Quishing (Phishing por Código QR)
Variante de phishing en la que los atacantes incrustan URLs maliciosas en códigos QR, evitando las herramientas de seguridad tradicionales que analizan enlaces de correo electrónico.
El quishing aprovecha la creciente omnipresencia de los códigos QR incrustando URLs maliciosas dentro de ellos. Debido a que los códigos QR son opacos para el ojo humano (no se puede leer la URL antes de escanear) y a que muchas herramientas de seguridad de correo electrónico no analizan el contenido de los códigos QR, el quishing evade las defensas tradicionales contra el phishing.
Los atacantes envían correos electrónicos con códigos QR que dicen enlazar a páginas de configuración de MFA, plataformas para compartir documentos o portales de la empresa. Al escanearlo, el código QR dirige a una página que recopila credenciales.
Las defensas incluyen capacitar a los empleados para verificar el destino de un código QR antes de introducir credenciales, usar aplicaciones de escaneo de QR que muestran una vista previa de la URL y asegurarse de que los gestores de contraseñas (que no se autocompletan en dominios falsos) sean el método principal para introducir credenciales.
Lecturas relacionadas
Deja de compartir contraseñas en hojas de cálculo
TeamPassword guarda, comparte y rota las credenciales de tu equipo, con cifrado de extremo a extremo.
Con la confianza de más de 900 agencias y equipos pequeños en todo el mundo