Noticiero Digital N° 1221

El QR en la mira de los ciber delincuentes

El uso de códigos de respuesta rápida conocidos como QR se ha convertido en una práctica cotidiana en casi todo el mundo, estos códigos permiten acceder desde el dispositivo móvil tanto a sitios web como a paquetes de información en cuestión de segundos. La accesibilidad de los códigos QR sumada al panorama de los 8.5 millones de ciberataques anuales de Phishing, reportados por Statista, provocó que los hackers comenzaran otra nueva modalidad de ataques llamados “Qrishing”.

QRishing: Información de fácil acceso representa un ciberriesgo

Medidas de seguridad que deben tener en cuenta los usuarios antes de escanear cualquier QR con su dispositivo móvil.

 

(americasistemas.com.pe. Lima, Perú – 21 de febrero 2024) El Qrishing es una nueva modalidad de ciberataque que combina el ya conocido Phishing con el uso de códigos QR para suplantar sitios oficiales, paquetes de información, cuestionarios digitales o URL con el objetivo de robar la información de los usuarios.

Para llevar a cabo está suplantación, los hackers alteran los códigos QR e insertan un sitio malicioso dónde, con la ayuda de troyanos como Cerberus y Alien, interponen pantallas espejo que envían la información del usuario a un servidor privado.

“Actualmente es muy común encontrar en los establecimientos QR para visualizar el menú, en el caso del Qrishing, el ataque puede ser tan sencillo como poner calcomanías con un QR malicioso sobre las mesas, práctica común que utilizan los ciberatacantes para robar a miles de usuarios”, menciona Gustavo Uribe, experto en Ciberseguridad de Watchguard Technologies.

A pesar de ello los códigos QR llegaron para quedarse debido a su comodidad, cada vez son más los lugares dónde se utilizan e incluso son la única forma de acceder a información o servicios. Esto genera que prácticas del día a día como conectarse al WI FI de la cafetería, realizar una encuesta de opinión digital o ver el menú de algún restaurante puedan transformarse en riesgos para la información de las personas.

Por lo tanto es importante que los usuarios tomen en cuenta medidas de seguridad antes de escanear cualquier QR con su dispositivo móvil.

 

WatchGuard aconseja tomar 4 medidas de seguridad: 

Pedir el menú o carta física en los establecimientos: Solicitar el menú físico es una de las mejores medidas debido a que el usuario no expone su dispositivo móvil a ningún tipo de conexión o código QR.

Configurar como predeterminada la navegación privada en los dispositivos móviles: Este tipo de navegación cuenta con candados de seguridad que bloquean sitios emergentes y esconden la dirección IP del dispositivo entre otras funciones.

Apagar las tarjetas digitales antes de escanear cualquier código: En caso de contar con aplicaciones bancarias es importante acceder antes de escanear el código y apagar las tarjetas

No proporcionar datos sensibles en ningún formulario al que se direccione sin antes cerciorarse que sea legítimo: Si bien es una de las medidas más difíciles debido a que los hackers suplantan idénticamente los sitios, es necesario que los usuarios verifiquen que la dirección url sea la correcta antes de ingresar algún dato importante.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

"COMPROMISO CON EL PÉRU"

Ciberseguridad Nacional
– “La seguridad es un proceso, no un producto.” — Bruce Schneier, criptógrafo y experto en seguridad (1999)

– “Hay dos tipos de empresas: las que han sido hackeadas y las que aún no saben que lo han sido.” — John Chambers, ex CEO de Cisco (2015).

– “La ciberseguridad es responsabilidad de todos, no solo del área de TI.” — Ginni Rometty, ex CEO de IBM (2014).

– “El mayor riesgo es pensar que no estás en riesgo.” — James Comey, ex director del FBI (2014).

Lucha Anticorrupción
– “La ética es saber la diferencia entre lo que tienes derecho de hacer y lo que es correcto hacer.” — Potter Stewart, juez de la Corte Suprema de EE.UU. (1981).

“Si pierdes dinero, pierdes poco; si pierdes un amigo, pierdes mucho; si pierdes la integridad, lo pierdes todo.” — Proverbio chino (atribuido, s. XX).

“Las empresas que prosperan a largo plazo son aquellas que construyen confianza.” — Ratan Tata, empresario indio (2006).

– “La integridad es hacer lo correcto, incluso cuando nadie está mirando.” — C.S. Lewis, escritor británico (c. 1940).

Responsabilidad Digital
– “El phishing en el Perú aumentó un 120% en 2024. ¡Desconfía de links sospechosos!” — División de Ciberpolicía (2024).

————————————————————

UNI: MBA en Gerencia y Tecnología

Conversando con los CEO´s Perú

Ley de Inteligencia Artificial 31814

Conversatorio de especialistas sobre Conectividad para el Desarrollo del Perú.

América Sistemas