Un investigador de seguridad de la firma SolidLab, conocido como slonser, ha descubierto una grave vulnerabilidad en el sistema de Microsoft. Esta falla permite que cualquier persona pueda enviar correos electrónicos suplantando la identidad corporativa de Microsoft. Esta situación complica la identificación de estafas de ‘phishing’ y pone en riesgo a millones de usuarios.

La vulnerabilidad solo afecta a las cuentas de Outlook, el popular servicio de correo electrónico de Microsoft, que cuenta con 400 millones de usuarios en todo el mundo. Según información de TechCrunch, la autenticidad de los correos falsificados es tan alta que resulta difícil discernir si provienen del equipo de Seguridad de Microsoft o de un estafador.
Slonser informó a Microsoft sobre esta vulnerabilidad la semana pasada, que abre una venetana muy peligrosa para el phishing. Al no recibir respuesta, decidió hacer un aviso público a través de su perfil en X, sin revelar detalles técnicos para prevenir su explotación mientras la compañía trabaja en un parche. Esta revelación subraya la importancia de una rápida respuesta y solución por parte de Microsoft para proteger a sus usuarios.
¿Qué es el Phishing y Cómo Protegerse?
El phishing es una técnica de estafa cibernética donde los atacantes se hacen pasar por entidades confiables, como bancos o empresas, para robar información personal y financiera. Utilizan correos electrónicos, mensajes de texto o sitios web falsos para engañar a los usuarios y hacerles revelar sus datos sensibles, como contraseñas o números de tarjetas de crédito. Esta práctica es peligrosa y puede resultar en pérdidas económicas y robo de identidad.
Para protegerse del phishing, es esencial estar alerta y seguir algunas recomendaciones. No se debe hacer clic en enlaces o descargar archivos adjuntos de correos electrónicos sospechosos. Verificar siempre la dirección de correo del remitente y no proporcionar información personal a través de formularios en línea que no sean de confianza. Además, utilizar herramientas de seguridad, como filtros de spam y software antivirus actualizado, ayuda a detectar y bloquear posibles intentos de phishing antes de que lleguen a la bandeja de entrada.















