{"id":31187,"date":"2024-11-03T19:17:37","date_gmt":"2024-11-03T19:17:37","guid":{"rendered":"https:\/\/enfoquenoticioso.com\/tecnologia\/no-hay-que-fiarse-de-cualquier-codigo-qr-que-veamos-por-ahi-la-estafa-del-qrishing-esta-creciendo-a-un-peligroso-ritmo\/"},"modified":"2024-11-03T19:17:37","modified_gmt":"2024-11-03T19:17:37","slug":"no-hay-que-fiarse-de-cualquier-codigo-qr-que-veamos-por-ahi-la-estafa-del-qrishing-esta-creciendo-a-un-peligroso-ritmo","status":"publish","type":"post","link":"https:\/\/enfoquenoticioso.com\/?p=31187","title":{"rendered":"No hay que fiarse de cualquier c\u00f3digo QR que veamos por ah\u00ed. La estafa del Qrishing est\u00e1 creciendo a un peligroso ritmo"},"content":{"rendered":"<div>\n<p>El &#8216;Qrishing&#8217; es una de esas t\u00e9cnicas de estafa que lo tiene todo para suponer un verdadero problema. Como podemos anticipar por su nombre, estamos ante una variante del <a href=\"https:\/\/www.xataka.com\/basics\/que-phishing-como-funciona\" target=\"_blank\" rel=\"noopener\">phishing<\/a> basada en los c\u00f3digos QR. Tan sencillo como enga\u00f1arnos con <strong>c\u00f3digos QR falsos, que nos derivan a una web maliciosa<\/strong>. En vez de un correo o un SMS falso, tenemos un c\u00f3digo QR.<\/p>\n<p><!-- BREAK 1 --> <\/p>\n<p>El agravante del Qrishing es que se aprovecha del uso que hacemos de los QR. Normalmente solemos escanear estos c\u00f3digos para acceder a la carta de un restaurante o descargarnos una aplicaci\u00f3n. Todo desde la c\u00e1mara del m\u00f3vil y de forma sencilla. El problema es que en este proceso solemos descargar e instalar cosas, adem\u00e1s de en ocasiones registrarnos con nuestros datos o incluso pagar a trav\u00e9s de este QR. Y aqu\u00ed es donde corremos el riesgo de ser enga\u00f1ados.<\/p>\n<p><!-- BREAK 2 --><\/p>\n<div class=\"article-asset article-asset-normal article-asset-center\">\n<div class=\"desvio-container\">\n<div class=\"desvio\">\n<div class=\"desvio-figure js-desvio-figure\">\n    <a href=\"https:\/\/www.xataka.com\/aplicaciones\/epoca-codigos-qr-descargar-app-movil-para-leerlos-totalmente-innecesario-ios-como-android\" target=\"_blank\" rel=\"noopener\"><br \/>\n     <img loading=\"lazy\" decoding=\"async\" alt=\"En la \u00e9poca de los c\u00f3digos QR, descargar una app en el m\u00f3vil para leerlos es totalmente innecesario (tanto en iOS como en Android)\" width=\"375\" height=\"142\" src=\"https:\/\/i.blogs.es\/1682e7\/_dsc7910\/375_142.jpeg\"\/><br \/>\n    <\/a>\n   <\/div>\n<\/p><\/div>\n<\/p><\/div>\n<\/div>\n<p>Un ejemplo lo vimos el a\u00f1o pasado con <a href=\"https:\/\/www.xataka.com\/seguridad\/cuidado-qr-bicimad-asi-funciona-qrishing-estafa-que-hace-uso-codigos-qr-falsos\" target=\"_blank\" rel=\"noopener\">los QR de BiciMAD<\/a>. Al ir a coger una bici del servicio de bicicletas de Madrid hab\u00eda algo raro. Hab\u00edan colocado <strong>una pegatina falsa con forma de QR encima del origina<\/strong>l. El problema es que si una persona lo escaneaba se llevaba a una plataforma de pago falsa. La soluci\u00f3n es escanear este c\u00f3digo con la aplicaci\u00f3n oficial, porque si se hace desde fuera con cualquier lector de QR com\u00fan te deriva a esa p\u00e1gina falsa.\u00a0<\/p>\n<p><!-- BREAK 3 --> <\/p>\n<p>Madrid no es la \u00fanica ciudad donde el servicio de bicicletas ha sido atacado mediante el Qrishing. En \u00c1msterdam tambi\u00e9n se han encontrado con este problema. Es f\u00e1cil de detectar si nos fijamos, pero muchas veces las prisas por coger este m\u00e9todo de transporte nos pueden hacer caer.\u00a0<\/p>\n<p><!