{"id":177845,"date":"2025-02-12T10:48:01","date_gmt":"2025-02-12T13:48:01","guid":{"rendered":"https:\/\/nuevoitsitio1.wpenginepowered.com\/mx\/sin-categoria\/confiar-o-no-confiar-la-realidad-de-la-autenticacion-multifactor\/"},"modified":"2025-11-21T18:42:55","modified_gmt":"2025-11-21T21:42:55","slug":"confiar-o-no-confiar-la-realidad-de-la-autenticacion-multifactor","status":"publish","type":"post","link":"https:\/\/www.itsitio.com\/mx\/columna-de-opinion\/confiar-o-no-confiar-la-realidad-de-la-autenticacion-multifactor\/","title":{"rendered":"\u00bfConfiar o no confiar? La realidad de la autenticaci\u00f3n multifactor"},"content":{"rendered":"<p style=\"text-align: right;\"><strong><em>Por Ivan S\u00e1nchez, VP Sales Manager, Infoblox.<\/em><\/strong><\/p>\n<p>\u00bfQu\u00e9 relaci\u00f3n puede haber entre los timbres con video inteligentes y la autenticaci\u00f3n multifactor (MFA)? Ambos sistemas se crearon con el prop\u00f3sito de incrementar la seguridad y la conveniencia del usuario. Sin embargo, de manera inadvertida, tambi\u00e9n han fomentado una falsa sensaci\u00f3n de seguridad. Confiar en exceso en la tecnolog\u00eda, como las cerraduras inteligentes, puede llevar a los propietarios a ignorar medidas de seguridad b\u00e1sicas. De manera similar, la confianza excesiva en la MFA puede generar complacencia en el \u00e1mbito de la ciberseguridad, debido a su percepci\u00f3n de solidez.<\/p>\n<p>Cuando se implementa la MFA para proteger diversos servicios digitales, la confianza en su eficacia para resguardar cuentas es alta. No obstante, aunque la MFA ha mejorado considerablemente la seguridad al requerir una verificaci\u00f3n adicional adem\u00e1s de la contrase\u00f1a, no es un sistema infalible.<\/p>\n<p>La adopci\u00f3n masiva de MFA la ha convertido en un blanco atractivo para los ciberdelincuentes, quienes buscan explotar el eslab\u00f3n m\u00e1s d\u00e9bil en cualquier sistema de seguridad: las personas. Los atacantes emplean t\u00e1cticas como el phishing para aprovechar la percepci\u00f3n de seguridad que brinda la MFA y persuadir a los usuarios para que entreguen sus c\u00f3digos de autenticaci\u00f3n. Esto les permite acceder a sistemas cr\u00edticos. Por lo tanto, es fundamental reflexionar sobre nuestra dependencia de la MFA y cuestionar sus vulnerabilidades. \u00bfEstamos confiando demasiado en este m\u00e9todo? \u00bfQu\u00e9 debilidades presenta?<\/p>\n<figure id=\"attachment_175303\" aria-describedby=\"caption-attachment-175303\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img decoding=\"async\" class=\"wp-image-175303 size-full\" src=\"https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2024\/02\/programador-femenino-escaneando-su-rostro-tecnologia-seguridad-biometrica-remix-digital-pantalla-virtual.webp\" alt=\"width=\" height=\"800\" srcset=\"https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2024\/02\/programador-femenino-escaneando-su-rostro-tecnologia-seguridad-biometrica-remix-digital-pantalla-virtual.webp 1200w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2024\/02\/programador-femenino-escaneando-su-rostro-tecnologia-seguridad-biometrica-remix-digital-pantalla-virtual-300x200.webp 300w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2024\/02\/programador-femenino-escaneando-su-rostro-tecnologia-seguridad-biometrica-remix-digital-pantalla-virtual-1024x683.webp 1024w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2024\/02\/programador-femenino-escaneando-su-rostro-tecnologia-seguridad-biometrica-remix-digital-pantalla-virtual-768x512.webp 768w\" sizes=\"(max-width: 1200px) 100vw, 1200px\" \/><figcaption id=\"caption-attachment-175303\" class=\"wp-caption-text\">\u00bfC\u00f3mo pueden los individuos y las organizaciones mejorar su seguridad ante amenazas cibern\u00e9ticas en constante evoluci\u00f3n?