> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Cómo protegerse frente a los ataques de MFA

# Guía de MFA

Los atacantes pueden aprovecharse de las alertas de <Tooltip tip="Autenticación multifactor (MFA): proceso de autenticación de usuarios que utiliza un factor adicional además del nombre de usuario y la contraseña, como un código por SMS." cta="Ver glosario" href="/es/docs/glossary?term=multi-factor+authentication">autenticación multifactor</Tooltip> (MFA) para acceder a sus sistemas. A continuación, se presentan algunos vectores de ataque comunes contra MFA y orientación sobre cómo investigarlos.

<div id="find-log-events-of-interest">
  ### Buscar eventos de registro de interés
</div>

Los siguientes tipos de eventos de registro son relevantes al investigar un ataque de MFA. Se encuentran en los [registros del inquilino de Auth0](/es/docs/deploy-monitor/logs/log-event-type-codes).

| Tipo de evento de registro                                                         | Descripción                                                                                                                                                                                                                                                              |
| ---------------------------------------------------------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ |
| `gd_auth_failed`                                                                   | La autenticación multifactor falló. Esto puede deberse a un fallo del sistema o a que el usuario introdujo un code incorrecto al usar SMS/voz/correo electrónico/TOTP como factor de MFA. Los fallos frecuentes indican un ataque o una configuración incorrecta de MFA. |
| `gd_auth_fail_email_verification`                                                  | Una alta frecuencia de eventos de registro de error en la verificación del correo electrónico puede indicar actividad maliciosa o una configuración incorrecta del inquilino.                                                                                            |
| `gd_auth_rejected`, `gd_send_pn` and `gd_send_pn_failure`                          | Los eventos push frecuentes y los eventos push sin respuesta pueden indicar ataques de fatiga de MFA (T1621).                                                                                                                                                            |
| `gd_otp_rate_limit_exceed`                                                         | Demasiados fallos de MFA en un período corto pueden indicar ataques automatizados.                                                                                                                                                                                       |
| `gd_recovery_failed`                                                               | Los fallos repetidos en la recuperación de MFA pueden indicar intentos de atacantes de eludir o reemplazar factores de autenticación adicionales.                                                                                                                        |
| `gd_send_sms`, `gd_send_sms_failure`, `gd_send_voice`, and `gd_send_voice_failure` | Una alta frecuencia de estos eventos indica ataques de SMS pumping o fraude telefónico. También puede indicar intentos de eludir SMS/voz como factor.                                                                                                                    |
| `gd_unenroll`                                                                      | La desinscripción masiva de dispositivos de MFA puede indicar campañas exitosas de toma de control de cuentas.                                                                                                                                                           |

<div id="mitigation-strategies">
  ## Estrategias de mitigación
</div>

A continuación, se muestran ejemplos de respuesta ante ataques contra MFA:

* Migre a opciones de MFA más sólidas sustituyendo la MFA basada en SMS/voz por [OTP](/es/docs/secure/multi-factor-authentication/multi-factor-authentication-factors/configure-otp-notifications-for-mfa) o [WebAuthn](/es/docs/secure/multi-factor-authentication/fido-authentication-with-webauthn/configure-webauthn-device-biometrics-for-mfa) para mitigar ataques de SMS pumping o fraude de tarificación.
* Refuerce la seguridad del proveedor de SMS/voz implementando protecciones contra el fraude, como [Preventing Fraud in Verify](https://www.twilio.com/docs/verify/preventing-toll-fraud) de Twilio, al usar MFA por SMS/voz.
* Evite la fatiga de MFA aplicando límites de frecuencia a las notificaciones push.
