Добавить новость
smi24.net
World News in Spanish
Октябрь
2024

Quishing: qué es, por qué sucede y cómo nos podemos proteger

0

Ya nadie puede negar que el uso de códigos QR ha pasado a formar parte integral de nuestra vida cotidiana. Desde menús descargables en restaurantes hasta pagos digitales, estos códigos parecen estar en todas partes para simplificarnos un poco la vida. Pero, como pasa usualmente con estos avances tecnológicos, los códigos QR también han pasado a captar rápidamente la atención de ciberdelincuentes que buscan aprovecharse de los usuarios desprevenidos.

El quishing, que es un juego de palabras entre phishing y código QR, es una forma emergente y muy sofisticada de ciberataque. En este artículo exploraremos cómo funciona, cómo está evolucionando y qué precauciones podemos tomar los usuarios para protegernos.

Qué es el quishing

Esta nueva forma de estafa implica el uso de códigos QR maliciosos que, al ser escaneados por el usuario, redirigen a sitios que son fraudulentos. Estas webs pueden intentar robar información personal, como contraseñas y credenciales de inicio de sesión, o incluso instalar malware en el celular.

A diferencia de los ataques de phishing tradicionales, donde se utilizan enlaces de texto que pueden ser identificados visualmente en un mail o mensaje, los códigos QR funcionan "enmascarando" el destino final, lo que los hace más difíciles de detectar antes de ser escaneados.

Un ejemplo común de quishing es el uso de códigos QR en mails que aparentan ser legítimos. En ellos se le solicita a los usuarios que re-autentiquen su acceso a sistemas de autenticación multifactor (MFA). Este tipo de ataque puede engañar incluso a usuarios más desconfiados, ya que los códigos QR parecen visualmente confiables, pero no sabemos nada sobre su contenido hasta que los escaneamos y ya es demasiado tarde.

La evolución del quishing

El quishing ha ido evolucionando rápidamente en estos últimos meses. Al principio los ciberdelincuentes enviaban solicitudes simples de re-autenticación de MFA, pero en la actualidad se ha descubierto que algunos de estos códigos QR no son imágenes reales, sino que están generados mediante caracteres ASCII incrustados en el código HTML de los correos electrónicos.

Poniéndolo en palabras más sencillas: están usando un truco que es invisible a los sistemas de detección automática que buscan imágenes peligrosas. Gracias a este engaño, estos códigos no son identificados como amenazas.

Este avance en la técnica de quishing, conocido como "QR Code 3.0", representa el desafío más novedoso e importante hasta ahora para los sistemas de ciberseguridad. Como sucede en todos los casos, los atacantes encontraron maneras de sortear las defensas, aprovechando las vulnerabilidades que ya existen en las herramientas de protección tradicionales. De esta forma, los usuarios quedan expuestos a enlaces maliciosos ocultos detrás de lo que parece ser un simple código QR.

Cómo protegerse del quishing

Para evitar caer en este tipo de ataque, es fundamental adoptar algunas precauciones, pero especialmente tres, que veremos a continuación.

En primer lugar, no hay que confiar ciegamente en los códigos QR: siempre debemos verificar primero la fuente antes de escanear un código. Si nos llega un mail que nos solicita escanear un código QR, asegurémonos primero de que provenga de una fuente confiable. La ley de la desconfianza es siempre la mejor compañera ante una posible estafa.

En segundo lugar, una recomendación que vale para enfrentar prácticamente cualquier amenaza: debemos mantener nuestros dispositivos siempre actualizados. A su vez, es recomendable utilizar alguna aplicación de seguridad en nuestros celulares que incluya herramientas de verificación de códigos QR. Estas aplicaciones pueden escanear el código y detectar amenazas antes de que nuestros dispositivos accedan al sitio web malicioso.

Por último, debemos educarnos a nosotros mismos y alertar a los demás. La conciencia sobre este tipo de ataques es esencial. Compartamos información con familiares, amigos y compañeros de trabajo para que estén al tanto de los riesgos del quishing y no escaneen códigos QR sin saber de los peligros que hay detrás.

