Actualidad ISAC

 
Alerta

Nuevo ataque de phishing de navegador dentro del navegador para robar inicios de sesión de Microsoft 365

Resumen Informativo

🏷 Tags:PHISHINGCREDENCIALES
Nivel de riesgo estimado: Moderado

De acuerdo a la publicación titulada Nuevo ataque de phishing de navegador dentro del navegador para robar inicios de sesión de Microsoft 365, difundida en fecha 09/06/2026 18:02, por el medio Cybersecuritynews (Autor: Tushar Subhra Dutta):

Se ha descubierto una nueva y sofisticada campaña de phishing de navegador en el navegador dirigida a usuarios de Microsoft 365, que utiliza una ventana emergente de inicio de sesión falsa casi imposible de distinguir de la real. La campaña funciona incorporando una ventana emergente falsa del navegador directamente dentro de una página web maliciosa.

La ventana emergente imita la pantalla de inicio de sesión estándar de Microsoft OAuth, completa con una barra de direcciones falsa que muestra una URL de apariencia legítima, un ícono de candado y una marca familiar. A los usuarios que hacen clic en “Iniciar sesión con Microsoft” en un sitio comprometido se les muestra esta ventana falsa y, creyendo que es real, ingresan voluntariamente sus credenciales.

El ataque comienza cuando la víctima llega a una página que parece un servicio legítimo que requiere inicio de sesión con Microsoft. Cuando hace clic en el botón de inicio de sesión, se muestra una ventana emergente falsa completamente dentro de la pestaña del navegador, construida mediante HTML, CSS y JavaScript. Se ha detectado una campaña de phishing “browser-in-the-browser” que utiliza una ventana emergente arrastrable con huella digital del sistema operativo y del navegador, junto con una URL OAuth falsificada.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
URLs
t[.]co/EbWNF7JDTp

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: Nuevo ataque de phishing de navegador dentro del navegador para robar inicios de sesión de Microsoft 365
Publicado: 09/06/2026 18:02
Enlace: https://cybersecuritynews.com/new-browser-in-the-browser-phishing-attack
Consultado: 10/06/2026

Consultar publicación original ↗

Anterior
Siguiente