Microsoft alerta de 8.300 millones de ataques de "phishing" a principios de 2026 impulsados por códigos QR y "captcha" Infobae

Microsoft alerta de 8.300 millones de ataques de 01 de Mayo, 2026 06:00

Microsoft ha alertado sobre la detección de 8.300 millones de intentos de ataques "phishing" a través del correo electrónico durante el primer trimestre de este año, liderados por el uso de códigos QR y el "captcha", consolidando esta técnica como una de las puertas de entrada más utilizadas por los ciberdelincuentes.

Así lo ha compartido el equipo de expertos en ciberseguridad Microsoft Threat Intelligence, que ha analizado los intentos de "phishing" desde enero hasta marzo de este año y cómo ha evolucionado el panorama de amenazas por correo electrónico, incluyendo los cambios tácticos en la forma de operar de los atacantes para esquivar la detección y robar credenciales.

Concretamente, se han detectado aproximadamente 8.300 millones de amenazas de "phishing" por correo electrónico durante los tres primeros meses de 2026, con volúmenes mensuales que disminuyeron ligeramente, pasando de 2.900 millones de intentos identificados en enero a 2.600 millones en marzo, como ha especificado en su blog.

Dentro de los intentos identificados, los expertos han matizado que el "phishing" mediante el uso de códigos QR se ha consolidado como "el vector de ataque de mayor crecimiento". Esto se debe a que su uso se ha duplicado durante estos tres meses, pasando de 7,6 millones de ataques en enero a 18,7 millones en marzo, un aumento del 146 por ciento.

Estos ataques se basan en insertar URL maliciosas dentro de códigos QR basados en imágenes, ya sea en el cuerpo del correo electrónico o en el contenido de un archivo adjunto, para redirigir a las víctimas a sitios de "phishing" en dispositivos móviles.

Asimismo, se ha identificado un cambio en el modus operandi, dado que, para evitar la detección de este método de "phishing" mediante códigos QR en los "emails", los ciberdelincuentes han pasado a incrustar estos códigos en archivos adjuntos en formato PDF. Esta práctica ha pasado de representar el 65 por ciento de los ataques en enero al 70 por ciento en marzo.

AUMENTO DE ATAQUES "PHISHING" CON "CAPTCHA"

Los actores maliciosos también han apostado por llevar a cabo ataques de "phishing" con procesos "captcha", es decir, el sistema de seguridad utilizado para diferenciar humanos de bots, que cada vez se ha utilizado en más campañas con un repunte del 125 por ciento en marzo.

Este método funciona como un señuelo visual, simulando hacer una comprobación de seguridad legítima mientras realmente está ocultando el acceso a contenido malicioso. "Al obligar a los usuarios a completar el "captcha" antes de acceder al "malware", reducen la probabilidad de que las herramientas de escaneo automatizadas identifiquen la amenaza y aumentan las posibilidades de obtener credenciales o distribuir "malware" con éxito", ha asegurado Microsoft.

Según ha detallado la tecnológica, se han hallado un total de 11,9 millones de ataques "phishing" por medio de sistemas "captcha" y, para evitar ser detectados manipulando a los usuarios y esquivando los sistemas automatizados, los ciberdelincuentes han optado por incluir pasos de verificación que parecen legítimos en el proceso.

"PHISIHNG" PARA EL ROBO DE CREDENCIALES

En general, el informe compartido en su blog detalla que el 78 por ciento de las amenazas por correo electrónico identificadas estos meses se han basado en enlaces maliciosos, mientras que las cargas útiles maliciosas han representado el 19 por ciento de los ataques en enero, impulsadas por campañas de HTML y archivos ZIP. No obstante, estos ataques disminuyeron a un 13 por ciento tanto en febrero como en marzo.

Con todo ello, el objetivo principal de los ataques con "malware" sigue siendo el robo de credenciales, lo que indica un avance del "malware" tradicional hacia el compromiso de la identidad de los usuarios, que ha representado entre el 89 y 95 por ciento del objetivo de los ataques este trimestre.

Este comportamiento refleja una preferencia por parte de los actores maliciosos hacia los ataques de "phishing" de credenciales "alojada en la nube en lugar de las cargas útiles generadas localmente", como ha explicado Microsoft.