-- BREAK 4 --><\/p>\n<div class=\"article-asset-image article-asset-normal article-asset-center\">\n<div class=\"asset-content\">\n<div class=\"caption-img \">\n                    <a rel=\"noopener, noreferrer\" href=\"https:\/\/x.com\/Symphony_res\/status\/1845858700721856978\"><br \/>\n         <img class=\"centro_sinmarco\" height=\"657\" width=\"534\" loading=\"lazy\" decoding=\"async\" sizes=\"auto, 100vw\" fetchpriority=\"high\" srcset=\"https:\/\/i.blogs.es\/64fea6\/tuit-qr\/450_1000.jpeg 450w, https:\/\/i.blogs.es\/64fea6\/tuit-qr\/650_1200.jpeg 681w,https:\/\/i.blogs.es\/64fea6\/tuit-qr\/1024_2000.jpeg 1024w, https:\/\/i.blogs.es\/64fea6\/tuit-qr\/1366_2000.jpeg 1366w\" src=\"https:\/\/i.blogs.es\/64fea6\/tuit-qr\/450_1000.jpeg\" alt=\"Tuit Qr\"\/><br \/>\n    <img decoding=\"async\" alt=\"Tuit Qr\" class=\"centro_sinmarco\" src=\"https:\/\/i.blogs.es\/64fea6\/tuit-qr\/450_1000.jpeg\"\/><br \/>\n     <\/a><\/p>\n<p>        <span>Hacer clic para ir al mensaje<\/span>\n   <\/div>\n<\/p><\/div>\n<\/div>\n<p>El Qrishing fue <a rel=\"noopener, noreferrer\" href=\"https:\/\/www.incibe.es\/empresas\/avisos\/nueva-campana-de-phishing-utilizando-codigos-qr\" target=\"_blank\">alertado por INCIBE<\/a> en septiembre del a\u00f1o pasado, catalog\u00e1ndolo como una importancia alta. Uno de los riesgos a\u00f1adidos es que esta estafa funciona incluso con el doble factor de autenticaci\u00f3n, ya que \u00aba trav\u00e9s del escaneo del c\u00f3digo QR, los ciberdelincuentes consiguen que <strong>la direcci\u00f3n de la v\u00edctima pueda aparecer ya rellenada en el formulario<\/strong>\u00ab.<\/p>\n<p><!-- BREAK 5 --><\/p>\n<p>Los <a rel=\"noopener, noreferrer\" href=\"https:\/\/www.incibe.es\/linea-de-ayuda-en-ciberseguridad\/casos-reales\/tras-escanear-un-codigo-qr-malicioso-se-suscribe-un-servicio-no-deseado\" target=\"_blank\">consejos<\/a> que dan desde el Instituto de Ciberseguridad y <a rel=\"noopener, noreferrer\" href=\"https:\/\/clientebancario.bde.es\/pcb\/en\/blog\/qrishing--ten-cuidado-con-los-codigos-qr-fraudulentos.html\" target=\"_blank\">el Banco de Espa\u00f1a<\/a> para evitar el Qrishing son los siguientes:<\/p>\n<ul>\n<li>No escanear c\u00f3digos QR sin estar segura de su procedencia y su finalidad.<\/li>\n<li>Comprobar que el c\u00f3digo QR no sea una pegatina colocada sobre el QR original.<\/li>\n<li>Activar la funci\u00f3n de previsualizaci\u00f3n de la URL a la que redirecciona antes de acceder a ella.<\/li>\n<li>Sospechar si la URL no pertenece al dominio de la empresa o servicio.<\/li>\n<li>Hacer uso de analizadores de enlaces, como VirusTotal.<\/li>\n<li>Sospechar si solicita descargarse un archivo, especialmente si es .apk.<\/li>\n<li>En caso de duda, nunca facilitar datos personales ni bancarios.<\/li>\n<li>Mantener las herramientas de protecci\u00f3n de los dispositivos activadas y actualizadas.<\/li>\n<\/ul>\n<div class=\"article-asset article-asset-normal article-asset-center\">\n<div class=\"desvio-container\">\n<div class=\"desvio\">\n<div class=\"desvio-figure js-desvio-figure\">\n    <a href=\"https:\/\/www.xataka.com\/seguridad\/pishing-ha-roto-para-siempre-nuestra-confianza-sms-correos-banco-asi-estan-solucionando\" target=\"_blank\" rel=\"noopener\"><br \/>\n     <img loading=\"lazy\" decoding=\"async\" alt=\"El phishing ha roto para siempre nuestra confianza en los SMS de Correos o el banco. As\u00ed lo est\u00e1n solucionando\" width=\"375\" height=\"142\" src=\"https:\/\/i.blogs.es\/9c0a03\/mockuuups-person-typing-on-a-macbook-pro-mockup\/375_142.jpeg\"\/><br \/>\n    <\/a>\n   <\/div>\n<\/p><\/div>\n<\/p><\/div>\n<\/div>\n<p>Aunque