• Últimas Noticias
  • Sobre Nosotros
  • Contacto
viernes 4, julio 2025
  • Ingresar
HERO News
  • Anime
  • Esports
  • Películas & Series
    • Películas
    • Series
  • Tecnología
  • Videojuegos
    • PC
    • PlayStation 5
    • Xbox Series X | S
    • Nintendo Switch
  • Entretenimiento
Sin Resultados
Ver todos los resultados
Hero Network
  • Anime
  • Esports
  • Películas & Series
    • Películas
    • Series
  • Tecnología
  • Videojuegos
    • PC
    • PlayStation 5
    • Xbox Series X | S
    • Nintendo Switch
  • Entretenimiento
Sin Resultados
Ver todos los resultados
HERO News
Sin Resultados
Ver todos los resultados

Quishing: La nueva amenaza en ciberseguridad que aprovecha los códigos QR para robar credenciales

El "Quishing" pone en alerta a las empresas por el uso malicioso de códigos QR en ataques de phishing

Camila Martínez Por Camila Martínez
7 noviembre, 2024
en Tecnología
0
Quishing
Compartir en FacebookCompartir en Twitter

El aumento de ataques de ciberseguridad conocidos como «Quishing» está causando gran preocupación entre las empresas y profesionales de seguridad informática. Este nuevo método emplea códigos QR en archivos PDF y correos electrónicos para engañar a los usuarios, redirigiéndolos a sitios web maliciosos con el fin de robar credenciales. Sophos X-Ops, una firma destacada en seguridad, ha investigado varios incidentes y advierte sobre el peligro que representa esta técnica, que ha engañado incluso a empleados capacitados en seguridad.

¿Qué es el «Quishing» y cómo funciona?

El término «Quishing» combina las palabras QR code (código QR) y phishing, una técnica de ingeniería social para obtener información confidencial a través de enlaces engañosos. Los códigos QR son una herramienta común para compartir URL, pero al escanear uno, los usuarios no pueden inspeccionar la dirección del enlace de manera efectiva, a diferencia de un enlace en texto plano. Esta falta de visibilidad hace que los códigos QR sean un vehículo ideal para los ciberdelincuentes, quienes aprovechan la cámara de los dispositivos móviles para inducir a los usuarios a abrir sitios web de suplantación.

La complejidad detrás de los códigos QR maliciosos

Una de las características de estos ataques es que los enlaces codificados en los QR pueden usar servicios de redireccionamiento o dominios seguros como Google o CloudFlare para evitar ser detectados. Por ejemplo, Sophos detectó correos electrónicos de phishing en los que se empleaban enlaces aparentemente seguros de Google que, tras un redireccionamiento, llevaban al usuario a un sitio malicioso. En estos casos, una revisión preliminar del enlace no revelaría ningún riesgo, ya que los servicios de redireccionamiento ocultan el destino final, dificultando aún más su detección.

La importancia de una vigilancia reforzada en dispositivos móviles

La mayoría de las personas utiliza sus teléfonos para escanear códigos QR, lo cual limita la oportunidad de examinar la URL completa. Al escanear un código QR, la aplicación de la cámara puede mostrar la URL de destino por solo unos segundos, lo que deja poco tiempo para verificar su autenticidad. Además, algunos servicios acortan los enlaces o emplean técnicas de ofuscación, dificultando aún más la identificación de un enlace malicioso.

¿Cómo pueden las empresas protegerse contra el «Quishing»?

Para hacer frente a esta amenaza, Sophos sugiere implementar soluciones de seguridad que puedan seguir y analizar las cadenas de redireccionamiento hasta llegar al sitio final y verificar su reputación. Las organizaciones deben educar a sus empleados sobre los peligros de los códigos QR desconocidos y enfatizar la importancia de revisar detenidamente cualquier enlace antes de proporcionar información sensible. Además, se recomienda el uso de herramientas de verificación de reputación en tiempo real para identificar sitios de phishing que empleen técnicas de redireccionamiento y ocultación.


