Compartir vía


Regiones que deben optar por la verificación telefónica de MFA

Como protección para nuestros clientes, Microsoft no admite automáticamente la verificación telefónica para determinados códigos de región. Si desea recibir tráfico de números de teléfono con estos códigos de región, el administrador debe enviar una incidencia de soporte técnico y solicitar la inclusión.

Por qué se necesita esta protección

En el mundo digital de hoy en día, los servicios de telecomunicaciones se han integrado en nuestras vidas. Pero los avances implican un riesgo de actividades fraudulentas. El fraude internacional de reparto de ingresos (IRSF) es una amenaza con graves implicaciones financieras que también dificulta el uso de los servicios. Echemos un vistazo más detalladamente al fraude internacional de reparto de ingresos.

El fraude internacional de reparto de ingresos es un tipo de fraude telefónico en el que los delincuentes se aprovechan del sistema de facturación de los proveedores de servicios de telecomunicaciones para lucrarse. Los actores maliciosos obtienen acceso no autorizado a una red de telecomunicaciones y desvían el tráfico a esas redes para sacar provecho de cada transacción que se envía a esa red. Para desviar el tráfico, los actores incorrectos roban nombres de usuario y contraseñas existentes, crean nuevos nombres de usuario y contraseñas, o prueban un host de otras cosas para enviar mensajes de texto y llamadas de voz a través de su red de telecomunicaciones. Los actores maliciosos se aprovechan de las pantallas de autenticación multifactor, que requieren un mensaje de texto o una llamada de voz antes de que un usuario pueda acceder a su cuenta. Esta actividad provoca cargos exorbitantes y hace que los servicios no sean fiables para nuestros clientes, provocando tiempos de inactividad y errores en el sistema.

Este es el modo en que puede producirse un ataque de IRSF:

  1. Un actor malicioso primero consigue números de teléfono de tarificación premium y los registra.
  2. Un actor malicioso utiliza scrips automatizados para solicitar llamadas de voz o mensajes de texto. El actor malicioso actúa en connivencia con los proveedores de números y la red de telecomunicaciones para dirigir más tráfico hacia esos servicios. El actor malicioso se lleva parte de los beneficios del aumento del tráfico.
  3. Un actor malicioso saltará de un código regional a otro para seguir dirigiendo tráfico y dificultar su detección.

La forma más común de llevar a cabo el IRSF es a través de una experiencia de usuario final que requiere un código de autenticación de dos factores. Los actores maliciosos añaden esos números de teléfono de tarificación premium y dirigen el tráfico hacia ellos solicitando códigos de autenticación en dos factores. Esta actividad se traduce en un desvío de ingresos y puede generar pérdidas de miles de millones de dólares.

El IRSF representa una amenaza significativa para los negocios en línea y puede causar daños a la reputación. Si conoce el IRSF, podrá ser más consciente del problema y aplicar medidas preventivas como restricciones regionales, limitación de tarifas y verificación de números de teléfono.

Verificación por SMS

Para la verificación por SMS, los siguientes códigos de región requieren una confirmación. Esto significa que si quiere usar telecomunicaciones en estas regiones, tendrá que ponerse en contacto con el soporte técnico.

Código de región Nombre de región
7 Rusia
20 Egipto
53 Cuba
58 Venezuela
62 Indonesia
63 Filipinas
84 Vietnám
92 Pakistán
93 Afganistán
94 Sri Lanka
95 Myanmar
98 Irán
211 Sudán del Sur
212 Marruecos
213 Argelia
216 Túnez
218 Libia
220 Gambia
221 Senegal
222 Mauritania
223 Mali
224 Guinea
225 Costa de Marfil
226 Burkina Faso
227 Níger
228 Togo
229 Benín
231 Liberia
232 Sierra Leona
233 Ghana
234 Nigeria
235 Chad
236 República Centroafricana
237 Camerún
238 Cabo Verde
239 Santo Tomé y Príncipe
240 Guinea Ecuatorial
241 Gabón
242 Congo
243 Congo
244 Angola
245 Guinea-Bisáu
246 Territorio Británico del Océano Índico
247 Isla Ascensión
248 Seychelles
249 Sudán
250 Ruanda
251 Etiopía
252 Somalia
253 Yibuti
254 Kenia
255 Tanzania
256 Uganda
257 Burundi
258 Mozambique
260 Zambia
261 Madagascar
262 Mayotte
263 Zimbabue
265 Malaui
266 Lesoto
267 Botsuana
268 Antigua y Barbuda
269 Comoras
290 Santa Elena, Ascensión y Tristán da Cunha
291 Eritrea
297 Aruba
299 Groenlandia
350 Gibraltar
355 Albania
356 Malta
359 Bulgaria
370 Lituania
371 Letonia
372 Estonia
373 Moldavia
374 Armenia
375 Belarús
376 Andorra
377 Mónaco
380 Ucrania
381 Serbia
382 Montenegro
383 Kosovo
385 Croacia
386 Eslovenia
387 Bosnia y Herzegovina
389 Macedonia del Norte
500 Islas Malvinas
501 Belice
502 Guatemala
503 El Salvador
504 Honduras
505 Nicaragua
507 Panamá
508 San Pedro y Miquelón
509 Haití
591 Bolivia
592 Guyana
593 Ecuador
594 Guayana Francesa
597 Surinam
598 Uruguay
670 Timor-Leste
672 Antártida
674 Nauru
675 Papúa Nueva Guinea
676 Tonga
677 Islas Salomón
678 Vanuatu
681 Wallis y Futuna
682 Islas Cook
683 Niue
685 Samoa
686 Kiribati
687 Nueva Caledonia
689 Polinesia Francesa
690 Tokelau
691 Micronesia
692 Islas Marshall
856 Laos
960 Maldivas
961 Líbano
962 Jordan
963 Siria
964 Irak
966 Arabia Saudí
967 Yemen
968 Omán
971 Emiratos Árabes Unidos
972 Israel
973 Baréin
974 Qatar
975 Bután
976 Mongolia
977 Nepal
992 Tayikistán
993 Turkmenistán
994 Azerbaiyán
995 Georgia
996 Kirguistán
998 Uzbekistán
1242 Bahamas
1264 Anguila
1268 Antigua y Barbuda
1284 Islas Vírgenes Británicas
1345 Islas Caimán
1473 Granada
1649 Islas Turcas y Caicos
1664 Montserrat
1721 Sint Maarten
1758 Santa Lucía
1809 Dominica
1829 República Dominicana
1849 República Dominicana
1869 San Cristóbal y Nieves
1876 Jamaica

