Microsoft ha alertado sobre la detección de 8.300 millones de intentos de ataques "phishing" a través del correo electrónico durante el primer trimestre de este año, liderados por el uso de códigos QR y el "captcha", consolidando esta técnica como una de las puertas de entrada más utilizadas por los ciberdelincuentes.
Así lo ha compartido el equipo de expertos en ciberseguridad Microsoft Threat Intelligence, que ha analizado los intentos de "phishing" desde enero hasta marzo de este año y cómo ha evolucionado el panorama de amenazas por correo electrónico, incluyendo los cambios tácticos en la forma de operar de los atacantes para esquivar la detección y robar credenciales.
Concretamente, se han detectado aproximadamente 8.300 millones de amenazas de "phishing" por correo electrónico durante los tres primeros meses de 2026, con volúmenes mensuales que disminuyeron ligeramente, pasando de 2.900 millones de intentos identificados en enero a 2.600 millones en marzo, como ha especificado en su blog.
Dentro de los intentos identificados, los expertos han matizado que el "phishing" mediante el uso de códigos QR se ha consolidado como "el vector de ataque de mayor crecimiento". Esto se debe a que su uso se ha duplicado durante estos tres meses, pasando de 7,6 millones de ataques en enero a 18,7 millones en marzo, un aumento del 146 por ciento.
Estos ataques se basan en insertar URL maliciosas dentro de códigos QR basados en imágenes, ya sea en el cuerpo del correo electrónico o en el contenido de un archivo adjunto, para redirigir a las víctimas a sitios de "phishing" en dispositivos móviles.
Asimismo, se ha identificado un cambio en el modus operandi, dado que, para evitar la detección de este método de "phishing" mediante códigos QR en los "emails", los ciberdelincuentes han pasado a incrustar estos códigos en archivos adjuntos en formato PDF. Esta práctica ha pasado de representar el 65 por ciento de los ataques en enero al 70 por ciento en marzo.
AUMENTO DE ATAQUES "PHISHING" CON "CAPTCHA"
Los actores maliciosos también han apostado por llevar a cabo ataques de "phishing" con procesos "captcha", es decir, el sistema de seguridad utilizado para diferenciar humanos de bots, que cada vez se ha utilizado en más campañas con un repunte del 125 por ciento en marzo.
Este método funciona como un señuelo visual, simulando hacer una comprobación de seguridad legítima mientras realmente está ocultando el acceso a contenido malicioso. "Al obligar a los usuarios a completar el "captcha" antes de acceder al "malware", reducen la probabilidad de que las herramientas de escaneo automatizadas identifiquen la amenaza y aumentan las posibilidades de obtener credenciales o distribuir "malware" con éxito", ha asegurado Microsoft.
Según ha detallado la tecnológica, se han hallado un total de 11,9 millones de ataques "phishing" por medio de sistemas "captcha" y, para evitar ser detectados manipulando a los usuarios y esquivando los sistemas automatizados, los ciberdelincuentes han optado por incluir pasos de verificación que parecen legítimos en el proceso.
"PHISIHNG" PARA EL ROBO DE CREDENCIALES
En general, el informe compartido en su blog detalla que el 78 por ciento de las amenazas por correo electrónico identificadas estos meses se han basado en enlaces maliciosos, mientras que las cargas útiles maliciosas han representado el 19 por ciento de los ataques en enero, impulsadas por campañas de HTML y archivos ZIP. No obstante, estos ataques disminuyeron a un 13 por ciento tanto en febrero como en marzo.
Con todo ello, el objetivo principal de los ataques con "malware" sigue siendo el robo de credenciales, lo que indica un avance del "malware" tradicional hacia el compromiso de la identidad de los usuarios, que ha representado entre el 89 y 95 por ciento del objetivo de los ataques este trimestre.
Este comportamiento refleja una preferencia por parte de los actores maliciosos hacia los ataques de "phishing" de credenciales "alojada en la nube en lugar de las cargas útiles generadas localmente", como ha explicado Microsoft.
