{"id":175630,"date":"2024-06-13T20:57:51","date_gmt":"2024-06-13T18:57:51","guid":{"rendered":"https:\/\/nuevoitsitio1.wpenginepowered.com\/ch\/sin-categoria\/que-es-el-quishing-y-por-que-no-para-de-crecer\/"},"modified":"2025-11-21T22:08:08","modified_gmt":"2025-11-22T01:08:08","slug":"que-es-el-quishing-y-por-que-no-para-de-crecer","status":"publish","type":"post","link":"https:\/\/www.itsitio.com\/ch\/seguridad\/que-es-el-quishing-y-por-que-no-para-de-crecer\/","title":{"rendered":"\u00bfQu\u00e9 es el quishing y por qu\u00e9 no para de crecer?"},"content":{"rendered":"<p><strong>Check Point Software Technologies Ltd.<\/strong>, proveedor de soluciones de ciberseguridad en la nube basadas en IA, ha detectado un aumento en los ataques de phishing con c\u00f3digos QR. Los investigadores de Harmony Email han descubierto una nueva campa\u00f1a, en la que <strong>el c\u00f3digo QR no est\u00e1 en una imagen, sino que se crea mediante HTML y caracteres ASCII<\/strong>. A finales de mayo se detectaron m\u00e1s de 600 correos electr\u00f3nicos que segu\u00edan este patr\u00f3n.<\/p>\n<h2><span style=\"color: #333399;\">\u00bfQuishing o phishing?<\/span><\/h2>\n<p>Los ataques de quishing se diferencian de los ataques de phishing tradicionales en la forma en que se formatea el enlace en un correo electr\u00f3nico. <strong>En lugar de un enlace basado en texto, el sitio web malicioso se se\u00f1ala mediante un c\u00f3digo QR<\/strong>. Cuando un usuario escanea el c\u00f3digo QR, <strong>su dispositivo puede extraer el enlace indicado y llevar al usuario a esa URL<\/strong>. Empezaron con solicitudes de autenticaci\u00f3n MFA est\u00e1ndar y posteriormente, evolucionaron hacia el ataque de routing y objetivos personalizados. Ahora, estamos viendo una nueva tendencia hacia la manipulaci\u00f3n de c\u00f3digos QR.<\/p>\n<figure id=\"attachment_174962\" aria-describedby=\"caption-attachment-174962\" style=\"width: 1024px\" class=\"wp-caption alignnone\"><img decoding=\"async\" class=\"wp-image-174962 size-full\" src=\"https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/6\/2024\/02\/ciberseguridad-chile.webp\" alt=\"width=\" height=\"1024\" \/><figcaption id=\"caption-attachment-174962\" class=\"wp-caption-text\">Los investigadores de Harmony Email han descubierto una nueva campa\u00f1a, en la que el c\u00f3digo QR no est\u00e1 en una imagen, sino que se crea mediante HTML y caracteres ASCII.<\/figcaption><\/figure>\n<p>Los ciberdelincuentes est\u00e1n insertando peque\u00f1os fragmentos de c\u00f3digo en el HTML. A simple vista, en un email, esto podr\u00eda parecer un c\u00f3digo QR est\u00e1ndar, pero para un OCR, no se detecta ninguna informaci\u00f3n relevante.<\/p>\n<p>Existen plataformas online que facilitan a los ciberdelincuentes la generaci\u00f3n autom\u00e1tica de estos c\u00f3digos maliciosos, los cuales pueden ser configurados para incluir enlaces da\u00f1inos. <strong>En muchos casos de ataques de phishing con c\u00f3digos QR<\/strong>, el correo electr\u00f3nico pretende ser una solicitud de autenticaci\u00f3n. Sin embargo, la presencia de caracteres ASCII en el c\u00f3digo QR puede llevar a los sistemas de seguridad a pasar por alto el riesgo, interpretando err\u00f3neamente el email como seguro.<\/p>\n<h2><span style=\"color: #333399;\">Evoluci\u00f3n del quishing<\/span><\/h2>\n<p>Todas las formas de ataque evolucionan y el phishing de c\u00f3digo QR no es diferente. Sin embargo, es \u00fanico que la evoluci\u00f3n se haya producido tan r\u00e1pidamente.<\/p>\n<ol>\n<li><strong>Comenz\u00f3 con c\u00f3digos de verificaci\u00f3n MFA est\u00e1ndar<\/strong>; eran bastante sencillos y ped\u00edan a los usuarios que escanearan un c\u00f3digo, ya fuera para restablecer la MFA o incluso para consultar datos financieros.