Verificación de voz

Para la verificación por voz, los siguientes códigos de región requieren una confirmación.

Código de región Nombre de región
53 Cuba
58 Venezuela
93 Afganistán
94 Sri Lanka
95 Myanmar (Birmania)
98 Irán
211 Sudán del Sur
212 Marruecos
213 Argelia
216 Túnez
218 Libia
220 Gambia
221 Senegal
222 Mauritania
223 Mali
224 Guinea
225 Costa de Marfil
226 Burkina Faso
227 Níger
228 Togo
229 Benín
231 Liberia
232 Sierra Leona
233 Ghana
235 Chad
236 República Centroafricana
237 Camerún
238 Cabo Verde
239 Santo Tomé y Príncipe
240 Guinea Ecuatorial
241 Gabón
242 Congo
243 Congo
244 Angola
245 Guinea-Bisáu
246 Territorio Británico del Océano Índico
247 Isla Ascensión
248 Seychelles
249 Sudán
250 Ruanda
251 Etiopía
252 Somalia
253 Yibuti
254 Kenia
255 Tanzania
256 Uganda
257 Burundi
258 Mozambique
260 Zambia
261 Madagascar
262 Mayotte
263 Zimbabue
265 Malaui
266 Lesoto
267 Botsuana
268 Antigua y Barbuda
269 Comoras
290 Santa Elena, Ascensión y Tristán da Cunha
291 Eritrea
297 Aruba
299 Groenlandia
350 Gibraltar
355 Albania
356 Malta
359 Bulgaria
370 Lituania
371 Letonia
372 Estonia
373 Moldavia
374 Armenia
375 Belarús
376 Andorra
377 Mónaco
381 Serbia
382 Montenegro
383 Kosovo
385 Croacia
386 Eslovenia
387 Bosnia y Herzegovina
389 Macedonia del Norte
500 Islas Malvinas
501 Belice
502 Guatemala
503 El Salvador
504 Honduras
505 Nicaragua
507 Panamá
508 San Pedro y Miquelón
509 Haití
591 Bolivia
592 Guyana
593 Ecuador
594 Guayana Francesa
597 Surinam
598 Uruguay
670 Timor-Leste
672 Antártida
674 Nauru
675 Papúa Nueva Guinea
676 Tonga
677 Islas Salomón
678 Vanuatu
681 Wallis y Futuna
682 Islas Cook
683 Niue
685 Samoa
686 Kiribati
687 Nueva Caledonia
689 Polinesia Francesa
690 Tokelau
691 Micronesia
692 Islas Marshall
856 Laos
960 Maldivas
961 Líbano
962 Jordan
963 Siria
964 Irak
967 Yemen
968 Omán
973 Baréin
974 Qatar
975 Bután
976 Mongolia
977 Nepal
992 Tayikistán
993 Turkmenistán
994 Azerbaiyán
995 Georgia
996 Kirguistán
998 Uzbekistán
1242 Bahamas
1264 Anguila
1268 Antigua y Barbuda
1284 Islas Vírgenes Británicas
1345 Islas Caimán
1473 Granada
1649 Islas Turcas y Caicos
1664 Montserrat
1721 Sint Maarten
1758 Santa Lucía
1809 Dominica
1829 República Dominicana
1849 República Dominicana
1869 San Cristóbal y Nieves
1876 Jamaica

Pasos siguientes