Microsoft abandona las contraseñas: la ia pone fin a la era del phishing

El gigante tecnológico, Microsoft, ha anunciado un cambio radical en su estrategia de seguridad, apostando por las ‘passkeys’ como método de autenticación predeterminado para sus servicios. Esta medida, que entrará en vigor en menos de un año, representa un duro golpe a las técnicas de phishing, cada vez más sofisticadas gracias a la inteligencia artificial.

Una amenaza en auge: el phishing impulsado por ia

Una amenaza en auge: el phishing impulsado por ia

Las campañas de phishing, potenciadas por la IA, se han disparado en los últimos meses. Los atacantes ahora pueden crear mensajes que engañan a los usuarios con una precisión asombrosa, alcanzando tasas de clics que superan el 54%, frente al 12% de las campañas tradicionales. Esta escalada exige una respuesta contundente, y Microsoft lo ve claro: es hora de dejar atrás las contraseñas obsoletas.

La compañía, a través de Microsoft Entra ID, eliminará progresivamente el uso de contraseñas a partir de septiembre de 2026. Este cambio afectará directamente a millones de usuarios, desde cuentas empresariales hasta educativas. La estrategia se centra en reducir drásticamente los riesgos asociados al robo de credenciales y la recopilación de datos de terceros, una vulnerabilidad crítica en el ecosistema digital actual.

Pero no todo el mundo se dejará arrastrar por este cambio. Aquellos usuarios que ya emplean métodos robustos de autenticación, como Windows Hello for Business o las claves FIDO2, podrán seguir accediendo sin interrupciones. La transición se facilitará gracias a la implementación automática de las ‘passkeys’ para los usuarios que actualmente utilizan la autenticación por SMS o voz, comenzando en el momento del lanzamiento de la nueva funcionalidad.

El calendario de Microsoft es firme: el 1 de febrero de 2027, se eliminará por completo el servicio de autenticación por SMS y voz. La empresa insta a las organizaciones a acelerar la migración para evitar posibles interrupciones en los procesos de acceso. Las empresas que dependan de esta autenticación deberán recurrir a Microsoft Security Store como única opción para garantizar la seguridad de sus sistemas. La decisión, lejos de ser una simple actualización, es una declaración de intenciones: la seguridad digital ya no puede basarse en la confianza ciega en la contraseña.

La apuesta de Microsoft por las ‘passkeys’ no solo es una medida de seguridad, sino también una respuesta a la creciente sofisticación de los ataques cibernéticos. Si bien los usuarios con cuentas personales no experimentarán cambios inmediatos, la tendencia es clara: la era de la contraseña está llegando a su fin. Las empresas que se resistan a este cambio, lo harán a costa de su seguridad. Y en un mundo donde la información es el nuevo petróleo, la ciberseguridad es, sin duda, el escudo más valioso.