Lamentablemente, el quishing llegó para recordarnos que, en el mundo digital en el que vivimos, ningún método es infalible ni está libre de riesgos. Pero también nos sirve para entender que, a medida que los ataques se vuelven más sofisticados, nuestra mejor defensa sigue siendo el conocimiento y la precaución.








Участники программы лояльности АЗС Teboil могут помогать добровольцам «ЛизаАлерт»

Какой бывает перец: ботанические тайны самой популярной специи

Развлекательная программа от «Юмор FM» на «Четыре Лапы Фесте»

Иордания открывает двери: для россиян введён безвизовый режим


'Digging in': Man Utd lower price by £20m for player with club advancing in talks

“Brilliant deal” – Former player claims Arsenal are about to pull off THE signing of the summer

Jannat Zubair sparks fallout rumours after unfollowing close friend Apoorva Mukhija on social media; read deets

'He was better than Sachin ... ': Kambli's brother makes big revelation


Axenix предлагает рынку услугу диагностики готовности бизнеса к переходу на российские системы IBP

«АльфаСтрахование» и «Деловые Линии»: более 70% убытков урегулируются автоматически при нарушении сроков доставки

Наш ответ Харлею: новый российский мотоцикл представили в Москве

Развлекательная программа от «Юмор FM» на «Четыре Лапы Фесте»


'I hope all your cars break down': Destiny players bid good riddance to departing Bungie CEO Pete Parsons in a rare moment of unity

Разработчики Marvel Rivals объяснили работу матчмейкинга

Nightdive's System Shock 2 remaster now supports 26 years of mods and fan missions

Block Fortress 2 выйдет на iOS в середине сентября



Модный показ «Преппи стайл» в ТРЦ «Нора»

Государственный музей имени Пушкина примет модные события недели

Развлекательная программа от «Юмор FM» на «Четыре Лапы Фесте»

В регионах центральной России росгвардейцы приняли участие в мероприятиях ко Дню Государственного флага (видео)


Джиган, NILETTO, Loc-Dog: Дорого

«Зима будет крайне аномальная». Синоптики сказали, к чему готовиться

Развлекательная программа от «Юмор FM» на «Четыре Лапы Фесте»

Росреестр: 16 российских городов имеют самые короткие названия


Путин заговорил о дружбе с Трампом и нацелился на Аляску

Шествие по местам, где "Русью пахнет"

Прощание в Юрием Бутусовым пройдет 23 августа в Москве, похороны – в Петербурге

40 бомбовых ударов за 72 минуты устроили огненный ад в Краматорске


Свентек стала победительницей турнира WTA в Цинциннати

С кем сыграет Захарова в 1/2 турнира в Кливленде? Самсонова — Кырстя: прогноз и ставка

Александрова обыграла Томлянович и вышла в четвертьфинал турнира WTA в Монтеррее

Кирилл Скачков остаётся одним из сильнейших российских теннисистов


Прощание в Юрием Бутусовым пройдет 23 августа в Москве, похороны – в Петербурге

40 бомбовых ударов за 72 минуты устроили огненный ад в Краматорске

Кусает, но не больно: пауки-осы осваиваются в Татарстане

Шествие по местам, где "Русью пахнет"


Музыкальные новости

В Тамбовской области открылся фестиваль "Прима Домра" с участием Юрия Башмета

Юрий Лоза назвал «отпуском» эмиграцию артистов, которые не критиковали Россию

На благотворительном маркете в Москве выставят на продажу вещи Тимати

«Его укорить вообще не в чем»: Сябитова ответила хейтерам Тимати после вечеринки без Ивановой


В Йошкар-Оле открывается выставка уникальных экспонатов «Народы России. Большая семья – общая история»

Развлекательная программа от «Юмор FM» на «Четыре Лапы Фесте»

Горячий дуэт: Жасмин и Ariel Abramov представили зажигательный хит «Сердцу не прикажешь»

В регионах центральной России росгвардейцы приняли участие в мероприятиях ко Дню Государственного флага (видео)


Росгвардейцы обеспечили безопасность транспортировки ракеты-носителя «Союз-2.1а» на космодроме «Байконур» (видео)

Строительство премиального курортного комплекса в Ялте обойдется в 26 млрд рублей

