Códigos QR: cuadrados pequeños con una superficie de ataque subestimada

Noticias cortas de seguridad cibernética B2B

Compartir publicación

Desde Corona, el uso de códigos QR ha aumentado y con él el peligro de posibles riesgos cibernéticos. Los teléfonos inteligentes de la empresa y los dispositivos privados que a menudo se usan en la oficina en el hogar también están en riesgo. BullGuard explica cuáles son los peligros.

Ya sea en vallas publicitarias, tarjetas de presentación, empaques o revistas, los códigos QR se pueden encontrar en todo tipo de áreas de la vida. Los pequeños cuadrados con puntos blancos y negros actúan como un puente entre el mundo fuera de línea y el mundo en línea. QR significa Quick Response, es decir, respuesta rápida. Porque los códigos llevan a los usuarios a Internet en solo unos segundos. Todo lo que tienen que hacer es instalar un escáner de código de barras en su teléfono inteligente, abrir la aplicación y sostener su dispositivo sobre el patrón bidimensional. Los códigos QR llevan más de 25 años en el mercado y han experimentado un nuevo auge desde Corona. El código QR resulta ser el medio sin contacto óptimo y, por lo tanto, los restauradores lo utilizan, por ejemplo, para menús digitales y para el rastreo de contactos. Pero los resultados de las pruebas también se pueden informar a la aplicación en la aplicación Corona-Warn, por ejemplo, a través de un código QR.

Hay una falta de conciencia de los riesgos de seguridad de los códigos QR

“Los códigos QR son una excelente manera de expandir la funcionalidad de los teléfonos inteligentes. Especialmente en tiempos de pandemia, son ideales para el intercambio de información sin contacto", dice Stefan Wehrhahn, Country Manager DACH & Benelux en BullGuard. “A menudo, sin embargo, los usuarios no son conscientes de los posibles riesgos. Esto da como resultado una puerta de enlace ideal para los ciberdelincuentes. Hacen mal uso de los códigos QR para los llamados ataques de ingeniería social, es decir, utilizan las debilidades humanas para obtener información personal de forma ilegal”.

Los usuarios generalmente confían en los códigos QR

Los ciberdelincuentes se aprovechan de que los consumidores generalmente confían en los códigos QR. Suponen que la dirección de destino elegida por el código es legítima. Sin embargo, por lo general no es tan fácil para el individuo comprender si este es realmente el caso. Porque los sitios web y el contenido al que finalmente conducen los códigos están inicialmente ocultos en puntos blancos y negros. Por lo tanto, los ciberdelincuentes pueden usar códigos QR para redirigir a través de enlaces maliciosos a sitios web cargados de malware o sitios web de phishing. De esta forma, los atacantes podrían, por ejemplo, acceder a información de contactos y tarjetas de crédito, realizar un jailbreak e instalar keyloggers o rastreadores GPS. Si se utilizan herramientas adicionales como "bit.ly" para el código QR para acortar la URL y disfrazar la dirección web real, los usuarios ciertamente no tienen posibilidad de verificar la confiabilidad de los enlaces antes de reenviarlos. “Los ciberdelincuentes no pueden simplemente hackear un código QR. Sin embargo, puede reemplazarlo fácilmente simplemente pegando códigos QR en carteles o tarjetas de menú, por ejemplo, o enviando correos electrónicos de phishing con códigos maliciosos”, explica Stefan Wehrhahn.

Obtenga más información en Bullguard.com

 


 

Acerca de BullGuard

BullGuard es uno de los principales proveedores de ciberseguridad en Europa. La empresa garantiza que las personas y las pequeñas empresas puedan utilizar Internet de forma segura. Con BullGuard protegen sus dispositivos, sus datos, su identidad y su privacidad: en casa, en la oficina y en movimiento, ya sea PC, Mac, tableta o teléfono inteligente. BullGuard Security Suite incluye Internet Security, Mobile Security, Identity Protection y VPN. Small Office Security fue desarrollado especialmente para pequeñas empresas y ofrece seguridad de punto final basada en la nube. La compañía también ha implementado un potenciador de juegos en sus productos de consumo, para mayor seguridad y velocidad para los jugadores. Los productos han recibido múltiples premios, incluso de Stiftung Warentest y AV Test.

 


 

Artículos relacionados con el tema

Informe: 40 por ciento más de phishing en todo el mundo

El actual informe sobre spam y phishing de Kaspersky para 2023 habla por sí solo: los usuarios en Alemania buscan ➡ Leer más

BSI establece estándares mínimos para navegadores web

La BSI ha revisado el estándar mínimo para navegadores web para su administración y ha publicado la versión 3.0. puedes recordar eso ➡ Leer más

El malware sigiloso apunta a empresas europeas

Los piratas informáticos están atacando a muchas empresas de toda Europa con malware sigiloso. Los investigadores de ESET han informado de un aumento dramático en los llamados ataques AceCryptor a través de ➡ Leer más

Seguridad informática: base para LockBit 4.0 desactivada

Trend Micro, en colaboración con la Agencia Nacional contra el Crimen (NCA) del Reino Unido, analizó la versión inédita que estaba en desarrollo. ➡ Leer más

MDR y XDR a través de Google Workspace

Ya sea en una cafetería, en una terminal de aeropuerto o en la oficina en casa, los empleados trabajan en muchos lugares. Sin embargo, este desarrollo también trae desafíos ➡ Leer más

Prueba: software de seguridad para terminales y PC individuales

Los últimos resultados de las pruebas del laboratorio AV-TEST muestran un rendimiento muy bueno de 16 soluciones de protección establecidas para Windows ➡ Leer más

FBI: Informe sobre delitos en Internet contabiliza daños por valor de 12,5 millones de dólares 

El Centro de Denuncias de Delitos en Internet (IC3) del FBI ha publicado su Informe sobre delitos en Internet de 2023, que incluye información de más de 880.000 ➡ Leer más

HeadCrab 2.0 descubierto

La campaña HeadCrab contra servidores Redis, que ha estado activa desde 2021, continúa infectando objetivos con éxito con la nueva versión. El miniblog de los delincuentes ➡ Leer más