Nuevo ataque de phishing de navegador dentro del navegador para robar inicios de sesión de Microsoft 365
Resumen Informativo
De acuerdo a la publicación titulada Nuevo ataque de phishing de navegador dentro del navegador para robar inicios de sesión de Microsoft 365, difundida en fecha 09/06/2026 18:02, por el medio Cybersecuritynews (Autor: Tushar Subhra Dutta):
Se ha descubierto una nueva y sofisticada campaña de phishing de navegador en el navegador dirigida a usuarios de Microsoft 365, que utiliza una ventana emergente de inicio de sesión falsa casi imposible de distinguir de la real. La campaña funciona incorporando una ventana emergente falsa del navegador directamente dentro de una página web maliciosa.
La ventana emergente imita la pantalla de inicio de sesión estándar de Microsoft OAuth, completa con una barra de direcciones falsa que muestra una URL de apariencia legítima, un ícono de candado y una marca familiar. A los usuarios que hacen clic en “Iniciar sesión con Microsoft” en un sitio comprometido se les muestra esta ventana falsa y, creyendo que es real, ingresan voluntariamente sus credenciales.
El ataque comienza cuando la víctima llega a una página que parece un servicio legítimo que requiere inicio de sesión con Microsoft. Cuando hace clic en el botón de inicio de sesión, se muestra una ventana emergente falsa completamente dentro de la pestaña del navegador, construida mediante HTML, CSS y JavaScript. Se ha detectado una campaña de phishing “browser-in-the-browser” que utiliza una ventana emergente arrastrable con huella digital del sistema operativo y del navegador, junto con una URL OAuth falsificada.
| Fuente: | Cybersecuritynews |
| Título original: | Nuevo ataque de phishing de navegador dentro del navegador para robar inicios de sesión de Microsoft 365 |
| Publicado: | 09/06/2026 18:02 |
| Enlace: | https://cybersecuritynews.com/new-browser-in-the-browser-phishing-attack |
| Consultado: | 10/06/2026 |