Articulo de Blog

Alerta por typosquatting: así están suplantando a Microsoft para robar tus credenciales

12 de Diciembre de 2025

U

n aumento significativo en ataques de typosquatting está poniendo en riesgo a miles de usuarios y empresas en Latinoamérica, especialmente mediante la suplantación visual de dominios de Microsoft.

Esta técnica sencilla, pero muy efectiva, aprovecha la rapidez del ojo humano y pequeños errores de escritura para dirigir a la víctima a sitios falsos donde sus datos quedan expuestos.

 

¿Qué es el typosquatting y por qué funciona?

El typosquatting es una técnica de ingeniería social en la que los atacantes registran dominios muy similares a los legítimos, usando sustituciones sutiles de caracteres o errores de escritura intencionales.

Además, esta táctica funciona porque aprovecha confusiones visuales como:

  • Caracteres parecidos (rn en lugar de m)
  • Letras sustituidas por otras similares
  • Dominios con variaciones mínimas

Por esto, aunque la víctima crea que está entrando al portal correcto, en realidad es dirigida a una copia diseñada para robar credenciales.

Cómo están suplantando a Microsoft

El boletín revela una campaña activa que utiliza dominios fraudulentos como:

microsoft[.]com  microsfot[.]com, micros0ft[.]com, micrnsoft[.]com, entre otros.

Los atacantes explotan esto para enviar correos falsos de seguridad, suplantando alertas legítimas de Microsoft. Así, en pocos segundos, la víctima ingresa sus datos en un portal clonado que luce idéntico al login oficial de Microsoft 365, entregando sus credenciales sin darse cuenta.

 

Impacto y riesgos para organizaciones

Esta amenaza afecta con fuerza a sectores críticos como:

Gobierno, Salud, Energía, Finanzas, Educación, Tecnologías de la Información.

Los principales riesgos identificados son:

  • Compromiso de credenciales
  • Movimiento lateral
  • Fuga de información
 

Protocolo de acción recomendado

  1. Prueba del cursor (hover)
    Pasa el cursor sobre el enlace (sin hacer clic) para ver la URL real.
    Así detectas cambios sutiles como “rn” en lugar de “m”.
  2. Verificación cruzada
    No respondas al correo. Contacta al remitente por un canal oficial.
  3. Reporte inmediato
    Si notas algo sospechoso, repórtalo al equipo de Seguridad/TI para que bloqueen el dominio falso.
  4. Si ya hiciste clic
    Cambia tu contraseña y notifica al equipo técnico para evitar escalamiento de privilegios.
 
 

El typosquatting no depende de malware avanzado, sino de la rapidez humana. Por eso, seguir buenas prácticas, revisar URLs y fortalecer la conciencia digital es fundamental.
Un segundo de descuido puede abrir la puerta a un ataque mayor.

Refuerza hoy tus hábitos de seguridad digital, solicita una revisión; Un pequeño gesto hoy, puede evitar un robo de información mañana.