El nuevo método de ciberataque con códigos QR para robar información, ¿de qué se trata?

Un nuevo ciberataque llamado quishing utiliza códigos QR para engañar a usuarios y robar credenciales, poniendo en riesgo la seguridad empresarial.


Ingeniero evitó ciberataque
Foto: Pixabay

Noticias RCN

octubre 20 de 2024
02:31 p. m.
Unirse al canal de Whatsapp de Noticias RCN

En un mundo donde la digitalización está a la orden del día, los ciberataques se han vuelto cada vez más sofisticados y peligrosos.

Nuevo método de estafa en Cartagena: delincuentes están engañando a los usuarios de Transcaribe
RELACIONADO

Nuevo método de estafa en Cartagena: delincuentes están engañando a los usuarios de Transcaribe

Recientemente, el equipo de Sophos X-Ops advirtió sobre un nuevo método de ataque conocido como quishing, una variante de phishing que utiliza códigos QR para engañar a los usuarios y robar sus credenciales corporativas. Este método ha puesto en alerta a muchas empresas, ya que aprovecha la confianza que solemos depositar en los códigos QR para cometer fraudes.

¿Cómo funciona el quishing?

El quishing explota la familiaridad de los usuarios con los códigos QR, una herramienta común para acceder a enlaces rápidamente desde dispositivos móviles.

Sin embargo, los atacantes están utilizando esta tecnología de manera maliciosa. El proceso suele iniciar con un correo electrónico aparentemente legítimo que contiene un archivo PDF.

Megaproyecto de un centro comercial en Cali resultó ser una estafa millonaria
RELACIONADO

Megaproyecto de un centro comercial en Cali resultó ser una estafa millonaria

Este PDF incluye un código QR que, en teoría, está relacionado con un trámite laboral, como la firma de un documento a través de plataformas populares como DocuSign.

Al escanear el código QR con el móvil, el usuario es redirigido a una página de inicio de sesión falsa, que puede imitar servicios conocidos como Microsoft 365. Al ingresar sus credenciales en esta página, los ciberdelincuentes capturan la información, incluidos el nombre de usuario, la contraseña y, en algunos casos, incluso los tokens de autenticación multifactor (MFA).

Este tipo de ataque es particularmente riesgoso porque los usuarios tienden a ser más cautelosos al revisar enlaces en su computadora, donde disponen de herramientas de seguridad más robustas, mientras que los móviles suelen tener menos protecciones.

Consejos para protegerte de los ataques de quishing

La amenaza del quishing ha llevado a los expertos en ciberseguridad a recomendar medidas preventivas para evitar caer en estas trampas. Entre los consejos proporcionados por Sophos destacan:

Ciberseguridad en la Era de la IA: ¿Aliada o enemiga?
RELACIONADO

Ciberseguridad en la Era de la IA: ¿Aliada o enemiga?

  1. Desconfía de los correos electrónicos con códigos QR en archivos adjuntos. Si no esperas un documento con esta característica, lo mejor es no escanear el código.
  2. Verifica siempre el remitente del correo electrónico. Los atacantes suelen usar direcciones de correo que parecen legítimas, pero con ligeras variaciones.
  3. Evita ingresar tus datos de inicio de sesión a través de páginas abiertas mediante un código QR. En su lugar, accede directamente a la página web escribiendo la URL en tu navegador.
  4. Mantén actualizado el software antivirus y antiphishing en todos tus dispositivos, incluidos los móviles.
  5. Participa en capacitaciones de ciberseguridad ofrecidas por tu empresa para aprender a identificar intentos de phishing. La ciberseguridad es un campo en constante evolución, y los métodos de ataque como el quishing demuestran que incluso las herramientas más cotidianas pueden convertirse en un riesgo. Estar informado y ser precavido puede marcar la diferencia entre ser víctima de un ataque y mantener tus datos seguros.
Unirse al canal de Whatsapp de Noticias RCN Google News Síguenos en Google News

Te puede interesar

La casa de los famosos

Castigo de último momento en La Casa de los Famosos Colombia: Jefe anunció decisión contra este participante

Yeison Jiménez

"Gracias": Sonia Restrepo, esposa de Yeison Jiménez, apareció nuevamente en redes sociales tras el cumpleaños de su hija

Artistas

Reconocida pareja de famosos se habría casado en secreto: esto salió a la luz

Otras Noticias

Resultados lotería

Resultado del Super Astro Luna: ya hay número y signo ganador hoy 2 de marzo de 2026

¡Los ganadores ya pueden acercarse a reclamar sus premios tras el sorteo del Super Astro Luna de este 2 de marzo! Descubra aquí el resultado exacto.

Elecciones en Colombia

"El Pacto me deja solo en esta etapa": Daniel Quintero

El exalcalde de Medellín se habló sobre la posición del Pacto Histórico de no votar en la consulta y habló de unión con Iván Cepeda.


Ecuador anunció operaciones conjuntas con EE. UU. contra el narcotráfico sin revelar si habrá un nuevo despliegue militar

River Plate ya tendría todo pactado con su nuevo técnico: sorpresa en Argentina

EPS

Esto es lo que debe hacer un usuario si no quiere ser trasladado de EPS en el país: ojo al proceso