Bombardeo de solicitudes de MFA

¿Qué es el bombardeo de solicitudes de MFA?

El bombardeo de solicitudes de autenticación multifactor (MFA, por sus siglas en inglés) es un método de ataque relativamente nuevo en el que los atacantes ya han obtenido las credenciales de un usuario y envían varias solicitudes de autenticación al teléfono celular del usuario para saltarse su verificación en dos pasos.

¿Cuál es el objetivo del bombardeo de solicitudes de MFA?

Los atacantes utilizan el bombardeo de solicitudes de MFA con la esperanza de poder engañar a sus víctimas para que acepten una solicitud de verificación. Una vez aceptada, los atacantes pueden acceder a las cuentas de sus víctimas y agregar sus propios dispositivos a la configuración de verificación en dos pasos. Los atacantes también pueden desactivar por completo la verificación en dos pasos, lo que les permitiría acceder sin restricciones a las cuentas de sus víctimas.

Diferentes métodos de bombardeo de solicitudes de MFA

  • Enviar múltiples solicitudes de verificación, generalmente en forma de notificaciones de inserción, y esperar que el objetivo termine por aceptar una de manera accidental o voluntaria para detener las notificaciones.
  • Enviar una o dos solicitudes de verificación al día. Esto llama menos la atención, pero aun así hay una buena probabilidad de que el objetivo acepte la solicitud.
  • Hacerse pasar por alguien de la empresa y llamar a la víctima para decirle que acepte una solicitud de verificación como parte de un proceso de la empresa.
  • Crear aplicaciones de autenticación falsas de MFA que utilizan registradores de pulsaciones del teclado para rastrear lo que se escribe y malware para robar las contraseñas de los usuarios e ingresar a sus cuentas.

¿Cómo puedo evitar ser víctima de un bombardeo de solicitudes de MFA?

Si recibe notificaciones automáticas o solicitudes de verificación de MFA no solicitadas:

  1. No apruebe la solicitud: Si recibe una solicitud de MFA que usted no inició, no la apruebe. Esto podría ser un intento de un ciberdelincuente de obtener acceso a su cuenta.
  2. Confirme la ubicación: Compruebe siempre la ubicación de una solicitud de verificación para asegurarse de que la solicitud es de usted y no de un atacante.
  3. Utilice solo aplicaciones autorizadas: Nunca descargue una aplicación de MFA desconocida. Utilice siempre las aplicaciones recomendadas por la organización a través de la cual está configurando la verificación en dos pasos.
  4. Cambie su contraseña: Si sospecha que las credenciales de su cuenta han sido comprometidas, cambie su contraseña de inmediato. Utilice una contraseña segura y única que no haya usado antes. Haga clic aquí para obtener más información sobre cómo crear una contraseña segura.
  5. Revise la actividad de la cuenta: Verifique la actividad de la cuenta para ver si hay accesos o cambios no autorizados. Si nota algo sospechoso, infórmelo.
  6. Utilice software de seguridad: Asegúrese de que sus dispositivos estén protegidos con software de seguridad actualizado. Esto puede ayudar a detectar y prevenir intentos de acceso no autorizados.
  7. Instrúyase a sí mismo e instruya a los demás: Manténgase informado sobre las últimas amenazas de seguridad y las prácticas recomendadas. Comparta este conocimiento con sus colegas y amigos para ayudarlos a mantenerse seguros en línea.

Si sigue estos pasos, puede protegerse a sí mismo y a sus cuentas de los ataques de bombardeo de solicitudes de MFA y otras amenazas a la seguridad.

¿Qué pasa si soy víctima de un bombardeo de solicitudes de MFA?

Asegúrese de seguir todos los pasos anteriores si es víctima de un ataque de bombardeo de solicitudes de MFA. Recuerde que aceptar o ignorar el ataque no detendrá la amenaza, pero su diligencia en mantenerse alerta evitará que futuros ataques tengan éxito. Lo más importante es asegurarse de:

  1. Revisar la actividad de la cuenta: Verifique la actividad de la cuenta para ver si hay accesos o cambios no autorizados. Si nota algo sospechoso, infórmelo.
  2. Informar del incidente de inmediato: Utilice la función para informar de la aplicación de MFA para señalar las actividades sospechosas. Por ejemplo, en la aplicación Okta Verify puede seleccionar “Informar de actividad sospechosa” para alertar al equipo de seguridad de las amenazas.
  3. Cambiar su contraseña: Si sospecha que las credenciales de su cuenta han sido comprometidas, cambie su contraseña de inmediato. Utilice contraseñas seguras y únicas.

Al recordar y seguir estas pautas, puede reducir su riesgo y mantener su información segura frente a la creciente amenaza de los bombardeos de solicitudes de MFA. Esté siempre atento a cualquier solicitud de MFA sospechosa que no reconozca. Revise la actividad de su cuenta con frecuencia, cambie sus contraseñas si es necesario e informe de cualquier incidente.