Conecta con nosotros

Ciencia

Identifican aumento del 587% en ataques ‘phishing’ con códigos QR

Published

on

Agencias

El estudio ‘Mobile & Smart Connectivity’ realizado por la asociación de telecomunicaciones IAB Spain en 2021, más del 82,2% de los usuarios encuestados en España afirmó haber utilizado códigos QR. Por el contrario, solo un 2% dijo no saber qué era un código QR.

Redacción Internacional.- Las estafas de phishing mediante códigos QR, también conocidas como ‘kissing’, utilizan los códigos QR para compartir enlaces maliciosos sin que el usuario lo sepa. Se trata de un método de suplantación de identidades corporativas y del sector público, acompañado de ingeniería social.

En este sentido, un grupo de investigadores del Check Point Research Group, parte del proveedor de sistemas de ciberseguridad Check Point, advierte de los peligros de los ataques ‘kissing’, que aumentaron un 587% entre agosto y septiembre.

A diario, los usuarios utilizan los códigos QR para diversas acciones, desde visualizar menús en restaurantes hasta inscribirse en actividades y acceder a servicios.

De hecho, según el estudio ‘Mobile & Smart Connectivity’ realizado por la asociación de telecomunicaciones IAB Spain en 2021, más del 82,2% de los usuarios encuestados en España afirmó haber utilizado códigos QR. Por el contrario, solo un 2% dijo no saber qué era un código QR.

Es decir, la mayoría de los ciudadanos españoles utilizan códigos QR y, por tanto, son más vulnerables a los ataques de phishing con códigos QR.

En este sentido, tal y como explican los investigadores de Check Point, los códigos QR son un excelente medio para ocultar intenciones maliciosas, ya que son utilizados por los ciberdelincuentes para esconder enlaces fraudulentos, aunque a simple vista parezcan un sistema inofensivo.

Según ha indicado Check Point en un comunicado, un ejemplo de este tipo de ataques es la transmisión de códigos QR a través del correo electrónico. En concreto, en el ataque publicado por los investigadores, se utiliza como invitación un correo electrónico en el que se notifica a los usuarios que su autenticación multifactor (MFA) de Microsoft está a punto de caducar y se les pide que vuelvan a autenticarse.

En este caso, el actor malicioso inserta un código QR en el correo electrónico con un enlace malicioso que dirige al usuario a una página para recuperar las credenciales. Cuando el usuario escanea el código QR, se abre una página que imita la página de credenciales legítimas de Microsoft, de aspecto similar pero que en realidad está diseñada para robar las credenciales.

Según los expertos en ciberseguridad, es muy fácil crear un código QR, ya que hay muchos sitios web gratuitos que generan códigos QR automáticamente. De esta forma, los ciberdelincuentes pueden incluir cualquier enlace malicioso. En este ejemplo, también es importante destacar que la dirección del remitente es diferente, a pesar de la palabra Microsoft en el asunto.

Por ello, Check Point ofrece una serie de recomendaciones para combatir el kissing. Una de ellas es implantar un sistema de seguridad del correo electrónico que utilice el reconocimiento óptico de caracteres (OCR) para identificar todos los posibles ataques.

Otra posibilidad es poner en marcha sistemas que utilicen inteligencia artificial, aprendizaje automático y procesamiento del lenguaje natural para entender la intención del mensaje y detectar la posibilidad de que el correo electrónico utilice lenguaje de phishing.

Según explica Eusebio Nieva, director técnico de Check Point para España y Portugal, el método utilizado por los investigadores para detectar este tipo de ataques se basa en el uso de un motor OCR, el QR Code Analyser. En este método, el motor OCR convierte la imagen del código QR en texto, de modo que se puede identificar el código y recuperar la URL sin abrir el código. A continuación, se analiza la URL para ver si se trata de un sitio web fraudulento mediante PNL, que puede identificar lenguaje sospechoso y marcarlo como “phishing”.

Los ciberdelincuentes están constantemente probando nuevas tácticas, a veces resucitando viejos métodos y otras secuestrando elementos legítimos como los códigos QR, dijo Nieva, detallando que la presencia de un código QR en el cuerpo de un mensaje de correo electrónico es un indicador de un ataque.

Click to comment

Leave a Reply

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Ciencia

Agencia brasileña multa a TikTok por fallos en la protección de datos de menores

Published

on

Agencia EFE

São Paulo, Brasil .-a Autoridad Nacional de Protección de Datos (ANPD) de Brasil impuso este martes una multa de 153.7 millones de reales (unos 30 millones de dólares) a la empresa china ByteDance, propietaria de TikTok, tras identificar múltiples infracciones en el tratamiento de los datos personales de niños y adolescentes dentro de la plataforma.

La decisión, informada por el órgano y publicada en el Boletín Oficial, culmina un proceso administrativo sancionador que detectó violaciones a la Ley General de Protección de Datos (LGPD) del país.

Según el comunicado de la ANPD, ByteDance fue formalmente notificada por la autoridad este lunes y dispone de un plazo de diez días hábiles para presentar un recurso.

