Qué es el quishing y cómo funciona esta nueva modalidad de ciberdelito

Qué es el quishing y cómo funciona esta nueva modalidad de ciberdelito
Comercio y Justicia Mauricio Galvez - Gerente de Servicios Ciberseguridad (BDM) TIVIT LATAM

El quishing, una nueva amenaza cibernética que implica el uso de códigos QR falsos para engañar a los usuarios y robar información confidencial, ha ganado terreno en la Argentina.

El término es una combinación de “QR” y “phishing” y al igual que el phishing tradicional, donde los ciberdelincuentes envían correos electrónicos fraudulentos para obtener datos personales, el quishing utiliza códigos QR maliciosos

“Los códigos QR son ampliamente utilizados para acceder rápidamente a sitios web, descargar aplicaciones, entre otros servicios, sin embargo, los delincuentes han encontrado una manera de explotarlos para sus propios fines”, explica Mauricio Galvez, gerente de servicios de ciberseguridad de TIVIT Latam, quién a su vez indica que los ciberatacantes operan siguiendo los siguientes pasos detallados a continuación:

-Creación de Códigos QR Maliciosos: Los atacantes generan códigos QR que redirigen a sitios web falsos diseñados para parecer legítimos.

-Distribución de los Códigos QR: Estos códigos pueden ser impresos y pegados en lugares públicos, enviados por correo electrónico, o incluso integrados en publicidad online y offline.

-Engaño al Usuario: Cuando el usuario escanea el código QR, es redirigido a un sitio web que solicita información personal, como nombres de usuario, contraseñas, o detalles de tarjetas de crédito.

-Robo de Datos: Una vez que el usuario ingresa sus datos, los atacantes los capturan y pueden utilizarlos para cometer fraudes financieros, robo de identidad, o vender la información en mercados clandestinos.

Ante estas situaciones, el experto ofrece las siguientes recomendaciones para protegerse contra esta nueva amenaza:

-Verificación de Origen: Antes de escanear un código QR, asegurarse de que proviene de una fuente confiable y evitar escanear códigos en lugares públicos no verificados.

-Uso de Aplicaciones de Seguridad: Utilizar aplicaciones que escanean los códigos QR y muestran la URL antes de redirigirse. Esto permite verificar si el sitio es seguro.

-Educación y Conciencia: Mantenerse informado sobre las últimas amenazas en ciberseguridad y educar aamigos y familiares sobre los riesgos del quishing.

-Verificación de URLs: Si un código QR redirige a un sitio web, verificar que la URL sea la correcta. Prestar atención a errores ortográficos o dominios sospechosos.

-Precaución con la Información Personal: Nunca ingresar información sensible en sitios web a los que se accede a través de códigos QR sin verificar previamente su autenticidad.

“El quishing representa una nueva amenaza en el panorama de la ciberseguridad, aprovechando la popularidad y conveniencia de los códigos QR para engañar a los usuarios. Siguiendo estas recomendaciones es posible minimizar los riesgos y proteger nuestra información personal e incluso data crítica de nuestros empleadores, en la era digital. Mantenerse informado y actuar con precaución son las mejores defensas contra estas tácticas engañosas”, concluyó Galvez.

Mas contenido que te interesará

Escúchanos

Contactános

Facebook LinkedIn Instagram

Conoce nuesto contenido especializado

¡SUSCRÍBETE A NUESTRO BLOG!

Información de contacto

Puedes comunicarte con nosotros a través de nuestro sitio web, por correo electrónico o por teléfono. Estamos ansiosos por atender tus consultas y brindarte la mejor solución para tus necesidades empresariales.

suscribete Suscribete