Check Point ha detectado un aumento en los ataques de phishingcon códigos QR. Los investigadores de Harmony Email han descubierto una nueva campaña, en la que elcódigo QR no está en una imagen, sino que se crea mediante HTML y caracteres ASCII. A finales de mayo se detectaron más de 600 correos electrónicos que seguían este patrón.
Los ataques de quishing se diferencian de los ataques de phishing tradicionales en la forma en que se formatea el enlace en un correo electrónico. En lugar de un enlace basado en texto, el sitio web malicioso se señala mediante un código QR. Cuando un usuario escanea el código QR, su dispositivo puede extraer el enlace indicado y llevar al usuario a esa URL. Empezaron con solicitudes de autenticación MFA estándar y posteriormente, evolucionaron hacia el ataque de routing y objetivos personalizados.
Ahora, se está detectando una nueva tendencia hacia la manipulación de códigos QR. Los ciberdelincuentes están insertando pequeños fragmentos de código en el HTML. A simple vista, en un email, esto podría parecer un código QR estándar, pero para un OCR, no se detecta ninguna información relevante. Existen plataformas online que facilitan a los ciberdelincuentes la generación automática de estos códigos maliciosos, los cuales pueden ser configurados para incluir enlaces dañinos. En muchos casos de ataques de phishing con códigos QR, el correo electrónico pretende ser una solicitud de autenticación. Sin embargo, la presencia de caracteres ASCII en el código QR puede llevar a los sistemas de seguridad a pasar por alto el riesgo, interpretando erróneamente el email como seguro.
Todas las formas de ataque evolucionan y el phishing de código QR no es diferente. Sin embargo, es único que la evolución se haya producido tan rápidamente:
¿Cómo protegerse de estos ataques?
Para protegerse frente a estas amenazas, las empresas y profesionales de la seguridad deben tomar las siguientes medidas: