CIBERSEGURIDAD

Códigos QR, la ciberamenaza fantasma que resurge tras la pandemia

Los ciberdelincuentes están aprovechando el renacer de esta tecnología con la pandemia para convertir estos códigos en un vector de ataque “invisible”.

Cibersur.com | 01/10/2021 09:57
Los ciberdelincuentes están aprovechando el renacer de esta tecnología con la pandemia para convertir estos códigos en un vector de ataque “invisible”.La crisis del coronavirus ha producido un cambio radical en el mundo. Las empresas de todos los sectores se han visto en la necesidad de tener que reinventarse y adoptar herramientas tecnológicas para dar solución a algunos de los problemas que planteó la pandemia. Una de las tecnologías que ha resurgido es la de los Códigos QR, muy utilizados en los establecimientos de restauración para sustituir a las tradicionales cartas. Su uso ha crecido de manera exponencial en los últimos meses, puesto que según un estudio llevado a cabo por MobileIron, un 86% de usuarios móviles ha escaneado un código QR en el último año. Sin embargo, el mismo estudio refleja que un 34% de los encuestados no se preocupa por su seguridad al utilizar estos códigos. Por este motivo, Check Point Software Technologies Ltd., un proveedor líder especializado en ciberseguridad a nivel mundial, advierte de los ciberriesgos asociados a los códigos QR.

“Los códigos QR son códigos bidimensionales de Quick Response (respuesta rápida) que incorporan una URL incrustada en una imagen que, al escanearla, permite acceder a un sitio web. En definitiva, su funcionamiento es similar al de cualquier programa para acortar URLs”, señala Mario García, director general de Check Point para España y Portugal. “En los últimos meses hemos visto como ha experimentado un nuevo impulso en su uso, lo que, unido a la sensación de fiabilidad y falta de peligro que generan en los usuarios, así como su uso a través del smartphone, hacen que se estén convirtiendo en un nuevo vector de”, añade Mario García.

La amenaza fantasma de los códigos QR
Un caso práctico llevado a cabo por la Universidad Carnegie Mellon (Pensilvania, Estados Unidos), pone de manifiesto la falta de preocupación en materia de protección de datos personales al utilizar este sistema. Los expertos de la universidad colocaron cientos de posters con códigos QR en distintas localizaciones, y tras un mes, 225 personas habían escaneado los carteles, de los cuáles un 85% visitó la página web asociada. “Los usuarios deben ser conscientes de que, en el fondo, están haciendo clic en un enlace que en muchos casos ni siquiera llegan a ver, por lo que podrían ser phishing y redirigir a una web maliciosa. Es importante tener en cuenta que donde hay internet puede haber un delincuente conectado, por lo que siempre hay que extremar las precauciones”, advierte Mario García.

Además, es importante destacar que los códigos QR se utilizan de forma mayoritaria a través del smartphone, por lo que pueden servir de puerta de acceso a la información que almacena el dispositivo. De hecho, con un código QR, o una aplicación para su lectura en las manos erróneas podría llegar a dar acceso a datos de ubicación, iniciar la descarga de software malicioso en el equipo (troyanos bancarios, malware, etc.) e incluso realizar pagos. De hecho, esta última aplicación se está comenzando a implementar en mayor medida para evitar el uso de dinero físico y como alternativa a las soluciones NFC (Near Field Communications).

En este sentido, desde Check Point señalan que el teléfono móvil es uno de los objetivos prioritarios de los cibercriminales, ya que según el informe Threat Intelligence Report de la compañía, durante la primera mitad del 2020 casi un 8% de los ciberataques en España iban dirigidos contra los smartphone, situándose un 1,5% por encima de la media a nivel mundial.

Asimismo, desde la compañía advierten de la necesidad de aumentar los niveles de seguridad y concienciación ante tecnologías como la de los códigos QR que aparentemente no parecen tener ningún riesgo, pero que pueden comprometer la confidencialidad de nuestros datos. Por ello, es fundamental instalar herramientas de seguridad que protejan los dispositivos. Check Point, por su parte, cuenta con SandBlast Mobile, una solución de defensa contra amenazas móviles que protege los dispositivos corporativos frente a ataques móviles avanzados. Asimismo, SandBlast Mobile protege los dispositivos de los empleados de aplicaciones infectadas, ataques de Man-in-the-Middle a través de Wi-Fi, exploits del sistema operativo, y enlaces maliciosos en mensajes de SMS. Es decir, proporciona seguridad móvil al prevenir, detectar y evitar los ciberataques más sofisticados.



