Expertos en ciberseguridad alertan sobre un ataque que afecta a los usuarios que se conectan a redes Wi-Fi en hoteles y centros de convenciones de Estados Unidos. Los ciberdelincuentes han modificado equipos de acceso para redirigir a las víctimas hacia páginas falsas de inicio de sesión de Microsoft 365, con la intención de robar credenciales corporativas.
Método de ataque y alcance
Desde junio, la empresa ReliaQuest ha identificado este modus operandi que se vale de la manipulación del sistema DNS en gateways Wi-Fi comprometidos. Estos dispositivos, esenciales para que los usuarios accedan a internet, están siendo controlados para enviar a los dispositivos a sitios web fraudulentos, imitando con precisión las páginas oficiales de Microsoft.
Los afectados pertenecen a sectores diversos como servicios financieros, salud, energía, y comercio minorista, lo que sugiere que el objetivo principal son empleados que viajan por negocio y utilizan estas redes públicas.
Riesgos y técnicas de engaño
Los expertos advierten que, a pesar de mostrar el nombre legítimo del hotel en la conexión, los usuarios pueden caer en la trampa al ingresar sus datos en formularios falsos. Algunos ataques incluyen solicitudes de autorización que imitan procesos legítimos de autenticación multifactor, lo que permite a los atacantes obtener tokens de acceso sin necesidad de robar contraseñas o códigos únicos directamente.
Recomendaciones para viajeros
- Usar redes privadas virtuales (VPN) que cifren todo el tráfico antes de iniciar sesión en servicios sensibles.
- Evitar ingresar contraseñas o aprobar solicitudes de acceso inesperadas sin verificar.
- Utilizar conexiones alternativas, como puntos de acceso móviles, para actividades confidenciales.
- Actualizar sistemas operativos y programas antes de viajar para reducir vulnerabilidades.
- Guardar enlaces oficiales de servicios corporativos y acceder a ellos directamente, evitando redirecciones.
Implicaciones para empresas
ReliaQuest recomienda a las organizaciones desactivar funciones como la autenticación mediante códigos de dispositivo si no son necesarias y monitorear registros de inicio de sesión en busca de actividad sospechosa, además de restringir protocolos como WPAD que podrían ser aprovechados en estos ataques.
Esta amenaza evidencia la importancia de extremar precauciones al usar Wi-Fi pública en entornos empresariales y la necesidad de reforzar la seguridad en dispositivos y redes para proteger la información corporativa y personal.