<\/li>\n<li><strong>La segunda variante, QR Code Phishing 2.0, eran ataques de routing<\/strong>. El enlace busca d\u00f3nde est\u00e1 interactuando el usuario con \u00e9l y se ajusta. Si el internauta est\u00e1 en un Mac, aparece un enlace, si por el contrario cuenta con un tel\u00e9fono Android, aparece otro. Tambi\u00e9n se han detectado campa\u00f1as de c\u00f3digos QR personalizados, en las que los ciberdelincuentes introducen el logotipo de la empresa y el nombre de usuario correcto de forma din\u00e1mica.<\/li>\n<li><strong>Ahora, estamos viendo el C\u00f3digo QR 3.0<\/strong>, que es la representaci\u00f3n de uno basada en texto. Esto hace que sea extremadamente dif\u00edcil para los sistemas OCR verlo y detectarlo.<\/li>\n<\/ol>\n<figure id=\"attachment_175632\" aria-describedby=\"caption-attachment-175632\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img decoding=\"async\" class=\"size-full wp-image-175632\" src=\"https:\/\/nuevoitsitio1.wpenginepowered.com\/ch\/wp-content\/uploads\/sites\/5\/2024\/06\/quishing.webp\" alt=\"width=\" height=\"801\" srcset=\"https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2024\/06\/quishing.webp 1200w, https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2024\/06\/quishing-300x200.webp 300w, https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2024\/06\/quishing-1024x684.webp 1024w, https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2024\/06\/quishing-768x513.webp 768w\" sizes=\"(max-width: 1200px) 100vw, 1200px\" \/><figcaption id=\"caption-attachment-175632\" class=\"wp-caption-text\">En muchos casos de ataques de phishing con c\u00f3digos QR, el correo electr\u00f3nico pretende ser una solicitud de autenticaci\u00f3n.<\/figcaption><\/figure>\n<h2><span style=\"color: #333399;\">\u00bfC\u00f3mo protegerse de estos ataques?<\/span><\/h2>\n<p>Para protegerse frente a estas amenazas, las empresas y profesionales de la seguridad deben tomar las siguientes medidas:<\/p>\n<ul>\n<li>Implantar una seguridad que descodifique autom\u00e1ticamente los c\u00f3digos QR incrustados en los correos electr\u00f3nicos y analice las URL en busca de contenido malicioso.<\/li>\n<li>Utilizar seguridad que reescriba el c\u00f3digo QR incrustado en el cuerpo del email y lo sustituya por un enlace seguro y reescrito.<\/li>\n<li>Implementar seguridad que utilice IA avanzada para buscar m\u00faltiples indicadores de phishing.<br \/>\nCheck Point Harmony Email and Collaboration ofrece una s\u00f3lida protecci\u00f3n antiphishing, incluidos los ataques de quishing.<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Check Point Software Technologies Ltd., proveedor de soluciones de ciberseguridad en la nube basadas en IA, ha detectado un aumento en los ataques de phishing con c&oacute;digos QR. Los investigadores de Harmony Email han descubierto una nueva campa&ntilde;a, en la que el c&oacute;digo QR no est&aacute; en una imagen, sino que se crea mediante HTML y caracteres ASCII. A finales de mayo se detectaron m&aacute;s de 600 correos electr&oacute;nicos que segu&iacute;an este patr&oacute;n. &iquest;Quishing o phishing? Los ataques de quishing se diferencian de los ataques de phishing tradicionales en la forma en que se formatea el enlace en un correo electr&oacute;nico. En lugar de un enlace basado en texto, el sitio web malicioso se se&ntilde;ala mediante un c&oacute;digo QR. Cuando un usuario escanea el c&oacute;digo QR, su dispositivo puede extraer el enlace indicado y llevar al usuario a esa URL. Empezaron con solicitudes de autenticaci&oacute;n MFA est&aacute;ndar y posteriormente, evolucionaron hacia el ataque de routing y objetivos