lunes, 12 de mayo, 2025
  • Quienes Somos
  • Anunciese con Nosotros
  • Login
No Result
View All Result
CR24News
  • Portada
  • Nacionales
  • Internacionales
  • Opinión
  • Cultura
  • Variedades
  • Anteriores
  • Quienes Somos
CR24News
Home Variedades

No hay que fiarse de cualquier código QR que veamos por ahí. La estafa del Qrishing está creciendo a un peligroso ritmo

Enrique Perez by Enrique Perez
03/11/2024
in Variedades
No hay que fiarse de cualquier código QR que veamos por ahí. La estafa del Qrishing está creciendo a un peligroso ritmo
0
SHARES
1
VIEWS
Comparte en FacebookComparte en TwitterComparte vía Whatsapp

No hay que fiarse de cualquier código QR que veamos por ahí. La estafa del Qrishing está creciendo a un peligroso ritmo

El ‘Qrishing’ es una de esas técnicas de estafa que lo tiene todo para suponer un verdadero problema. Como podemos anticipar por su nombre, estamos ante una variante del phishing basada en los códigos QR. Tan sencillo como engañarnos con códigos QR falsos, que nos derivan a una web maliciosa. En vez de un correo o un SMS falso, tenemos un código QR.

El agravante del Qrishing es que se aprovecha del uso que hacemos de los QR. Normalmente solemos escanear estos códigos para acceder a la carta de un restaurante o descargarnos una aplicación. Todo desde la cámara del móvil y de forma sencilla. El problema es que en este proceso solemos descargar e instalar cosas, además de en ocasiones registrarnos con nuestros datos o incluso pagar a través de este QR. Y aquí es donde corremos el riesgo de ser engañados.


En la época de los códigos QR, descargar una app en el móvil para leerlos es totalmente innecesario (tanto en iOS como en Android)
En Xataka

En la época de los códigos QR, descargar una app en el móvil para leerlos es totalmente innecesario (tanto en iOS como en Android)

Un ejemplo lo vimos el año pasado con los QR de BiciMAD. Al ir a coger una bici del servicio de bicicletas de Madrid había algo raro. Habían colocado una pegatina falsa con forma de QR encima del original. El problema es que si una persona lo escaneaba se llevaba a una plataforma de pago falsa. La solución es escanear este código con la aplicación oficial, porque si se hace desde fuera con cualquier lector de QR común te deriva a esa página falsa. 

Madrid no es la única ciudad donde el servicio de bicicletas ha sido atacado mediante el Qrishing. En Ámsterdam también se han encontrado con este problema. Es fácil de detectar si nos fijamos, pero muchas veces las prisas por coger este método de transporte nos pueden hacer caer. 

Tuit Qr

Hacer clic para ir al mensaje

El Qrishing fue alertado por INCIBE en septiembre del año pasado, catalogándolo como una importancia alta. Uno de los riesgos añadidos es que esta estafa funciona incluso con el doble factor de autenticación, ya que «a través del escaneo del código QR, los ciberdelincuentes consiguen que la dirección de la víctima pueda aparecer ya rellenada en el formulario«.

Los consejos que dan desde el Instituto de Ciberseguridad y el Banco de España para evitar el Qrishing son los siguientes:

  • No escanear códigos QR sin estar segura de su procedencia y su finalidad.
  • Comprobar que el código QR no sea una pegatina colocada sobre el QR original.
  • Activar la función de previsualización de la URL a la que redirecciona antes de acceder a ella.
  • Sospechar si la URL no pertenece al dominio de la empresa o servicio.
  • Hacer uso de analizadores de enlaces, como VirusTotal.
  • Sospechar si solicita descargarse un archivo, especialmente si es .apk.
  • En caso de duda, nunca facilitar datos personales ni bancarios.
  • Mantener las herramientas de protección de los dispositivos activadas y actualizadas.

El phishing ha roto para siempre nuestra confianza en los SMS de Correos o el banco. Así lo están solucionando
En Xataka

El phishing ha roto para siempre nuestra confianza en los SMS de Correos o el banco. Así lo están solucionando

Aunque esta estafa todavía no es tan habitual como el phishing por correo o SMS, su crecimiento está siendo notable. Según un informe de la firma Barracuda, detectaron 740 ataques por Qrishing al día en junio y 1.100 al día en agosto. Según exponen desde ITBrew, distintos informes de ciberseguridad de firmas como Reliaquest o Abnormal Security apuntan a incrementos del 51% de un año a otro.