<\/figcaption><\/figure>\n<h2><span style=\"color: #333399;\">C\u00f3mo ocurren las estafas relacionadas con la MFA<\/span><\/h2>\n<p>Los ciberdelincuentes, con frecuencia, crean dominios que se asemejan a sitios web leg\u00edtimos, como un falso <a href=\"https:\/\/na01.safelinks.protection.outlook.com\/?url=http%3A%2F%2Fwww.go0gle.com%2F&amp;data=05%7C02%7C%7C0e1350620e7c417a5c0708dd459ac1d1%7C84df9e7fe9f640afb435aaaaaaaaaaaa%7C1%7C0%7C638743253164084169%7CUnknown%7CTWFpbGZsb3d8eyJFbXB0eU1hcGkiOnRydWUsIlYiOiIwLjAuMDAwMCIsIlAiOiJXaW4zMiIsIkFOIjoiTWFpbCIsIldUIjoyfQ%3D%3D%7C0%7C%7C%7C&amp;sdata=h5T8EYqfy98fJpb%2BiZBZ4lZ%2BHEmMNlRh6MmjCAopVRk%3D&amp;reserved=0\" target=\"_blank\" rel=\"noopener\">www.go0gle.com<\/a>, para enga\u00f1ar a los usuarios. Cuando la v\u00edctima accede a estos sitios, el atacante interact\u00faa directamente con ellos, interceptando en tiempo real los c\u00f3digos de MFA. En algunos casos, los estafadores llegan incluso a contactar por tel\u00e9fono a las v\u00edctimas para fortalecer su enga\u00f1o. Una vez obtenidos los c\u00f3digos, los atacantes pueden acceder a las cuentas y comprometer redes enteras. Algunos delincuentes se esfuerzan por parecer leg\u00edtimos, haci\u00e9ndose pasar por personal de atenci\u00f3n al cliente y contactando a la v\u00edctima para \u201cconfirmar\u201d actividad en los sitios fraudulentos.<\/p>\n<h2><span style=\"color: #333399;\">Vigilancia activa frente a la complacencia<\/span><\/h2>\n<p>De acuerdo con diversos estudios, los ataques de phishing dirigidos a mecanismos de MFA han crecido significativamente en los \u00faltimos 15 meses. Herramientas econ\u00f3micas disponibles en el mercado negro han facilitado ataques a gran escala mediante t\u00e9cnicas de &#8220;intercepci\u00f3n en el medio&#8221; (AiTM). Aunque cada ataque puede variar en detalles, el esquema t\u00edpico incluye:<\/p>\n<ol>\n<li>El atacante compila una lista de n\u00fameros de tel\u00e9fono de posibles v\u00edctimas.<\/li>\n<li>Registra dominios que imitan nombres asociados con la MFA, como 2FA, Okta o Duo.<\/li>\n<li>Env\u00eda mensajes SMS urgentes pidiendo a los usuarios verificar sus credenciales mediante un enlace.<\/li>\n<li>Cuando la v\u00edctima accede al enlace, el atacante interact\u00faa con ellos, interceptando los c\u00f3digos MFA.<\/li>\n<li>En algunos casos, los atacantes incluso llaman a la v\u00edctima para consolidar la estafa.<\/li>\n<li>Con los c\u00f3digos en mano, obtienen acceso al sistema real, lo que les permite ejecutar ataques adicionales, aumentar privilegios o robar informaci\u00f3n.<\/li>\n<\/ol>\n<p>En este contexto, las organizaciones deben priorizar la monitorizaci\u00f3n de DNS para identificar amenazas potenciales desde sus primeras etapas. Integrar controles de seguridad con servidores DNS permite detectar amenazas como malware, phishing y ransomware antes de que puedan extenderse. Esto minimiza el riesgo de violaciones de seguridad y protege mejor los sistemas corporativos.<\/p>\n<h2><span style=\"color: #333399;\">Avances en estrategias defensivas<\/span><\/h2>\n<p>Los l\u00edderes empresariales y tecnol\u00f3gicos tambi\u00e9n pueden implementar herramientas din\u00e1micas de alerta que detecten intentos de phishing selectivo dentro de sus redes. Estas herramientas brindan visibilidad sobre dominios riesgosos o perfiles de riesgo, permitiendo tomar decisiones informadas para prevenir ataques. Por ejemplo, al identificar y aislar un dispositivo comprometido, las organizaciones pueden frustrar los intentos del atacante antes de que logren penetrar en profundidad.<\/p>\n<h2><span style=\"color: #333399;\">M\u00e1s all\u00e1 de la MFA: Una estrategia integral de seguridad<\/span><\/h2>\n<p>El aumento de dominios falsificados resalta la necesidad de evolucionar las estrategias de<a href=\"https:\/\/www.itsitio.com\/mx\/seguridad\/sebastian-russo-en-xperts-summit-2025-la-ciberseguridad-no-es-un-gasto-es-una-inversion-para-acelerar-los-negocios\/\"> ciberseguridad<\/a>. De la misma manera que una casa inteligente requiere algo m\u00e1s que una cerradura para ser segura, la seguridad digital necesita ir m\u00e1s all\u00e1 de la MFA. Es necesario un enfoque integral que incluya monitoreo constante, formaci\u00f3n sobre t\u00e1cticas de phishing y estrategias proactivas como el an\u00e1lisis de tr\u00e1fico DNS y la vigilancia de dominios. Estas medidas son clave para identificar y neutralizar amenazas antes de que puedan causar da\u00f1o.