Recuerda que puedes encontrar más noticias de tecnología en nuestro sitio web, además, te invitamos a seguirnos en nuestras redes sociales: Facebook y Twitter (actualmente llamado X), incluido en Google News.

Etiquetas: ciberseguridad
CompartirTweetEnviarCompartir
Síguenos en Google News Síguenos en Google News Síguenos en Google News

Noticias Relacionadas

Steam filtración de datos
Videojuegos

Steam desmiente filtración de datos: no hay cuentas comprometidas tras supuesto hackeo

14 mayo, 2025
hackeo a 4chan
Entretenimiento

4chan sufre hackeo masivo: Filtran datos de usuarios y moderadores

15 abril, 2025
PJobRAT
Tecnología

PJobRAT regresa: el malware espía que amenaza a dispositivos Android con nuevas funciones peligrosas

13 abril, 2025
Kai Cenat hackeado
Entretenimiento

Kai Cenat hackeado en Twitch: revela su contraseña y la policía ya investiga al culpable

7 abril, 2025
Seguridad digital en adolescentes
Series

Adolescencia (2025), la serie de Netflix que abre el debate sobre privacidad y seguridad digital

26 marzo, 2025
reclamaciones de copyright
Entretenimiento

YouTubers en la mira: Nueva estafa usa reclamaciones de copyright falsas para distribuir malware

19 marzo, 2025

Lo + Nuevo

Bandai Namco Summer Showcase 2025

Bandai Namco Summer Showcase 2025: Nuevo juego de My Hero Academia y grandes revelaciones el 2 de julio

30 junio, 2025
The Most Heretical Last Boss Queen temporada 2

«The Most Heretical Last Boss Queen» confirma su temporada 2: El regreso de la villana redimida

29 junio, 2025
Gawr Gura Saba

Gawr Gura renace como Saba y arrasa con casi 200 mil espectadores en su nuevo debut

29 junio, 2025
I Left My A-Rank Party temporada 2

I Left My A-Rank Party confirma su temporada 2 tras el final del episodio 24

29 junio, 2025

Lo + Visto

The Most Heretical Last Boss Queen temporada 2

«The Most Heretical Last Boss Queen» confirma su temporada 2: El regreso de la villana redimida

29 junio, 2025
Pantalla Azul de la Muerte

Windows se despide de la icónica «Pantalla Azul de la Muerte» y da paso a una nueva versión en negro

28 junio, 2025
The Angel Next Door Spoils Me Rotten Segunda Temporada

“The Angel Next Door Spoils Me Rotten” confirma su segunda temporada para abril de 2026 con tráiler oficial

28 junio, 2025
Assassin’s Creed Black Flag Remake

Assassin’s Creed Black Flag Remake podría estar en camino, según su actor de voz

29 junio, 2025
  • Contacto
  • Sobre Nosotros
  • Política de privacidad
  • Terminos y condiciones
Contactanos: Contacto@beahero.gg

Copyright Hero Network 2019 - 2024 - Prohibida la reproducción total o parcial de estos contenidos sin el permiso expreso de los autores.

¡Bienvenido Nuevamente!

Inicie sesión en su cuenta a continuación

¿Olvidaste la Contraseña?

Recupere contraseña

Ingrese su nombre de usuario o dirección de correo electrónico para restablecer su contraseña.

Iniciar sesión
Sin Resultados
Ver todos los resultados
  • Anime
  • Esports
  • Películas & Series
    • Películas
    • Series
  • Tecnología
  • Videojuegos
    • PC
    • PlayStation 5
    • Xbox Series X | S
    • Nintendo Switch
  • Entretenimiento

Copyright Hero Network 2019 - 2024 - Prohibida la reproducción total o parcial de estos contenidos sin el permiso expreso de los autores.

Este sitio web utiliza cookies. Al continuar utilizando este sitio web, usted da su consentimiento para que se utilicen las cookies. Visite nuestra Política de privacidad y cookies .