Hasta ahora, los ciberataques con códigos QR funcionaban de una manera muy simple: se incrustaba un código malicioso directamente en un correo electrónico y se esperaba a que alguna víctima lo leyera. Sin embargo, recientemente, los delincuentes han ideado una variante mucho más sofisticada. En estos nuevos ataques multicapa, el QR malicioso se oculta en lo que parece ser un inofensivo archivo PDF adjunto. Mediante tácticas de evasión, como añadir un CAPTCHA de Cloudflare, consiguen ralentizar y dificultar la detección automática.
Estos ataques de desarrollan en cuatro fases:
- Un correo electrónico que parece legítimo actúa como señuelo para incitar al destinatario a abrir un PDF adjunto.
- El código QR está incrustado en el PDF, lo que hace que la URL maliciosa no sea visible directamente en el correo electrónico.
- El uso de un CAPTCHA de Cloudflare en la web destino del código QR añade otra capa al engaño. Con este paso, consiguen eludir las herramientas de detección de seguridad que se basan únicamente en el análisis de la reputación de una URL.
- Una vez resuelto el CAPTCHA, el usuario llega a una página de phishing creada para robar sus credenciales. Si el ataque tiene éxito, el ciberdelincuente obtiene acceso a una cuenta que puede utilizar, por ejemplo, para propagar ataques dentro de la empresa donde trabaje su víctima o para engañar a sus contactos.
Para leer más ingrese a:
El código QR se reinventa: este ciberataque se esconde tras un inofensivo archivo PDF (20minutos.es)
¡Haz clic para puntuar esta entrada!
(Votos: 0 Promedio: 0)