esta estafa todav\u00eda no es tan habitual como el phishing por correo o SMS, su crecimiento est\u00e1 siendo notable. Seg\u00fan un <a rel=\"noopener, noreferrer\" href=\"https:\/\/www.barracuda.com\/reports\/email-threats-and-trends-1\" target=\"_blank\">informe de la firma Barracuda<\/a>, detectaron 740 ataques por Qrishing al d\u00eda en junio y 1.100 al d\u00eda en agosto. Seg\u00fan exponen desde <a rel=\"noopener, noreferrer\" href=\"https:\/\/www.itbrew.com\/stories\/2024\/09\/09\/instances-of-qr-code-phishing-small-but-on-the-rise\" target=\"_blank\">ITBrew<\/a>, distintos informes de ciberseguridad de firmas como <a rel=\"noopener, noreferrer\" href=\"https:\/\/www.reliaquest.com\/blog\/qr-code-phishing\/\" target=\"_blank\">Reliaquest<\/a> o <a rel=\"noopener, noreferrer\" href=\"https:\/\/abnormalsecurity.com\/blog\/qr-code-phishing-attacks-quishing\" target=\"_blank\">Abnormal Security<\/a> apuntan a <strong>incrementos del 51% de un a\u00f1o a otro<\/strong>.<\/p>\n<p><!-- BREAK 6 --> <\/p>\n<p>Como ocurre con el <a href=\"https:\/\/www.xataka.com\/seguridad\/juice-jacking-que-debes-tener-mucho-cuidado-al-recargar-tu-movil-puertos-usb-publicos-como-evitar-problemas-2\" target=\"_blank\" rel=\"noopener\">&#8216;Juice jacking&#8217; y los puertos USB p\u00fablicos<\/a>, con los c\u00f3digos QR tambi\u00e9n debemos llevar mucho cuidado. El Qrishing es una de las \u00faltimas formas que se est\u00e1 utilizando del phishing y previsiblemente haya casos en los que sea muy dif\u00edcil diferenciar un c\u00f3digo QR v\u00e1lido de uno falso.\u00a0<\/p>\n<p><!-- BREAK 7 --><\/p>\n<p>Imagen | <a rel=\"noopener, noreferrer\" href=\"https:\/\/unsplash.com\/es\/@heyimmarielle_03\" target=\"_blank\">Marielle Ursua<\/a><\/p>\n<p>En Xataka | <a href=\"https:\/\/www.xataka.com\/basics\/como-crear-tu-qr-personalizado-eligiendo-su-aspecto-anadiendo-logo\" target=\"_blank\" rel=\"noopener\">C\u00f3mo crear tu QR personalizado eligiendo su aspecto o a\u00f1adiendo un logo<\/a><\/p>\n<\/p><\/div>\n<p><a href=\"https:\/\/www.xataka.com\/seguridad\/no-hay-que-fiarse-cualquier-codigo-qr-que-veamos-ahi-estafa-qrishing-esta-creciendo-a-peligroso-ritmo\" class=\" target=\" title=\"No hay que fiarse de cualquier c\u00f3digo QR que veamos por ah\u00ed. La estafa del Qrishing est\u00e1 creciendo a un peligroso ritmo\" target=\"_blank\" rel=\"noopener\">Ver fuente<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El &#8216;Qrishing&#8217; es una de esas t\u00e9cnicas de estafa que lo tiene todo para suponer un verdadero problema. Como podemos anticipar por su nombre, estamos ante una variante del phishing basada en los c\u00f3digos QR. Tan sencillo como enga\u00f1arnos con c\u00f3digos QR falsos, que nos derivan a una web maliciosa. En vez de un correo [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":31188,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[],"class_list":["post-31187","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia"],"_links":{"self":[{"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=\/wp\/v2\/posts\/31187","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=31187"}],"version-history":[{"count":0,"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=\/wp\/v2\/posts\/31187\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=\/wp\/v2\/media\/31188"}],"wp:attachment":[{"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=31187"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=31187"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=31187"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}