DESARTICULAR LA PLATAFORMA DE "PHISHING" TYCOON2FA
En el marco de esta investigación, la Microsoft Digital Crimes Unit lideró una acción coordinada junto a Europol y socios de la industria durante el mes de marzo para desarticular la plataforma de "phishing" como servicio (PhaaS) Tycoon2FA, lo que redujo la actividad de ataques asociada en un 15 por ciento durante el resto del mes.
Igualmente, también se produjo una reducción significativa en el acceso de páginas de "phishing" activas, lo que limitó la eficacia de la plataforma.
Activo desde agosto de 2023, Tycoon2FA se ha convertido rápidamente en una de las plataformas PhaaS más extendidas, utilizando técnicas de ataque en el medio (AiTM) para intentar burlar las defensas de autenticación multifactor (MFA) que no son resistentes al "phishing".
Así, el grupo responsable de la plataforma, identificado como Storm-1747, alquilaba la infraestructura maliciosa y vendía kits de "phishing" que imitan páginas de inicio de sesión de diversas aplicaciones empresariales e incorporan tácticas de evasión, como páginas "chaptcha" falsas.
A pesar de estos los esfuerzos de Microsoft para desarticular la plataforma, se ha de tener en cuenta que Tycoon2FA se ha adaptado posteriormente para seguir actuando a través de otros proveedores de alojamiento, dejando de utilizar Cloudflare, y otros patrones de registro de dominios.
Sin embargo, Microsoft ha subrayado que se trata de "una recuperación parcial" del servicio malicioso en lugar de una restauración completa de sus capacidades.
El régimen persa dijo que el presidente de EEUU debe elegir entre una operación militar “imposible” o un “mal acuerdo”. Ayer, el mandatario dijo que la propuesta de paz iraní le resultaba difícil de aceptar
Infobae
Sinaloa lidera producción agrícola en México, pero sequías, conflictos con EU y creciente inseguridad afectan gravemente al campo.
Reforma
En un mundo que se mueve cada vez más rápido, encontrar un espacio de calma se ha vuelto una necesidad fundamental. El yoga no es solo una disciplina física, es una herramienta integral que transforma la relación entre el cuerpo y la mente.
Lado.mx
El problema del progreso sin control En el mundo del fitness moderno, uno de los mayores errores no es la falta de esfuerzo, sino la falta de control sobre el proceso. Muchas personas entrenan intensamente, siguen dietas estrictas y buscan resultados rápidos sin entender cómo responde realmente el cuerpo.
Lado.mx
La compañía presenta una nueva solución diseñada para mejorar la ergonomía en entornos de trabajo flexibles, integrando funcionalidad, diseño compacto y conectividad en un solo dispositivo. Colebrook Bosson Saunders ha anunciado el lanzamiento de LANA, un soporte ergonómico para laptops concebido para responder a las nuevas dinámicas del tr
Lado.mx
El alumno incluyó el nombre real de varias figuras políticas como presuntos autores de varios delitos
Infobae
Las autoridades también reportaron esta madrugada la muerte a tiros de un hombre en San Juan
El Nuevo Día
NEMESIS Fernando Meraz Mejorado Este sábado las calles de Culiacán amanecieron militarizadas, pero los fusiles no apuntan hacia la sierra; apuntan hacia el Palacio de Gobierno. Efectivos de la Marina (SEMAR) y la Policía Estatal tienen acordonado el edificio donde atrincherado, Rubén Rocha Moya, espera el siguiente golpe que lo defenestr
Índice Político
El Barcelona disputa la Fecha 34 de LaLiga con la misión de sumar puntos que lo acerquen al bicampeonato del futbol español. El equipo culé visita este sábado al Osasuna, escuadra que todavía pelea el clasificarse a competencias europeas la próxima temporada, por lo que también requiere sacar unidades. Los dirigidos por Hansi Flick necesitan
Plaza de Ármas
El fenómeno de El Niño en México provocará ondas de calor más intensas, así como de una temporada lluvias 2026 más fuerte con huracanes potentes, advierten los especialistas.
