
ConsentFix y ClickFix: nuevas técnicas de ingeniería social comprometen cuentas corporativas de Microsoft 365 en segundos
Dos variantes de ataque recientemente documentadas permiten a actores maliciosos tomar el control de cuentas de Microsoft 365 en aproximadamente tres segundos, sin explotar vulnerabilidades técnicas sino aprovechando los hábitos digitales de los usuarios. Las técnicas, denominadas ClickFix y ConsentFix, recurren a instrucciones engañosas que manipulan a la víctima para que ejecute acciones aparentemente rutinarias, como arrastrar un enlace o presionar combinaciones de teclas. El fenómeno, que se intensificó durante 2025, expone la insuficiencia de los programas tradicionales de capacitación en seguridad informática.