personalizados. Ahora, estamos viendo una nueva tendencia hacia la manipulaci&oacute;n de c&oacute;digos QR. Los ciberdelincuentes est&aacute;n insertando peque&ntilde;os fragmentos de c&oacute;digo en el HTML. A simple vista, en un email, esto podr&iacute;a parecer un c&oacute;digo QR est&aacute;ndar, pero para un OCR, no se detecta ninguna informaci&oacute;n relevante. Existen plataformas online que facilitan a los ciberdelincuentes la generaci&oacute;n autom&aacute;tica de estos c&oacute;digos maliciosos, los cuales pueden ser configurados para incluir enlaces da&ntilde;inos. En muchos casos de ataques de phishing con c&oacute;digos QR, el correo electr&oacute;nico pretende ser una solicitud de autenticaci&oacute;n. Sin embargo, la presencia de caracteres ASCII en el c&oacute;digo QR puede llevar a los sistemas de seguridad a pasar por alto el riesgo, interpretando err&oacute;neamente el email como seguro. Evoluci&oacute;n del quishing Todas las formas de ataque evolucionan y el phishing de c&oacute;digo QR no es diferente. Sin embargo, es &uacute;nico que la evoluci&oacute;n se haya producido tan r&aacute;pidamente. Comenz&oacute; con c&oacute;digos de verificaci&oacute;n MFA est&aacute;ndar; eran bastante sencillos y ped&iacute;an a los usuarios que escanearan un c&oacute;digo, ya fuera para restablecer la MFA o incluso para consultar datos financieros. La segunda variante, QR Code Phishing 2.0, eran ataques de routing. El enlace busca d&oacute;nde est&aacute; interactuando el usuario con &eacute;l y se ajusta. Si el internauta est&aacute; en un Mac, aparece un enlace, si por el contrario cuenta con un tel&eacute;fono Android, aparece otro. Tambi&eacute;n se han detectado campa&ntilde;as de c&oacute;digos QR personalizados, en las que los ciberdelincuentes introducen el logotipo de la empresa y el nombre de usuario correcto de forma din&aacute;mica. Ahora, estamos viendo el C&oacute;digo QR 3.0, que es la representaci&oacute;n de uno basada en texto. Esto hace que sea extremadamente dif&iacute;cil para los sistemas OCR verlo y detectarlo. &iquest;C&oacute;mo protegerse de estos ataques? Para protegerse frente a estas amenazas, las empresas y profesionales de la seguridad deben tomar las siguientes medidas: Implantar una seguridad que descodifique autom&aacute;ticamente los c&oacute;digos QR incrustados en los correos electr&oacute;nicos y analice las URL en busca de contenido malicioso. Utilizar seguridad que reescriba el c&oacute;digo QR incrustado en el cuerpo del email y lo sustituya por un enlace seguro y reescrito. Implementar seguridad que utilice IA avanzada para buscar m&uacute;ltiples indicadores de phishing. Check Point Harmony Email and Collaboration ofrece una s&oacute;lida protecci&oacute;n antiphishing, incluidos los ataques de quishing.<\/p>\n","protected":false},"author":229,"featured_media":175633,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[34],"tags":[94],"class_list":["post-175630","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad","tag-check-point"],"_links":{"self":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/posts\/175630","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/users\/229"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/comments?post=175630"}],"version-history":[{"count":0,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/posts\/175630\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/media\/175633"}],"wp:attachment":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/media?parent=175630"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/categories?post=175630"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/tags?post=175630"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}