<\/p>\n<h3><span style=\"color: #333399;\">Leer mas<\/span><\/h3>\n<ul>\n<li class=\"post-title entry-title\"><a href=\"https:\/\/www.itsitio.com\/mx\/distribucion\/infoblox-impulsa-la-formacion-y-expansion-de-sus-canales-en-mexico\/\">Infoblox impulsa la formaci\u00f3n y expansi\u00f3n de sus canales en M\u00e9xico<\/a><\/li>\n<li class=\"post-title entry-title\"><a href=\"https:\/\/www.itsitio.com\/mx\/seguridad\/infoblox-lanza-una-solucion-de-seguridad-basada-en-ia-y-dns\/\">Infoblox lanza una soluci\u00f3n de seguridad basada en IA y DNS<\/a><\/li>\n<li class=\"post-title entry-title\"><a href=\"https:\/\/www.itsitio.com\/mx\/columna-de-opinion\/mes-de-concientizacion-sobre-ciberseguridad-2024-protegiendo-el-mundo-contra-los-ataques-de-phishing\/\">Mes de concientizaci\u00f3n sobre ciberseguridad 2024: protegiendo el mundo contra los ataques de phishing<\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Por Ivan S&aacute;nchez, VP Sales Manager, Infoblox. &iquest;Qu&eacute; relaci&oacute;n puede haber entre los timbres con video inteligentes y la autenticaci&oacute;n multifactor (MFA)? Ambos sistemas se crearon con el prop&oacute;sito de incrementar la seguridad y la conveniencia del usuario. Sin embargo, de manera inadvertida, tambi&eacute;n han fomentado una falsa sensaci&oacute;n de seguridad. Confiar en exceso en la tecnolog&iacute;a, como las cerraduras inteligentes, puede llevar a los propietarios a ignorar medidas de seguridad b&aacute;sicas. De manera similar, la confianza excesiva en la MFA puede generar complacencia en el &aacute;mbito de la ciberseguridad, debido a su percepci&oacute;n de solidez. Cuando se implementa la MFA para proteger diversos servicios digitales, la confianza en su eficacia para resguardar cuentas es alta. No obstante, aunque la MFA ha mejorado considerablemente la seguridad al requerir una verificaci&oacute;n adicional adem&aacute;s de la contrase&ntilde;a, no es un sistema infalible. La adopci&oacute;n masiva de MFA la ha convertido en un blanco atractivo para los ciberdelincuentes, quienes buscan explotar el eslab&oacute;n m&aacute;s d&eacute;bil en cualquier sistema de seguridad: las personas. Los atacantes emplean t&aacute;cticas como el phishing para aprovechar la percepci&oacute;n de seguridad que brinda la MFA y persuadir a los usuarios para que entreguen sus c&oacute;digos de autenticaci&oacute;n. Esto les permite acceder a sistemas cr&iacute;ticos. Por lo tanto, es fundamental reflexionar sobre nuestra dependencia de la MFA y cuestionar sus vulnerabilidades. &iquest;Estamos confiando demasiado en este m&eacute;todo? &iquest;Qu&eacute; debilidades presenta? C&oacute;mo ocurren las estafas relacionadas con la MFA Los ciberdelincuentes, con frecuencia, crean dominios que se asemejan a sitios web leg&iacute;timos, como un falso www.go0gle.com, para enga&ntilde;ar a los usuarios. Cuando la v&iacute;ctima accede a estos sitios, el atacante interact&uacute;a directamente con ellos, interceptando en tiempo real los c&oacute;digos de MFA. En algunos casos, los estafadores llegan incluso a contactar por tel&eacute;fono a las v&iacute;ctimas para fortalecer su enga&ntilde;o. Una vez obtenidos los c&oacute;digos, los atacantes pueden acceder a las cuentas y comprometer redes enteras. Algunos delincuentes se esfuerzan por parecer leg&iacute;timos, haci&eacute;ndose pasar por personal de atenci&oacute;n al cliente y contactando a la v&iacute;ctima para &ldquo;confirmar&rdquo; actividad en los sitios fraudulentos. Vigilancia