Lamentablemente hay que estar muy atentos a la actualidad para poder defendernos adecuadamente de todas las amenazas que nos acechan en el día a día. El Quishing es una de las últimas prácticas que están utilizando los hackers para hacerse con nuestros datos cuando bajamos la guardia. Un método que también nos hace vulnerables cuando usamos nuestros smartphones.
Los hackers no paran de idear nuevas maneras de que compartamos nuestros datos más valiosos. Y todo ello pasa por generar confianza en nosotros para que seamos más receptivos a compartir datos con un sitio que en realidad no es legítimo, y ahí son claves nuevas técnicas como el Quishing, tal y como desvelan desde Barracuda.
El peligro de los códigos QR se reinventa
No es ni mucho menos la primera vez que hablamos de estos problemas relacionados con los códigos QR. Y es que en los últimos años, sobre todo en la pandemia, hemos visto cómo muchos establecimientos veían cómo los hackers suplantaban sus códigos QR por otros que los reenviaban a sitios ilegítimos. Con las advertencias sobre estas situaciones en los últimos años, los usuarios han extremado la precaución, y ante ello los hackers han hecho eso que tan bien saben hacer, adaptarse.
Y ahí es donde entra en acción el Quishing, una amenaza que afecta a cualquier dispositivo capaz de recibir correos electrónicos y leer códigos QR, como es el caso de nuestros smartphones. Y para entender mejor cómo funciona la estafa basada en códigos QR, hay que dividir la forma de actuar de cada uno de los métodos. Porque de ello depende la forma en que podemos defendernos y tomar precauciones para no caer en sus garras.
La división del código QR
Este método consiste en la división de un código QR malicioso en dos imágenes separadas. Estas se incrustan juntas dentro de un correo electrónico de phishing, que como sabéis, son aquellos que suplantan la identidad de una plataforma o empresa con un aspecto prácticamente idéntico.
Esto lo que consigue es que los filtros de correo electrónico vean en este código QR dos imágenes totalmente inofensivas, y evita que se vea el código QR al completo, el que realmente es dañino e ilegítimo. De esta manera, para los filtros de correo estos códigos pasan totalmente desapercibidos y por tanto no podemos defendernos ante ellos, y en caso de escanearlos, nos estaremos poniendo en grave peligro.
Anidamiento de códigos QR
Esta es la otra metodología detrás del Quishing, y consiste en utilizar un código QR de origen malicioso para arropar a uno legítimo. De esta manera el código denominado exterior, es el que nos redirige al sitio fraudulento, y en el que tendremos que introducir nuestros datos, que posteriormente caerán en manos de los hackers.
Mientras que el código QR interior nos lleva a un sitio seguro, legítimo. Esta situación tan confusa termina por engañar a muchos de estos filtros de correo, que terminan dando por bueno al código QR, en lugar de pararlo y tratarlo como lo que realmente es, una amenaza.
Los hackers prefieren que los escaneemos con nuestros smartphones
Ese es el fin en muchos casos del Quishing, que los usuarios terminen escaneando los códigos con los smartphones, ya que estos suelen quedar fuera de los filtros más sofisticados que usan las empresas. Para los usuarios es la manera más cómoda de escanear un QR, hacerlo desde el móvil, y al final todo esto sirve para eso.
Al salir de esa red más segura, desde nuestros móviles es más fácil que los códigos QR maliciosos consigan su objetivo y nos lleven a un sitio ilegitimo donde terminaremos almacenando nuestras credenciales sin ningún tipo de control.
Para combatir estas amenazas basadas en Quishing, los especialistas recomiendan utilizar sistemas de protección de correo electrónico multicapa, que utilice tecnología de IA multimodal para detectar las amenazas más complejas y sofisticadas, como las de este caso.





