Así funciona EvilTokens, el ataque de phishing que engaña incluso a quienes usan doble autenticación

Flowchart showing steps of EvilTokens phishing attack bypassing two-factor authentication involving victim, attacker, and legitimate service

Las campañas de phishing han evolucionado notablemente en los últimos años. Atrás quedaron los mensajes plagados de errores ortográficos y las páginas falsas fácilmente identificables. Hoy, los ciberdelincuentes son capaces de aprovechar servicios legítimos para engañar a las víctimas y obtener acceso a sus cuentas sin necesidad de robar contraseñas.

Sigue leyendo