activa frente a la complacencia De acuerdo con diversos estudios, los ataques de phishing dirigidos a mecanismos de MFA han crecido significativamente en los &uacute;ltimos 15 meses. Herramientas econ&oacute;micas disponibles en el mercado negro han facilitado ataques a gran escala mediante t&eacute;cnicas de &ldquo;intercepci&oacute;n en el medio&rdquo; (AiTM). Aunque cada ataque puede variar en detalles, el esquema t&iacute;pico incluye: El atacante compila una lista de n&uacute;meros de tel&eacute;fono de posibles v&iacute;ctimas. Registra dominios que imitan nombres asociados con la MFA, como 2FA, Okta o Duo. Env&iacute;a mensajes SMS urgentes pidiendo a los usuarios verificar sus credenciales mediante un enlace. Cuando la v&iacute;ctima accede al enlace, el atacante interact&uacute;a con ellos, interceptando los c&oacute;digos MFA. En algunos casos, los atacantes incluso llaman a la v&iacute;ctima para consolidar la estafa. Con los c&oacute;digos en mano, obtienen acceso al sistema real, lo que les permite ejecutar ataques adicionales, aumentar privilegios o robar informaci&oacute;n. En este contexto, las organizaciones deben priorizar la monitorizaci&oacute;n de DNS para identificar amenazas potenciales desde sus primeras etapas. Integrar controles de seguridad con servidores DNS permite detectar amenazas como malware, phishing y ransomware antes de que puedan extenderse. Esto minimiza el riesgo de violaciones de seguridad y protege mejor los sistemas corporativos. Avances en estrategias defensivas Los l&iacute;deres empresariales y tecnol&oacute;gicos tambi&eacute;n pueden implementar herramientas din&aacute;micas de alerta que detecten intentos de phishing selectivo dentro de sus redes. Estas herramientas brindan visibilidad sobre dominios riesgosos o perfiles de riesgo, permitiendo tomar decisiones informadas para prevenir ataques. Por ejemplo, al identificar y aislar un dispositivo comprometido, las organizaciones pueden frustrar los intentos del atacante antes de que logren penetrar en profundidad. M&aacute;s all&aacute; de la MFA: Una estrategia integral de seguridad El aumento de dominios falsificados resalta la necesidad de evolucionar las estrategias de ciberseguridad. De la misma manera que una casa inteligente requiere algo m&aacute;s que una cerradura para ser segura, la seguridad digital necesita ir m&aacute;s all&aacute; de la MFA. Es necesario un enfoque integral que incluya monitoreo constante, formaci&oacute;n sobre t&aacute;cticas de phishing y estrategias proactivas como el an&aacute;lisis de tr&aacute;fico DNS y la vigilancia de dominios. Estas medidas son clave para identificar y neutralizar amenazas antes de que puedan causar da&ntilde;o. Leer mas Infoblox impulsa la formaci&oacute;n y expansi&oacute;n de sus canales en M&eacute;xico Infoblox lanza una soluci&oacute;n de seguridad basada en IA y DNS Mes de concientizaci&oacute;n sobre ciberseguridad 2024: protegiendo el mundo contra los ataques de phishing<\/p>\n","protected":false},"author":229,"featured_media":177557,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[25],"tags":[48],"class_list":["post-177845","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-columna-de-opinion","tag-infoblox"],"_links":{"self":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/posts\/177845","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/users\/229"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/comments?post=177845"}],"version-history":[{"count":0,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/posts\/177845\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/media\/177557"}],"wp:attachment":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/media?parent=177845"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/categories?post=177845"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/tags?post=177845"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}