{"id":48884,"date":"2023-10-27T09:26:37","date_gmt":"2023-10-27T09:26:37","guid":{"rendered":"https:\/\/iberopress.es\/index.php\/2023\/10\/27\/alerta-se-incrementan-un-587-en-las-estafas-de-phishing-con-codigos-qr\/"},"modified":"2023-10-27T09:26:37","modified_gmt":"2023-10-27T09:26:37","slug":"alerta-se-incrementan-un-587-en-las-estafas-de-phishing-con-codigos-qr","status":"publish","type":"post","link":"https:\/\/iberopress.es\/index.php\/2023\/10\/27\/alerta-se-incrementan-un-587-en-las-estafas-de-phishing-con-codigos-qr\/","title":{"rendered":"\u00a1Alerta! Se incrementan un 587% en las estafas de phishing con c\u00f3digos QR"},"content":{"rendered":"<p>\u00a1Alerta! Se incrementan un 587% en las estafas de phishing con c\u00f3digos QR<\/p>\n<p>\u00a1Alerta! Se incrementan un 587% en las estafas de phishing con c\u00f3digos QR<\/p>\n<div>\n<p><strong>Madrid, 26 de octubre de 2023 \u2013<\/strong>Recientemente, han aparecido muchas noticias sobre el quishing, o phishing de c\u00f3digo QR. Esto ocurre cuando el enlace detr\u00e1s de un c\u00f3digo QR es malicioso, pero el c\u00f3digo QR en s\u00ed no lo es. Los investigadores de Check Point Harmony Email &amp; Collaboration de Check Point Research, la divisi\u00f3n de Inteligencia de Amenazas <a href=\"https:\/\/www.checkpoint.com\/\">Check Point\u00ae Software Technologies Ltd.<\/a> (NASDAQ: CHKP), un proveedor l\u00edder especializado en ciberseguridad a nivel mundial, han observado un incremento del 587% en las estafas de phishing basadas en c\u00f3digos QR entre agosto y septiembre.<\/p>\n<p>Un estudio de 2021 <a href=\"https:\/\/iabspain.es\/estudio\/estudio-mobile-conectividad-inteligente-2021\/\">\u201cMobile &amp; Conectividad inteligente\u201d<\/a> que elabora IAB Spain muestra que en Espa\u00f1a el 82,2% de los encuestados afirma que ha utilizado en alguna ocasi\u00f3n c\u00f3digos QR y solo un 2% desconoce lo que son. \u00bfPor qu\u00e9 est\u00e1n en auge? A primera vista parecen inofensivos y se utilizan para escanear men\u00fas. Pero son una excelente forma de ocultar intenciones maliciosas. La imagen puede ocultar un enlace fraudulento y, si la imagen original no se escanea y analiza, aparecer\u00e1 como una imagen normal.<\/p>\n<p><strong>Se prev\u00e9 que el uso de esc\u00e1neres m\u00f3viles de c\u00f3digos QR superen los 100 millones de usuarios en Estados Unidos en 2025<\/strong><\/p>\n<p>Y como los usuarios finales est\u00e1n acostumbrados a escanear c\u00f3digos QR, el hecho de recibir uno en un correo electr\u00f3nico no es necesariamente motivo de preocupaci\u00f3n. De hecho, seg\u00fan <a href=\"https:\/\/ct-url-protection.portal.checkpoint.com\/v1\/load\/22g5Ys-kpPCPQ9AWSpy-OIzGtZng5zTkpsfIcsjpuHREE_vk6Yhv2hG7xDgO7CH0iGgguu4Xc4mNg-i0wRwMQm7lpGMkPAcxs38bB0OfE56caJPa7ZJ7eNNgfE2uhgozCZte9qIys6Z9kEQL0aw4jXMpFbc18fYDh0BvTOrdFjUvwMaNwRdvaOObC4J6noCHKtjbREufAzrYn7d9Fwon8S933HE_M8hC_SQQ1SsPstWltPYFSZG67Je0hi1i-aVe0KPa4agedhRuwe5PfUMJvMv-pkA_r3ntE07-ts6IZMtcdwBwS9j1bIGO1huCjsJIQE1fPylpQI0-VyHAgP8mILMDv-qOfGq32nhSio1Cn8aBAR9wldw6O8pwXUE98t0poQA6KYibsNDBwpwcC0KhNAAf8MUpBSRy73p7B5U3GGP4jaz8v8k4DK0vw4PigqFKvR91GMVUbAm8qQNUaLVMTo7RI9gnx1roKGOs\">statista<\/a>, en 2022, aproximadamente 89 millones de internautas de Estados Unidos escanear\u00e1n un c\u00f3digo QR en sus dispositivos m\u00f3viles, un 26 % m\u00e1s que en 2020. Asimismo, se prev\u00e9 que el uso de esc\u00e1neres m\u00f3viles de c\u00f3digos QR experimente un crecimiento constante, hasta superar los 100 millones de usuarios en Estados Unidos en 2025.