C贸digos QR: la ciberamenaza en Whatsapp que resurgi贸 con el Covid
Los ciberdelincuentes est谩n aprovechando el renacer de esta tecnolog铆a聽para convertirla en un vector de ataque “invisible” y dar acceso a datos de ubicaci贸n, iniciar la descarga de software malicioso en el equipo e incluso realizar pagos.
La pandemia de Covid-19 impact贸 en la mayor铆a聽de las industrias, las empresas de todos los sectores se vieron聽en la necesidad de tener que reinventarse y adoptar herramientas tecnol贸gicas para dar soluci贸n a algunos de los problemas que plante贸 la crisis. Una de ellas,聽los C贸digos QR, creci贸 de manera exponencial, y reabri贸 una puerta a los ciberdelincuentes, principalmente a trav茅s de Whatsapp.
Los C贸digos QR son muy empleados en los restaurantes, caf茅s y bares para sustituir a las tradicionales cartas. Su uso se multiplic贸聽en los 煤ltimos meses, puesto que seg煤n un estudio de MobileIron, un 86% de usuarios m贸viles recurri贸 a esta herramienta tecnol贸gica en el 煤ltimo a帽o.
Sin embargo, el mismo relevamiento聽reflej贸聽que un 34% de los encuestados no se preocupa por su seguridad al utilizar estos c贸digos. Por este motivo, expertos en ciberseguridad advirtieron sobre los riesgos asociados a esta herramienta.
聽
鈥淟os c贸digos QR son c贸digos bidimensionales de Quick Response (respuesta r谩pida) que incorporan una URL incrustada en una imagen que, al escanearla, permite acceder a un sitio web. En definitiva, su funcionamiento es similar al de cualquier programa para acortar URLs鈥, se帽al贸聽Mario Garc铆a, director general de Check Point para Espa帽a y Portugal. 鈥En los 煤ltimos meses hemos visto como ha experimentado un nuevo impulso en su uso, lo que, unido a la sensaci贸n de fiabilidad y falta de peligro que generan en los usuarios, as铆 como su uso a trav茅s del smartphone, hacen que se est茅n convirtiendo en un nuevo vector de鈥, a帽adi贸.
La amenaza fantasma de los c贸digos QRUn caso pr谩ctico llevado a cabo por la Universidad Carnegie Mellon聽en聽Pensilvania, Estados Unidos, puso聽de manifiesto la falta de preocupaci贸n en materia de protecci贸n de datos personales al utilizar este sistema. Los investigadores colocaron cientos de posters con c贸digos QR en distintas localizaciones, y tras un mes, 225 personas hab铆an escaneado los carteles, de los cu谩les un 85% visit贸 la p谩gina web asociada.
鈥淟os usuarios deben ser conscientes de que, en el fondo, est谩n haciendo clic en un enlace que en muchos casos ni siquiera llegan a ver, por lo que podr铆an ser phishing y redirigir a una web maliciosa. Es importante tener en cuenta que donde hay internet puede haber un delincuente conectado, por lo que siempre hay que extremar las precauciones鈥, advierti贸 el especialista en ciberdelitos.
Adem谩s, es importante destacar que los c贸digos QR se utilizan de forma mayoritaria a trav茅s del smartphone, por lo que pueden servir de puerta de acceso a la informaci贸n que almacena el dispositivo. De hecho, con un c贸digo QR, o una aplicaci贸n para su lectura en las manos err贸neas podr铆a llegar a dar acceso a datos de ubicaci贸n, iniciar la descarga de software malicioso en el equipo (troyanos bancarios, malware, etc.) e incluso realizar pagos. Esta 煤ltima aplicaci贸n se est谩 comenzando a implementar en mayor medida para evitar el uso de dinero f铆sico y como alternativa a las soluciones NFC (Near Field Communications).
En este sentido, los expertos se帽alan que el tel茅fono m贸vil es uno de los objetivos prioritarios de los cibercriminales. Seg煤n diversos informes, un 6,5% de los ciberataques en el mundo van dirigidos contra los smartphone.
Asimismo, advierten de la necesidad de aumentar los niveles de seguridad y concientizaci贸n ante tecnolog铆as como la de los c贸digos QR que aparentan no聽tener ning煤n riesgo, pero que pueden comprometer la confidencialidad de nuestros datos. Por ello, es fundamental instalar herramientas de seguridad que protejan los dispositivos y brinden una defensa contra amenazas m贸viles.
聽