Códigos QR: una amenaza silenciosa a la ciberseguridad

Con la llegada de la pandemia y el auge de los pagos sin contacto, los códigos QR se volvieron aún más populares, pero uno de sus puntos negativos es que esta útil herramienta se ha convertido en una manera fácil y rápida para robar información de los usuarios y cometer delitos cibernéticos.

Los códigos QR tienen la función de condensar una tarea específica en una imagen codificada y se ha convertido en los favoritos de la mayoría de compañías para ejecutar cualquier proceso. Leer un menú, ir a un sitio web específico, agendar una reunión e incluso para conseguir los datos de contacto de algún negocio en específico son algunas de sus funciones.

Sin embargo, una vez se escanea, se corre el riesgo de implantar un spyware o un malware que puede comprometer la identidad de la persona.

TE PUEDE INTERESAR: Google: cómo crear un calendario personalizado

Como pueden afectarte los distintos códigos QR

  • Teléfono
    • Al escanear un código QR se carga o inicia automáticamente una llamada telefónica a un número predefinido.
    • Con todos los recientes ataques de robocall y SIM Jacking, este es otro método para que un alguien acceda, sin su permiso, a tu teléfono e identidad.
    • Básicamente, estás llamando a alguien que no conoces y entregando la información de tu identificador de llamadas.
  • Correo electrónico
    • Al escanear un código QR se almacena un mensaje de correo electrónico completo con el asunto y el destinatario.
    • Todo lo que se requiere es pulsar enviar y esto podría ser el comienzo de cualquier forma de ataque de phishing o spear phishing.
  • Sitio web o URL
    • Escanear un código QR puede lanzar y redirigir automáticamente a un sitio web.
    • El contenido podría contener malware, un exploit u otro contenido no deseado que comience un ataque inminente y represente una amenaza a tus datos.
  • Red Wi-Fi
    • Este código QR almacena las credenciales Wi-Fi para la conexión y autenticación automática de la red.
    • Si se tiene en cuenta todas las amenazas de las redes Wi-Fi abiertas e incluso de las redes cerradas que utilizan WPA2, la conexión a una red desconocida o insegura no debería estar en la lista de actividades más seguras.
  • Tienda de aplicaciones
    • El escaneo de enlaces a una página directamente en una tienda de aplicaciones puede hacer que una aplicación sea sencilla de descargar.
    • Aunque esto es conveniente, el listado podría ser malicioso o podría ser una página falsa que utiliza una URL incrustada para engañarte y hacer que cargue una aplicación maliciosa no autorizada.

Imagen de mohamed Hassan en Pixabay

Deja una respuesta