la contraseña, ni te llevan a una web falsa, ni te descargan nada. Solo te piden que escribas un código corto en la página de verdad de Microsoft. Tú la escribes, todo parece correcto… y acabas de entregar tu sesión.

Qué está pasando

Microsoft ha publicado su análisis de EvilTokens, una plataforma de «phishing como servicio» aparecida en febrero de 2026 que se ha convertido en una de las más usadas (Unmasking EvilTokens). El truco se llama phishing de código de dispositivo y funciona así:

Por qué te afecta (pyme / asociación)

Qué hacer

  1. Bloquea el flujo de código de dispositivo en Entra ID con una directiva de acceso condicional. En una pyme casi nadie lo necesita; si alguna sala de reuniones lo usa, deja solo esa excepción.
  2. Pasa a un doble factor resistente al phishing: passkeys o llaves FIDO2, y Microsoft Authenticator con coincidencia de número. Deja atrás el SMS.
  3. Enseña esta regla concreta: nadie legítimo te pedirá nunca que escribas un código para «ver un documento» o «renovar la contraseña». Si aparece un código, se para y se pregunta.
  4. Vigila las reglas de buzón nuevas que mueven correo a carpetas ocultas o lo reenvían fuera. Es la señal más temprana de que alguien está dentro.
  5. Revisa los dispositivos registrados en Microsoft 365 y quita los que no reconozcas.
  6. Si sospechas de una cuenta, deshabilítala y revoca sus sesiones, no te limites a cambiar la contraseña. Después, revisa qué se llevó y a quién escribió.
  7. Activa las protecciones de Defender para Office 365 (Vínculos seguros, purga automática) y deja los avisos de inicio de sesión de riesgo encendidos y con alguien mirándolos.

¿Sabes si hoy alguien podría aprobar un código así en tu Microsoft 365? En ITCM Solutions lo revisamos y dejamos las políticas de acceso bien puestas. Hablemos.


← Volver a actualidad