DESARTICULAR LA PLATAFORMA DE "PHISHING" TYCOON2FA

En el marco de esta investigación, la Microsoft Digital Crimes Unit lideró una acción coordinada junto a Europol y socios de la industria durante el mes de marzo para desarticular la plataforma de "phishing" como servicio (PhaaS) Tycoon2FA, lo que redujo la actividad de ataques asociada en un 15 por ciento durante el resto del mes.

Igualmente, también se produjo una reducción significativa en el acceso de páginas de "phishing" activas, lo que limitó la eficacia de la plataforma.

Activo desde agosto de 2023, Tycoon2FA se ha convertido rápidamente en una de las plataformas PhaaS más extendidas, utilizando técnicas de ataque en el medio (AiTM) para intentar burlar las defensas de autenticación multifactor (MFA) que no son resistentes al "phishing".

Así, el grupo responsable de la plataforma, identificado como Storm-1747, alquilaba la infraestructura maliciosa y vendía kits de "phishing" que imitan páginas de inicio de sesión de diversas aplicaciones empresariales e incorporan tácticas de evasión, como páginas "chaptcha" falsas.

A pesar de estos los esfuerzos de Microsoft para desarticular la plataforma, se ha de tener en cuenta que Tycoon2FA se ha adaptado posteriormente para seguir actuando a través de otros proveedores de alojamiento, dejando de utilizar Cloudflare, y otros patrones de registro de dominios.

Sin embargo, Microsoft ha subrayado que se trata de "una recuperación parcial" del servicio malicioso en lugar de una restauración completa de sus capacidades.


Compartir en:
   

 

 

La Guardia Revolucionaria iraní amenazó a Trump que su margen de maniobra frente a Irán “se ha reducido”. 05:30

El régimen persa dijo que el presidente de EEUU debe elegir entre una operación militar “imposible” o un “mal acuerdo”. Ayer, el mandatario dijo que la propuesta de paz iraní le resultaba difícil de aceptar

Infobae

Merma inseguridad al agro sinaloense.05:30

Sinaloa lidera producción agrícola en México, pero sequías, conflictos con EU y creciente inseguridad afectan gravemente al campo.

Reforma

El Yoga: Mucho más que flexibilidad, un camino hacia tu bienestar .

En un mundo que se mueve cada vez más rápido, encontrar un espacio de calma se ha vuelto una necesidad fundamental. El yoga no es solo una disciplina física, es una herramienta integral que transforma la relación entre el cuerpo y la mente.

Lado.mx

Culturismo inteligente: cómo construir un físico fuerte sin comprometer la salud.

El problema del progreso sin control En el mundo del fitness moderno, uno de los mayores errores no es la falta de esfuerzo, sino la falta de control sobre el proceso. Muchas personas entrenan intensamente, siguen dietas estrictas y buscan resultados rápidos sin entender cómo responde realmente el cuerpo.

Lado.mx

Colebrook Bosson Saunders presenta LANA, una respuesta a la nueva forma de trabajar con laptops.

La compañía presenta una nueva solución diseñada para mejorar la ergonomía en entornos de trabajo flexibles, integrando funcionalidad, diseño compacto y conectividad en un solo dispositivo. Colebrook Bosson Saunders ha anunciado el lanzamiento de LANA, un soporte ergonómico para laptops concebido para responder a las nuevas dinámicas del tr

Lado.mx

El Supremo reduce la sanción a un alumno de la Guardia Civil por simular la detención de Pedro Sánchez en un ejercicio académico.03:44

El alumno incluyó el nombre real de varias figuras políticas como presuntos autores de varios delitos

Infobae

Investigan el asesinato de adulto mayor en Fajardo. 04:56

Las autoridades también reportaron esta madrugada la muerte a tiros de un hombre en San Juan

El Nuevo Día

Temen que Rocha Moya sea , sabe demasiado.00:05

NEMESIS Fernando Meraz Mejorado   Este sábado las calles de Culiacán amanecieron militarizadas, pero los fusiles no apuntan hacia la sierra; apuntan hacia el Palacio de Gobierno. Efectivos de la Marina (SEMAR) y la Policía Estatal tienen acordonado el edificio donde atrincherado, Rubén Rocha Moya, espera el siguiente golpe que lo defenestr

Índice Político

Sale Barcelona en búsqueda de dar un paso al bicampeonato. 23:54

El Barcelona disputa la Fecha 34 de LaLiga con la misión de sumar puntos que lo acerquen al bicampeonato del futbol español. El equipo culé visita este sábado al Osasuna, escuadra que todavía pelea el clasificarse a competencias europeas la próxima temporada, por lo que también requiere sacar unidades. Los dirigidos por Hansi Flick necesitan

Plaza de Ármas

Ondas de calor, sequías y… huracanes más potentes: Así es El Niño ‘travieso’ que amenaza a México. 07:44

El fenómeno de El Niño en México provocará ondas de calor más intensas, así como de una temporada lluvias 2026 más fuerte con huracanes potentes, advierten los especialistas.