Como ocurre con el ‘Juice jacking’ y los puertos USB públicos, con los códigos QR también debemos llevar mucho cuidado. El Qrishing es una de las últimas formas que se está utilizando del phishing y previsiblemente haya casos en los que sea muy difícil diferenciar un código QR válido de uno falso. 

Imagen | Marielle Ursua

En Xataka | Cómo crear tu QR personalizado eligiendo su aspecto o añadiendo un logo

–
La noticia

No hay que fiarse de cualquier código QR que veamos por ahí. La estafa del Qrishing está creciendo a un peligroso ritmo

fue publicada originalmente en

Xataka

por
Enrique Pérez

.

Previous Post

Dos quiebras, un espía de Corea del Norte en plantilla y blanqueo de dinero. La historia de una Fisker que quería el trono de Tesla

Next Post

Neom parece una locura, pero Arabia Saudí no echa el freno y comienzan a construir un cubo en el que caben 20 Empire State

Noticias relacionadas

La generación Z tiene miedo de hablar por teléfono: una universidad ha creado una clase para ayudarles a superar su telefobia

La generación Z tiene miedo de hablar por teléfono: una universidad ha creado una clase para ayudarles a superar su telefobia

19/02/2025
La Pensión Bienestar 2025 abre su registro: todo lo que debes saber para que no se te pasen los plazos

La Pensión Bienestar 2025 abre su registro: todo lo que debes saber para que no se te pasen los plazos

19/02/2025
Next Post
Neom parece una locura, pero Arabia Saudí no echa el freno y comienzan a construir un cubo en el que caben 20 Empire State

Neom parece una locura, pero Arabia Saudí no echa el freno y comienzan a construir un cubo en el que caben 20 Empire State

CATEGORIAS

  • Portada
  • Nacionales
  • Internacionales
  • Opinión
  • Cultura
  • Variedades
  • Anteriores
  • Quienes Somos

ULTIMAS NOTICIAS

UCR bajo ataque por campaña orquestada de desinformación

UCR bajo ataque por campaña orquestada de desinformación

09/05/2025
Academia Nacional de Medicina: Día Mundial de la Salud Mental Materna, primer miércoles de mayo

Academia Nacional de Medicina: Día Mundial de la Salud Mental Materna, primer miércoles de mayo

07/05/2025
Academia Nacional de Medicina: Primer martes de mayo, Día Mundial del Asma

Academia Nacional de Medicina: Primer martes de mayo, Día Mundial del Asma

06/05/2025

BUSCAR POR TIPO

#CR24news #Educación #Gobierno #PLN #UNA 2018 League Actualidad Ambiente Balinese Culture Bali United Budget Travel CCSS Champions League Chopper Bike Ciencia Costa Rica Covid 19 CR24 Cuentos Cultura Defensoría de los Habitantes Economía Elecciones Elecciones 2026 Elecciones municipales 2024 Enrique Castillo Barrantes Estado Instagram Istana Negara Luis Paulino Vargas Solís Market Stories National Exam Noticias ONU Opinión Política PROCOMER Salud Sociedad TEC Tecnología TSE UCR Visit Bali WhatsApp

Categorías Principales

  • Portada
  • Nacionales
  • Internacionales
  • Opinión
  • Cultura
  • Variedades
  • Anteriores
  • Quienes Somos

Noticias Recientes

UCR bajo ataque por campaña orquestada de desinformación

UCR bajo ataque por campaña orquestada de desinformación

09/05/2025
Academia Nacional de Medicina: Día Mundial de la Salud Mental Materna, primer miércoles de mayo

Academia Nacional de Medicina: Día Mundial de la Salud Mental Materna, primer miércoles de mayo

07/05/2025
  • Quienes Somos

© 2017 CR 24 News - Noticias de Costa Rica - Desarrollo y Soporte por Studio WebUp.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
No Result
View All Result
  • Portada
  • Nacionales
  • Internacionales
  • Opinión
  • Cultura
  • Variedades
  • Anteriores
  • Quienes Somos

© 2017 CR 24 News - Noticias de Costa Rica - Desarrollo y Soporte por Studio WebUp.