Prosegur Cybersecurity alerta del peligro de un fraude digital que utiliza códigos legítimos
Prosegur Cybersecurity, unidad especializada en ciberseguridad de Prosegur Security, ha detectado un incremento notable en una campaña de fraude digital, denominada 'device code phishing', que está ganando terreno y que ya afecta a empresas y organizaciones de distintos sectores.
Según el análisis realizado por la compañía, este método, basado en el uso indebido de códigos de acceso legítimos, se ha multiplicado por 37 entre 2024 y 2026, impulsado por técnicas que aprovechan la confianza de los sistemas de autenticación corporativos.
Tal y como se indica en el estudio, a diferencia del 'phishing' tradicional, esta campaña destaca por su naturaleza 'cero huella'.
Los atacantes no utilizan archivos maliciosos, ni enlaces fraudulentos que puedan ser bloqueados por antivirus convencionales. En su lugar, emplean una estrategia centrada en convencer al usuario de introducir un código legítimo en una página oficial.
Este gesto abre la puerta al acceso de la cuenta corporativa, un proceso que se ejecuta íntegramente a través de servicios auténticos y que logra eludir la mayoría de los sistemas de protección instalados en los equipos.
PERSISTENCIA Y AUTOMATIZACIÓN, LOS PILARES DEL ATAQUE
El análisis de Prosegur Cybersecurity revela un incremento exponencial del riesgo debido a dos factores críticos: persistencia prolongada y alta automatización.
Una vez que el atacante obtiene la autorización, puede mantener el acceso durante semanas o incluso meses, gracias a permisos que posibilitan reactivar sesiones sin intervención del usuario, aunque este cambie su contraseña.
A ello se suma un nivel de automatización que acelera la intrusión: los atacantes emplean procesos capaces de revisar correos, extraer documentos y crear accesos internos permanentes en cuestión de segundos, mediante la modificación de reglas de correo o el registro de nuevas aplicaciones dentro del entorno corporativo.
Este doble componente, acceso duradero y ejecución a gran velocidad, convierte a la campaña en una amenaza especialmente difícil de detectar y de contener para los equipos de seguridad.
REFORZAR LA ESTRATEGIA DE PROTECCIÓN empresarial
Prosegur Cybersecurity advierte de que este tipo de amenazas obliga a replantear la estrategia de protección empresarial.
La seguridad ya no puede depender únicamente de contraseñas o de la detección de archivos maliciosos, sino que debe centrarse en la supervisión continua de los protocolos de autenticación, los permisos concedidos y la salud de la identidad digital.
La compañía insiste en la necesidad de revisar las configuraciones de acceso, monitorizar la creación de nuevas aplicaciones internas, auditar los permisos otorgados a servicios conectados y establecer procedimientos de respuesta que permitan revocar de forma completa los accesos concedidos.
También considera esencial disponer de mecanismos que permitan identificar y retirar correos fraudulentos en todos los buzones corporativos para evitar su propagación.

Escribe tu comentario