Alerten de l’augment d’un frau digital que utilitza codis legítims
El 'device code phishing' eludeix antivirus tradicionals en fer servir sistemes oficials d’autenticació corporativa sense arxius maliciosos

Towfiqu barbhuiya / Unsplash
Prosegur Cybersecurity ha alertat sobre l’augment d’una modalitat de frau digital coneguda com a 'device code phishing', que s’ha estès ràpidament entre empreses i organitzacions de diversos sectors. La unitat especialitzada en ciberseguretat de Prosegur Security ha confirmat que aquest mètode s’ha multiplicat per 37 entre 2024 i 2026, aprofitant la confiança dipositada en els sistemes d’autenticació corporatius.
A diferència del phishing convencional, aquesta campanya destaca per la seua naturalesa 'zero empremta', segons l’anàlisi realitzada per la companyia. Els ciberdelinqüents no recorren a arxius maliciosos ni enllaços fraudulents que puguin ser detectats per antivirus tradicionals. Al seu lloc, convencen l’usuari d’introduir un codi legítim en una pàgina oficial, la qual cosa permet l’accés al compte corporatiu mitjançant serveis autèntics que eludeixen la majoria dels sistemes de protecció instal·lats.
El procés s’executa íntegrament a través de plataformes oficials, la qual cosa dificulta enormement la seua detecció per part dels equips de seguretat informàtica convencionals.
Accés prolongat i automatització accelerada
L’informe de Prosegur Cybersecurity identifica dos factors crítics que expliquen l’increment exponencial del risc: persistència prolongada i alta automatització. Una vegada obtinguda l’autorització inicial, els atacants poden mantenir l’accés durant setmanes o fins i tot mesos gràcies a permisos que els permeten reactivar sessions sense intervenció de l’usuari afectat, fins i tot encara que aquest modifiqui la seua contrasenya.
L’automatització constitueix el segon pilar d’aquesta amenaça. Els processos fets servir pels atacants són capaços de revisar correus electrònics, extreure documents confidencials i crear accessos interns permanents en qüestió de segons. Això s’aconsegueix mitjançant la modificació de regles de correu o el registre de noves aplicacions dins de l’entorn corporatiu compromès.
Aquesta combinació d’accés durador i execució a gran velocitat converteix a la campanya en una amenaça especialment complexa de detectar i contenir per als departaments de seguretat.
Necessitat de replantejar l’estratègia de seguretat
Prosegur Cybersecurity subratlla que aquest tipus d’amenaces obliga a replantejar les estratègies de protecció empresarial. La seguretat corporativa ja no pot dependre únicament de contrasenyes robustes o de la detecció d’arxius maliciosos, sinó que ha de centrar-se en la supervisió contínua dels protocols d’autenticació, els permisos concedits i la integritat de la identitat digital.
La companyia insisteix en la necessitat de revisar les configuracions d’accés i monitorar la creació de noves aplicacions internes. Així mateix, recomana auditar els permisos atorgats a serveis connectats i establir procediments de resposta que permetin revocar de forma completa els accessos concedits davant de qualsevol indici de compromís.
Prosegur Cybersecurity també considera essencial disposar de mecanismes que permetin identificar i retirar correus fraudulents a totes les bústies corporatives per evitar la seua propagació dins de l’organització.