De acuerdo con el informe de la ANPD, las fallas se constataron tanto en la modalidad de ‘feed’ sin registro, es decir, el acceso a la aplicación sin necesidad de crear una cuenta, como en el caso de usuarios registrados.

El organismo regulador concluyó que la red social no demostró haber adoptado las medidas técnicas suficientes para garantizar el cumplimiento de los principios de prevención y responsabilidad exigidos por la norma brasileña.

Entre otras medidas obligatorias, la aplicación deberá colocar configuraciones más restrictivas a las cuentas de los menores de 16 años, que solo podrán ser alteradas con autorización de sus padres o tutores legales.

Los filtros de contenidos deben ser «más rigurosos» y, en el caso de aquellos accesos sin registro previo, se le deberán prohibir la creación de contenido, desactivar las transmisiones en vivo y los mensajes directos, así como suspender anuncios publicitarios y recopilar únicamente datos mínimos de funcionamiento.

No obstante, la autoridad precisó que la compañía deberá cumplir estrictamente con los requisitos de verificación de edad estipulados por el Estatuto Digital del Niño y el Adolescente, aprobado por el Congreso brasileño en 2025, siguiendo el cronograma de implementación de mecanismos confiables de verificación establecido por el organismo regulador.

Este caso se enmarca en la creciente ofensiva regulatoria del Gobierno brasileño para meter en cintura a las grandes plataformas tecnológicas y reforzar la protección del público infantil en el entorno digital.

Continue Reading

Ciencia

Instagram limitará perfiles que presenten personas generadas por IA sin identificar

Published

on

Agencia EFE

Nueva York.-La red social Instagram pondrá una etiqueta a los perfiles que presenten personas creadas con inteligencia artificial (IA) y reducirá su visibilidad si sus responsables no avisan de que detrás de esas cuentas no hay una persona real.

La red, propiedad de Meta, cambiará el nombre de la actual etiqueta de «creador de IA» por «perfil generado por IA«.

Según dijo la empresa en un comunicado, la medida busca que los usuarios entiendan mejor que la persona que aparece en el perfil ha sido creada mediante herramientas de IA.

Instagram comenzó a probar esta identificación a principios de año tras detectar que algunos usuarios se sentían «engañados» al descubrir perfiles que parecían pertenecer a personas reales pero que eran personajes generados mediante IA.

A partir de ahora, los responsables de estas cuentas podrán activar voluntariamente la etiqueta desde la configuración de su perfil. Para quienes no lo hagan, la plataforma identificará perfiles que utilizan personas generadas por IA y sus responsables recibirán una notificación para dejar de aparecer en las recomendaciones de Instagram.

Las cuentas afectadas tendrán dos opciones: añadir la etiqueta de «perfil generado por IA» o recurrir la decisión si consideran que Instagram se ha equivocado.

La medida no afecta, a los usuarios que simplemente utilizan herramientas de IA para crear o editar contenido.

Continue Reading

Ciencia

OpenAI lanza ‘ChatGPT para adolescentes’ con filtros de seguridad y controles parentales

Published

on

Agencia Efe

Nueva York. – La empresa de inteligencia artificial (IA) OpenAI anunció este martes el lanzamiento global de ‘ChatGPT for Teens‘ (ChatGPT para adolescentes), una nueva modalidad en la que el chatbot limita automáticamente ciertas conversaciones para proteger mejor a los usuarios jóvenes y ofrece controles parentales.

Según la compañía, este nuevo chatbot tiene las mismas capacidades que el tradicional, pero está «diseñado para ayudar a los adolescentes a aprender, resolver problemas y explorar nuevas ideas».

Filtros para autolesiones y contenido sexual

Además, limitará las conversaciones de alto riesgo relacionadas con autolesiones, violencia, trastornos alimentarios y contenido sexual explícito o gráfico.

No obstante, los controles parentales no permiten que el padre o el tutor lea o supervise las conversaciones del adolescente.

Si OpenAI envía una notificación de seguridad, solo comparte la información necesaria para proteger el bienestar del joven», precisa el comunicado.

Controles parentales y detección de menores

También ofrece «recordatorios de tareas», que pueden sugerir el uso del modo de estudio y ayudar a completar las asignaciones paso a paso, en lugar de proporcionar la respuesta en la primera consulta.

Para activar esta nueva función, la empresa rastrea más de 2,000 señales, como los horarios habituales de inicio de sesión, para detectar si un usuario es menor de 18 años, en cuyo caso el chatbot activará automáticamente este modo adolescente.

Este lanzamiento con enfoque educativo y de seguridad llega en un momento en el que OpenAI se enfrenta a una presión cada vez mayor sobre la salud mental y el desarrollo de sus usuarios más jóvenes.

Continue Reading

Edificio La República: Restauración No. 138, cuarta planta, Santiago, República Dominicana. Teléfono: 809-247-3606. Fax: 809-581-0030.
www.larepublicaonline.com  / Email: periodico@larepublicaonline.com
Copyright © 2021 Blue National Group