<\/p>\n<p>En este resumen de ataque, los investigadores de Harmony Email analizar\u00e1n c\u00f3mo los ciberdelincuentes utilizan los c\u00f3digos QR para obtener credenciales.<\/p>\n<p><strong>Ataque<\/strong><\/p>\n<p>En este ataque, los atacantes env\u00edan c\u00f3digos QR que conducen a p\u00e1ginas de obtenci\u00f3n de credenciales.<\/p>\n<ul>\n<li>Vector: Correo electr\u00f3nico.<\/li>\n<li>Tipo de amenaza: Recolecci\u00f3n de credenciales, Quishing.<\/li>\n<li>T\u00e9cnica: Ingenier\u00eda social.<\/li>\n<li>Objetivo: Cualquier usuario final.<\/li>\n<\/ul>\n<p><strong>Ejemplo de correo electr\u00f3nico<\/strong><\/p>\n<p>Es muy f\u00e1cil crear un c\u00f3digo QR. Hay multitud de p\u00e1ginas gratuitas que lo hacen s\u00faper sencillo. Los c\u00f3digos QR van a un enlace. Los ciberdelincuentes, o cualquier otra persona, pueden poner cualquier cosa en ese enlace para que el c\u00f3digo QR redirija a \u00e9l. En este ataque, han creado un c\u00f3digo QR que va a una p\u00e1gina de recolecci\u00f3n de credenciales. El se\u00f1uelo es que la MFA de Microsoft est\u00e1 a punto de caducar y hay que volver a autenticarse.<\/p>\n<p>Aunque el cuerpo dice que proviene de la seguridad de Microsoft, la direcci\u00f3n del remitente es diferente.<\/p>\n<p>Una vez que el usuario escanea el c\u00f3digo QR, se le redirige a una p\u00e1gina que parece de Microsoft, pero que en realidad no es m\u00e1s que una p\u00e1gina de robo de credenciales.<\/p>\n<p><strong>\u00bfC\u00f3mo pueden los expertos en seguridad protegerse de estos ataques?<\/strong><\/p>\n<ul>\n<li>Implementar una seguridad de correo electr\u00f3nico que aproveche el OCR para todos los ataques, incluido el quishing.<\/li>\n<li>Aplicar una seguridad que utilice IA, ML y NLP para comprender la intenci\u00f3n de un mensaje y saber cu\u00e1ndo se puede utilizar un lenguaje de suplantaci\u00f3n de identidad.<\/li>\n<li>Poner en marcha una seguridad que tenga m\u00e1s de una forma de identificar los ataques maliciosos.<\/li>\n<\/ul>\n<p>\u201c<em>Para combatir el quising utilizamos el analizador de c\u00f3digos QR de nuestro motor OCR que identifica el c\u00f3digo, recupera la URL y luego la verifica. De hecho, la existencia de un c\u00f3digo QR en el cuerpo del mensaje de correo electr\u00f3nico es un indicador de un ataque. Una vez que el OCR convierte la imagen en texto, nuestro NLP es capaz de identificar el lenguaje sospechoso y marcarlo como phishing\u201d<\/em>, afirma Eusebio Nieva, director t\u00e9cnico de Check Point Software para Espa\u00f1a y Portugal. <em>\u201cLos ciberdelincuentes siempre prueban nuevas t\u00e1cticas y otras veces recuperan m\u00e9todos antiguos. En ocasiones, se apropian de elementos leg\u00edtimos como los c\u00f3digos QR. Sea lo que sea, es fundamental disponer de un kit completo de herramientas para responder\u201d<\/em>, concluye.