El Financiero
Jannik Sinner sigue escribiendo una temporada de dominio absoluto en el circuito ATP. El italiano, número uno del mundo, avanzó por primera vez en su carrera a la final del Mutua Madrid Open tras imponerse con autoridad al francés Arthur Fils por 6-2 y 6-4, en una semifinal que confirmó su gran momento sobre la arcilla de la Caja Mágica.
Vanguardia.com.mx
Marta Kostyuk convirtió la Caja Mágica en el escenario más importante de su carrera. La tenista ucraniana se proclamó campeona del Mutua Madrid Open 2026 tras derrotar 6-3 y 7-5 a Mirra Andreeva en la Final femenil, resultado con el que levantó su primer título WTA 1000 y confirmó el mejor momento de su trayectoria profesional.
Vanguardia.com.mx
Sinner vs Zverev se enfrentan en la gran final del Mutua Madrid Open 2026, en un choque estelar que paraliza la Caja Mágica y define al nuevo campeón en la capital española. El italiano parte con la etiqueta de favorito gracias a su brillante nivel reciente y consistencia en el torneo, mientras que el alemán …
365scores
El joven piloto francés de Fórmula 1 Isack Hadjar afirmó este jueves en una entrevista para la AFP que desea ser campeón del mundo con la escudería Red Bull, a la que llegó este año. El ambicioso piloto parisino de 21 años respondió a la AFP en el marco de los ensayos de pretemporada en […]La entrada El joven francés Hadjar quiere s
Versus.com.py
El argentino cayó eliminado en la Q2 por 0.005 segundos respecto al corte en Isack Hadjar. El joven de Alpine detalló los problemas que tiene su monoplaza A526 respecto al de Gasly, que largará 6°
Infobae
La colisión en la curva 6 condicionó la actuación del piloto francés, que arremetió contra el italiano
Infobae
ille mantuvo su fuerte impulso por un puesto automático en la Champions League con una victoria 4-0 en Toulouse en la Ligue 1.Lille subió al tercer puesto y quedó un punto por delante del cuarto clasificado, Marsella, con los tres primeros entrando directamente la próxima temporada en la lucrativa Liga de Campeones y el equipo que termine cuart
El Siglo de Torreón
París, 18 abr (Prensa Latina) Los clubes Lille y Olympique de Marseille mantendrán hoy su duelo por la tercera posición del fútbol francés, cuando enfrenten a Nice y Lorient, respectivamente, en la continuación de la jornada 30.The post Lille y Marseille en pulso por el podio del fútbol francés first appeared on Noticias Prensa Latina.
Prensa Latina
París, 26 abr (Prensa Latina) Lille visitará hoy al Paris FC en la jornada 31 del fútbol francés necesitado de un triunfo que lo deje solo en la tercera posición, la última que garantiza un boleto directo a la Liga de Campeones.The post Lille busca en París el podio del fútbol francés first appeared on Noticias Prensa Latina.
Prensa Latina
Últimas noticias
Papa León XIV denuncia la frecuente violación de la libertad de prensa en el mundo
Shakira hace historia en Copacabana: 2 millones de personas asistieron a su concierto
Pokémon GO: códigos, eventos, bonificaciones, recompensas y todos los Pokémon de mayo de 2026
Todo lo que tienes que saber sobre ‘Spider-Noir’ antes de ver la serie de Prime Video
Alerta León XIV sobre ataques a la prensa
Clima en México hoy 3 de mayo: Frente Frío 48 y nueva onda ártica chocan con ola de calor de 45°C
SMN alerta lluvias intensas en 4 estados del sureste de México hoy 3 de mayo
Sheinbaum evade licencia de Rubén Rocha; analistas ven descompuesta relación con EE. UU.
Pistons y Cavaliers por boletos semifinalistas de Conferencia en NBA
Condena Partido Comunista de India grave amenaza de EEUU contra Cuba
Hogares argentinos golpeados por los más bajos ingresos en una década
Paramilitares sudaneses bombardean hospitales en Kordofán del Sur
Colombia: Movimiento solidario repudió nuevas amenazas de EEUU a Cuba
Madonna y Sabrina Carpenter, una probadita de nuevo álbum
Movimiento solidario de Venezuela condena agresiones de EEUU a Cuba