Envíanos tus Comentarios

Cibersur no se hace responsable de las opiniones reflejadas en los comentarios
introducir este texto en la contenedor de la izquierda recargar
Comentarios - total 4
  • 1
    Wagner Clerk - 29-04-2022 19:56:09

    La inversión en Bitcoin ha cambiado mi vida porque invertí mi bitcoin con el Sr. Anderson Carl. Es un comerciante profesional y me ayudó a intercambiar mi bitcoin y también puede ayudarlo a usted. Mi primera inversión con Anderson Carl, gané hasta $2600 con mi inversión de $200 en 7 días. Mirando también esta semana, ¿qué ha planeado lograr? ¿Por qué no dar ese paso ahora y ponerse en contacto con Anderson Carl en whatsapp: +1(252)285-2093 Correo electrónico: (andersoncarlassettrade@gmail.com) Le aconsejo que no lo dude. Es genial.

  • 2
    Davina Claire - 24-11-2021 10:51:10

    OFERTA DE PRÉSTAMO DE FINANZAS NOVEDADES " ¡¡¡Hola!!! ¿Necesitas un préstamo? En caso afirmativo, le recomendaré que solicite un préstamo a través de Novelty Finance Inc. Mi nombre es Davina Claire, soy la directora financiera de Novelty Finance y puede solicitar un préstamo con mi empresa y tener un préstamo en su cuenta en un plazo de 24 a 48 horas. Me ha llamado la atención que a muchas personas les resulta tan difícil obtener un préstamo de sus bancos locales u otras instituciones financieras debido a la alta tasa de interés, la garantía insuficiente, la relación deuda-ingresos, el puntaje crediticio bajo o cualquier otra razón. En NOVELTY FINANCE, brindamos soluciones de financiamiento. Ofrecemos todo tipo de préstamos (Préstamo personal, Préstamo comercial y muchos otros). Ofrecemos opciones de préstamos flexibles y múltiples, incluidos préstamos garantizados y no garantizados, préstamos a corto y largo plazo que se adaptan a sus necesidades financieras. Para consultas / preguntas? - Envíe un correo electrónico a [noveltyfinances@gmail.com] o llame / WhatsApp a través de: +447915601531] Nos esforzamos por hacer que los préstamos sean fáciles, convenientes y asequibles. Nuestro servicio es muy rápido, confiable y confiable y puede pedir prestado hasta € 5 millones a una tasa de interés subsidiada del 3% anual. Somos la empresa adecuada para contactar cuando necesite un préstamo urgente. No más tiempos de espera ni estresantes visitas al banco, nuestro servicio está disponible 24 horas al día, 7 días a la semana. Puede solicitar un préstamo en cualquier momento y en cualquier lugar en su propio lugar conveniente utilizando su teléfono o su computadora portátil, todo lo que necesita hacer es enviarnos su solicitud de préstamo a través de: Correo electrónico: (noveltyfinances@gmail.com) WhatsApp / Telegram: +447915601531 Teléfono: +447915601531 Siempre estamos emocionados de brindar apoyo financiero.

  • 3
    maria.franchesca - 08-11-2021 18:02:55

    LOS SERVICIOS DE PRESTAMO DISPONIBLES INCLUYEN: * Préstamo navideño * Préstamos comerciales. *Préstamos personales. * Préstamos comerciales. * Préstamos para inversiones. * Préstamos para el desarrollo. * Adquisición de préstamos. * Préstamos para la construcción. * Préstamos corporativos y muchos otros: para más información y solicitudes envíanos un e-mail a (maria.franchesca229@gmail.com)

  • 4
    mancini - 16-10-2021 00:59:41

    Hola a todos. Conocía al señor Virgolino Claudio acreedor en particular en un foro que es realmente honesto y rápido, no puedo menos que agradecerle su trabajo serio, pero archivo elaborado en menos de una semana y tengo un crédito de 45.000 euros. Testimonio para ayudar a los necesitados. Su dirección de correo electrónico: virgolinoclaudio7@gmail.com



Quienes Somos | Publicidad | Suscripción | Contacto | Nota Legal
© CIBERSUR Edita CPS S.L. en Sevilla (España, UE)