Atención con los códigos QR (la ciberamenaza fantasma)

Los ciberdelincuentes convierten estos códigos en un vector de ataque “invisible”.

Image description

La crisis del coronavirus ha producido un cambio radical en el mundo. Las empresas de todos los sectores se han visto en la necesidad de tener que reinventarse y adoptar herramientas tecnológicas para dar solución a algunos de los problemas que planteó la pandemia. Una de las tecnologías que ha resurgido es la de los Códigos QR, muy utilizados en los establecimientos de restauración para sustituir a las tradicionales cartas. Su uso ha crecido de manera exponencial en los últimos meses, puesto que según un estudio llevado a cabo por MobileIron, un 86% de usuarios móviles ha escaneado un código QR en el último año.

Sin embargo, el mismo estudio refleja que un 34% de los encuestados no se preocupa por su seguridad al utilizar estos códigos. Por este motivo, Check Point® Software Technologies Ltd. (Nasdaq: Chkp), un proveedor líder especializado en ciberseguridad a nivel mundial, advierte de los ciberriesgos asociados a los códigos QR.
 


“Los códigos QR son códigos bidimensionales de Quick Response (respuesta rápida) que incorporan una URL incrustada en una imagen que, al escanearla, permite acceder a un sitio web. En definitiva, su funcionamiento es similar al de cualquier programa para acortar URLs”, señala Mario García, director general de Check Point para España y Portugal. “En los últimos meses hemos visto cómo ha experimentado un nuevo impulso en su uso, lo que, unido a la sensación de fiabilidad y falta de peligro que generan en los usuarios, así como su uso a través del smartphone, hacen que se estén convirtiendo en un nuevo vector de”, añade Mario García.

La amenaza fantasma de los códigos QR
Un caso práctico llevado a cabo por la Universidad Carnegie Mellon (Pensilvania, Estados Unidos), pone de manifiesto la falta de preocupación en materia de protección de datos personales al utilizar este sistema. Los expertos de la universidad colocaron cientos de posters con códigos QR en distintas localizaciones, y tras un mes, 225 personas habían escaneado los carteles, de los cuáles un 85% visitó la página web asociada. “Los usuarios deben ser conscientes de que, en el fondo, están haciendo clic en un enlace que en muchos casos ni siquiera llegan a ver, por lo que podrían ser phishing y redirigir a una web maliciosa. Es importante tener en cuenta que donde hay internet puede haber un delincuente conectado, por lo que siempre hay que extremar las precauciones”, advierte Mario García.
 


Además, es importante destacar que los códigos QR se utilizan de forma mayoritaria a través del smartphone, por lo que pueden servir de puerta de acceso a la información que almacena el dispositivo. De hecho, con un código QR, o una aplicación para su lectura en las manos erróneas podría llegar a dar acceso a datos de ubicación, iniciar la descarga de software malicioso en el equipo (troyanos bancarios, malware, etc.) e incluso realizar pagos. De hecho, esta última aplicación se está comenzando a implementar en mayor medida para evitar el uso de dinero físico y como alternativa a las soluciones NFC (Near Field Communications). 

En este sentido, desde Check Point señalan que el teléfono móvil es uno de los objetivos prioritarios de los cibercriminales, ya que según el informe Threat Intelligence Report de la compañía, durante la primera mitad del 2020 casi un 8% de los ciberataques en España iban dirigidos contra los smartphone, situándose un 1,5% por encima de la media a nivel mundial.
 


Asimismo, desde la compañía advierten de la necesidad de aumentar los niveles de seguridad y concienciación ante tecnologías como la de los códigos QR que aparentemente no parecen tener ningún riesgo, pero que pueden comprometer la confidencialidad de nuestros datos. Por ello, es fundamental instalar herramientas de seguridad que protejan los dispositivos. Check Point, por su parte, cuenta con SandBlast Mobile, una solución de defensa contra amenazas móviles que protege los dispositivos corporativos frente a ataques móviles avanzados. Asimismo, SandBlast Mobile protege los dispositivos de los empleados de aplicaciones infectadas, ataques de Man-in-the-Middle a través de Wi-Fi, exploits del sistema operativo, y enlaces maliciosos en mensajes de SMS. Es decir, proporciona seguridad móvil al prevenir, detectar y evitar los ciberataques más sofisticados.
 

Tu opinión enriquece este artículo:

¿Sabés cuánto cobra Neura por una nota que le hizo a Lucas Salim de Grupo Proaco? (el precio te va a sorprender)

En el cambiante (y acelerado) mundo de los medios de comunicación, las plataformas de streaming están ganando cada vez más protagonismo y revolucionan la manera en que consumimos noticias y entrevistas. Un ejemplo es Neura, la emisora multiplataforma fundada por Alejandro Fantino, por la que días pasados pasó Lucas Salim, fundador y CEO de Grupo Proaco. Estuvo sentado en la mesa de Santiago Bulat y Alan Zuchovicki en "El Inversor", hablando de la construcción y el blanqueo de capitales. 

Siempre Elisa: un emprendimiento familiar de infusiones con impacto social (y visión de exportación)

(Por Julieta Romanazzi) Fundado en 2021 en Justiniano Posse, Siempre Elisa es mucho más que un negocio de té y yerba mate, es un proyecto que fusiona una tradición familiar con un compromiso hacia la comunidad: por cada lata que vende dona un desayuno a un merendero. Más de 2.000 desayunos ya fueron donados, y quieren hacer crecer sus ventas no solo llegando a todo el país, sino también cruzando las fronteras internacionales. 

Profesionales con historia: Mario Luis Galetto, el pediatra sensible que nos remite a la figura de los antiguos médicos rurales

(Por Melina Terraneo) Cada día se lo ve llegar a su consultorio con un pequeño bolso de mano y andar pausado, el esbozo de una sonrisa en el rostro, el gesto amable, como si en ese sencillo acto de entrar a escena y “ponerse el guardapolvo”, parafraseando a Cortázar, en esa tarea de “ablandar el ladrillo” se jugase la vida. Aquí repasamos su historia. 

 

Crecen las franquicias argentinas en el exterior (la gastronomía y los comercios especializados, pican en punta)

Datos, solo datos: desde el 2015 las franquicias argentinas crecieron un 44% globalmente. En el país, solo en 2023 se incorporaron al menos 157 nuevas marcas franquiciantes al mercado, las redes de puntos de venta crecieron un 8,8% en promedio y el 79% de las marcas relevadas realizó nuevas aperturas, por lo que se estima que a principios de 2024 existen en Argentina 1.783 marcas franquiciantes con un total de 50.100 puntos de venta y que generan aproximadamente 245.000 empleos en forma directa. ¿Qué planean para el resto del año?

Los bancos redescubren al sector privado: Santander se hace amigo de Honda para financiar (e impulsar) las ventas de motos 0 km

A través de Santander Consumer, la entidad bancaria firmó un acuerdo con la principal marca en ventas en el país, para facilitar y alentar la adquisición de unidades nuevas, y apoyar a la industria en un contexto donde la compra de este tipo de vehículos se redujo un 26,4% interanual en el primer trimestre del año. Esta es una iniciativa que cobra especial relevancia en un momento en el que el Banco Central de la República Argentina ajustó las tasas de interés, buscando estimular la inversión y el consumo, lo que podría favorecer a quienes estén considerando financiar una compra de este tipo.