El Financiero

madrid open 2026

Sinner vs Zverev: ¿A qué hora es y dónde ver la final del Mutua Madrid Open 2026? . 01 de Mayo, 2026 19:20

Jannik Sinner sigue escribiendo una temporada de dominio absoluto en el circuito ATP. El italiano, número uno del mundo, avanzó por primera vez en su carrera a la final del Mutua Madrid Open tras imponerse con autoridad al francés Arthur Fils por 6-2 y 6-4, en una semifinal que confirmó su gran momento sobre la arcilla de la Caja Mágica.

Vanguardia.com.mx

Marta Kostyuk reina en la Caja Mágica: Campeona del Mutua Madrid Open tras vencer a Andreeva . 17:24

Marta Kostyuk convirtió la Caja Mágica en el escenario más importante de su carrera. La tenista ucraniana se proclamó campeona del Mutua Madrid Open 2026 tras derrotar 6-3 y 7-5 a Mirra Andreeva en la Final femenil, resultado con el que levantó su primer título WTA 1000 y confirmó el mejor momento de su trayectoria profesional.

Vanguardia.com.mx

Transmisión EN VIVO del Sinner vs Zverev hoy: cómo mirar el partido por TV o streaming. 08:10

Sinner vs Zverev se enfrentan en la gran final del Mutua Madrid Open 2026, en un choque estelar que paraliza la Caja Mágica y define al nuevo campeón en la capital española. El italiano parte con la etiqueta de favorito gracias a su brillante nivel reciente y consistencia en el torneo, mientras que el alemán …

365scores

isack hadjar

El joven francés Hadjar quiere ser campeón del mundo de F1 con Red Bull. 19 de Febrero, 2026 13:48

El joven piloto francés de Fórmula 1 Isack Hadjar afirmó este jueves en una entrevista para la AFP que desea ser campeón del mundo con la escudería Red Bull, a la que llegó este año. El ambicioso piloto parisino de 21 años respondió a la AFP en el marco de los ensayos de pretemporada en […]La entrada El joven francés Hadjar quiere s

Versus.com.py

El lamento de Colapinto tras su increíble eliminación en la clasificación del Gran Premio de China: “Da mucha bronca”. 14 de Marzo, 2026 03:10

El argentino cayó eliminado en la Q2 por 0.005 segundos respecto al corte en Isack Hadjar. El joven de Alpine detalló los problemas que tiene su monoplaza A526 respecto al de Gasly, que largará 6°

Infobae

lille vs

Lille aplasta a Toulouse; Lyon corta mala racha. 13 de Abril, 2026 06:11

ille mantuvo su fuerte impulso por un puesto automático en la Champions League con una victoria 4-0 en Toulouse en la Ligue 1.Lille subió al tercer puesto y quedó un punto por delante del cuarto clasificado, Marsella, con los tres primeros entrando directamente la próxima temporada en la lucrativa Liga de Campeones y el equipo que termine cuart

El Siglo de Torreón

Lille y Marseille en pulso por el podio del fútbol francés. 18 de Abril, 2026 03:25

París, 18 abr (Prensa Latina) Los clubes Lille y Olympique de Marseille mantendrán hoy su duelo por la tercera posición del fútbol francés, cuando enfrenten a Nice y Lorient, respectivamente, en la continuación de la jornada 30.The post Lille y Marseille en pulso por el podio del fútbol francés first appeared on Noticias Prensa Latina.

Prensa Latina

Lille busca en París el podio del fútbol francés. 26 de Abril, 2026 02:25

París, 26 abr (Prensa Latina) Lille visitará hoy al Paris FC en la jornada 31 del fútbol francés necesitado de un triunfo que lo deje solo en la tercera posición, la última que garantiza un boleto directo a la Liga de Campeones.The post Lille busca en París el podio del fútbol francés first appeared on Noticias Prensa Latina.

Prensa Latina