<\/p>\n<p><strong>Sigue Check Point Research v\u00eda:<\/strong><\/p>\n<p>Blog: <a href=\"https:\/\/research.checkpoint.com\/\">https:\/\/research.checkpoint.com\/<\/a><br \/>Twitter: <a href=\"https:\/\/twitter.com\/_cpresearch_\">https:\/\/twitter.com\/_cpresearch_<\/a><\/p>\n<p><strong>Acerca de Check Point Research<\/strong><\/p>\n<p>Check Point Research proporciona inteligencia sobre ciberamenazas a los clientes de Check Point Software y a la comunidad de inteligencia. El equipo de investigaci\u00f3n recopila y analiza datos de ciberataques globales almacenados en ThreatCloud para mantener los ciberdelincuentes a raya, al tiempo que se asegura de que todos los productos de Check Point est\u00e9n actualizados con las \u00faltimas protecciones. El equipo de investigaci\u00f3n est\u00e1 formado por m\u00e1s de 100 analistas e investigadores que cooperan con otros proveedores de seguridad, las fuerzas de seguridad y varios CERTs.<\/p>\n<p>The post <a rel=\"nofollow\" href=\"https:\/\/tecnobitt.com\/alerta-se-incrementan-un-587-en-las-estafas-de-phishing-con-codigos-qr\/\">&lt;strong&gt;\u00a1Alerta! Se incrementan un 587% en las estafas de phishing con c\u00f3digos QR&lt;\/strong&gt;<\/a> appeared first on <a rel=\"nofollow\" href=\"https:\/\/tecnobitt.com\/\">TecnoBitt :- Un bit de tecnolog\u00eda diaria<\/a>.<\/p>\n<\/div>\n<p><img decoding=\"async\" class=\"wpe_imgrss\" src=\"https:\/\/tecnobitt.com\/wp-content\/uploads\/2023\/10\/QR2.png\"><\/p>\n","protected":false},"excerpt":{"rendered":"\u00a1Alerta! Se incrementan un 587% en las estafas de phishing con c\u00f3digos QR \u00a1Alerta! Se incrementan un 587%&hellip;","protected":false},"author":2,"featured_media":48885,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"csco_display_header_overlay":false,"csco_singular_sidebar":"","csco_page_header_type":"","csco_page_load_nextpost":"","csco_post_video_location":[],"csco_post_video_location_hash":"","csco_post_video_url":"","csco_post_video_bg_start_time":0,"csco_post_video_bg_end_time":0,"footnotes":""},"categories":[554,426,762,729,427,763,764,765,466,766],"tags":[114],"class_list":["post-48884","post","type-post","status-publish","format-standard","has-post-thumbnail","category-actualidad","category-destacado","category-ecocistema","category-entrevistas","category-featured","category-inversiones","category-noticia","category-noticias","category-startups","category-venture-capital","tag-destacado","cs-entry","cs-video-wrap"],"_links":{"self":[{"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/posts\/48884","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/comments?post=48884"}],"version-history":[{"count":0,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/posts\/48884\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/media\/48885"}],"wp:attachment":[{"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/media?parent=48884"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/categories?post=48884"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/tags?post=48884"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}