Собянин рассказал о реконструкции корпуса образовательного центра «Протон»

«Спартак» пытался купить уругвайского защитника, но получил отказ — Романо


В Москве росгвардейцы обеспечили безопасность автопробега, посвящённого Дню государственного флага

Столичные росгвардейцы обеспечили безопасность автопробега, посвящённого Дню государственного флага

Водитель «газели» погиб в ДТП с грузовиком на 16-м километре МКАД в Москве

Стало известно состояние пострадавших в аварии на 81-м километре МКАД в Москве


В студии Postimees Игорь Грецкий: реальна ли в обозримом будущем встреча Зеленского и Путина?

Политолог Суздальцев: Дубай может стать местом встречи Путина и Зеленского

Путин сообщил об обсуждении с США сотрудничества на Аляске

Раскрыты архивы: Клинтон предлагал Путину обсудить вступление России в НАТО




Диетолог Чехонина развеяла три популярных мифа о вреде пальмового масла

Ранняя диагностика меланомы: почему это важно для жителей Челябинской области

Терапевт Кондрахин назвал эффективные способы борьбы с болезнью Альцгеймера

РИА Новости: в Москве умер журналист Кирилл Вышинский после тяжелой болезни


В студии Postimees Игорь Грецкий: реальна ли в обозримом будущем встреча Зеленского и Путина?

ТАСС: Кличко пытается заручиться поддержкой основателя «Азова» для борьбы с Зеленским

Лукашенко: Путин не разрешил ударить «Орешником» по Банковой

В Киеве утверждают о провале Зеленского


Россиян с Днем Государственного флага поздравляют с медиаэкранов страны

Тульские спортсменки заняли весь пьедестал в Москве

Тулячка завоевала "серебро" на соревнованиях по дзюдо

78.ru: в Кронштадте спасли подростков из Москвы, унесенных в залив


Лукашенко предложил организовать встречу Путина и Зеленского в Минске

Лукашенко: Белоруссия нацелена на постепенное налаживание отношений с США

Лукашенко назвал Минск идеальным местом для встречи Путина с Зеленским

Лукашенко считает, что ему не о чем говорить с беглыми оппозиционерами


Сергей Собянин и Оксана Лут посетили фестиваль «Вкусы России» на ВДНХ

Собянин рассказал о реконструкции корпуса образовательного центра «Протон»

Сергей Собянин: в Москве появились два новых технопарка

Сергей Собянин: 14 лет МФЦ в Москве и новые перспективы госуслуг


Россиян ждет аномальная погода в ближайшие дни

Суд Москвы наложил арест на имущество экс-сотрудника Росприроднадзора Карабаша

Москва запретила продажу электроудочек и луков: угроза для экосистемы

Московский зоопарк пополнился редким оранжевохохлым какаду из Новосибирска, который находится на грани вымирания


Мать Пригожина раскрыла истинную причину мятежа: «Он был полон светлых мыслей»

Михаил Леус: В Москве тепло, облачно, но без дождя

Путин заговорил о дружбе с Трампом и нацелился на Аляску

Кусает, но не больно: пауки-осы осваиваются в Татарстане


В Ненецком округе руководящие работники балуются откатами

Наш ответ Харлею: новый российский мотоцикл представили в Москве

Решением суда по исковому заявлению прокуратуры в пользу многодетного отца с Федеральной службы судебных приставов взысканы убытки, причиненные незаконным бездействием

Молебен в честь преподобного Пимена Угрешского прошел в Балашихе


Задержка 8 поездов "Таврия" в направлении Крыма – актуальные данные

Погода 22 августа: ночью до +14

Саранскую телемачту в День флага России украсит 180-метровый световой триколор

Восемь поездов в Крым и обратно отстают от графика


Мать Пригожина раскрыла истинную причину мятежа: «Он был полон светлых мыслей»

Кусает, но не больно: пауки-осы осваиваются в Татарстане

40 бомбовых ударов за 72 минуты устроили огненный ад в Краматорске

Шествие по местам, где "Русью пахнет"














СМИ24.net — правдивые новости, непрерывно 24/7 на русском языке с ежеминутным обновлением *