Atención con los códigos QR (la ciberamenaza fantasma)

Los ciberdelincuentes convierten estos códigos en un vector de ataque “invisible”.

La crisis del coronavirus ha producido un cambio radical en el mundo. Las empresas de todos los sectores se han visto en la necesidad de tener que reinventarse y adoptar herramientas tecnológicas para dar solución a algunos de los problemas que planteó la pandemia. Una de las tecnologías que ha resurgido es la de los Códigos QR, muy utilizados en los establecimientos de restauración para sustituir a las tradicionales cartas. Su uso ha crecido de manera exponencial en los últimos meses, puesto que según un estudio llevado a cabo por MobileIron, un 86% de usuarios móviles ha escaneado un código QR en el último año.

Sin embargo, el mismo estudio refleja que un 34% de los encuestados no se preocupa por su seguridad al utilizar estos códigos. Por este motivo, Check Point® Software Technologies Ltd. (Nasdaq: Chkp), un proveedor líder especializado en ciberseguridad a nivel mundial, advierte de los ciberriesgos asociados a los códigos QR.
 


“Los códigos QR son códigos bidimensionales de Quick Response (respuesta rápida) que incorporan una URL incrustada en una imagen que, al escanearla, permite acceder a un sitio web. En definitiva, su funcionamiento es similar al de cualquier programa para acortar URLs”, señala Mario García, director general de Check Point para España y Portugal. “En los últimos meses hemos visto cómo ha experimentado un nuevo impulso en su uso, lo que, unido a la sensación de fiabilidad y falta de peligro que generan en los usuarios, así como su uso a través del smartphone, hacen que se estén convirtiendo en un nuevo vector de”, añade Mario García.

La amenaza fantasma de los códigos QR
Un caso práctico llevado a cabo por la Universidad Carnegie Mellon (Pensilvania, Estados Unidos), pone de manifiesto la falta de preocupación en materia de protección de datos personales al utilizar este sistema. Los expertos de la universidad colocaron cientos de posters con códigos QR en distintas localizaciones, y tras un mes, 225 personas habían escaneado los carteles, de los cuáles un 85% visitó la página web asociada. “Los usuarios deben ser conscientes de que, en el fondo, están haciendo clic en un enlace que en muchos casos ni siquiera llegan a ver, por lo que podrían ser phishing y redirigir a una web maliciosa. Es importante tener en cuenta que donde hay internet puede haber un delincuente conectado, por lo que siempre hay que extremar las precauciones”, advierte Mario García.
 


Además, es importante destacar que los códigos QR se utilizan de forma mayoritaria a través del smartphone, por lo que pueden servir de puerta de acceso a la información que almacena el dispositivo. De hecho, con un código QR, o una aplicación para su lectura en las manos erróneas podría llegar a dar acceso a datos de ubicación, iniciar la descarga de software malicioso en el equipo (troyanos bancarios, malware, etc.) e incluso realizar pagos. De hecho, esta última aplicación se está comenzando a implementar en mayor medida para evitar el uso de dinero físico y como alternativa a las soluciones NFC (Near Field Communications). 

En este sentido, desde Check Point señalan que el teléfono móvil es uno de los objetivos prioritarios de los cibercriminales, ya que según el informe Threat Intelligence Report de la compañía, durante la primera mitad del 2020 casi un 8% de los ciberataques en España iban dirigidos contra los smartphone, situándose un 1,5% por encima de la media a nivel mundial.
 


Asimismo, desde la compañía advierten de la necesidad de aumentar los niveles de seguridad y concienciación ante tecnologías como la de los códigos QR que aparentemente no parecen tener ningún riesgo, pero que pueden comprometer la confidencialidad de nuestros datos. Por ello, es fundamental instalar herramientas de seguridad que protejan los dispositivos. Check Point, por su parte, cuenta con SandBlast Mobile, una solución de defensa contra amenazas móviles que protege los dispositivos corporativos frente a ataques móviles avanzados. Asimismo, SandBlast Mobile protege los dispositivos de los empleados de aplicaciones infectadas, ataques de Man-in-the-Middle a través de Wi-Fi, exploits del sistema operativo, y enlaces maliciosos en mensajes de SMS. Es decir, proporciona seguridad móvil al prevenir, detectar y evitar los ciberataques más sofisticados.
 

Una bolsa de cemento por favor, ¡pero blanco!: Holcim presenta su nuevo producto (pensado para trabajos decorativos y artísticos)

Holcim continúa innovando en el mundo de la construcción, y presenta “Blanco”, su nuevo cemento destinado a trabajos decorativos y artísticos, ofreciendo a los profesionales de la construcción una nueva herramienta para dar vida a sus proyectos de una manera creativa. Esta nueva variedad de soluciones cementicias cuenta con más del 80% de blancura logrando un gran aspecto estético y visual. 

El que sale a la hora 16 (y a otras horas, también): cómo opera y qué recorridos realiza el Tren de las Sierras (el tramo más caro a $ 160)

(Por Rocío Vexenat) Citando al gran Pappo Napolitano en su famosa canción "el Tren de las 16" (y tarareada por el mismísimo Pepe Argento en un capítulo de Casados con Hijos), el Tren de las Sierras es un servicio turístico que recorre todo el Valle de Punilla en la provincia de Córdoba. ¿Solo sale a las 16? No, tiene varias frecuencias, recorridos y horarios, y su particularidad es el tan bajo costo que tienen los pasajes a sus respectivos destinos. En la nota te cuento un poco más.

¿Disney o fiesta de 15?: con un dólar estable cuánto sale hoy el viaje mágico y soñado (mano a mano con Juan Toselli)

(Por Diana Lorenzatti) El dólar hizo la “plancha” y las quinceañeras la hacen en Cocoa Beach, una de las paradas incluidas en el viaje a Disney que ofrece la operadora cordobesa Toselli. En esta coyuntura, cómo repuntó este viaje soñado -a pesar de la crisis económica- y cuánto sale hoy. Lo comparamos con el que hacen a Europa, en este mano a mano con Juan Toselli.

Casa FOA, la vidriera de Proaco para acercar marcas a Pocito Mall (el shopping abriría sus puertas a fin de año)

(Por Soledad Huespe) Mañana abre sus puertas al público Casa FOA, la segunda edición federal de la muestra de diseño y arquitectura más importante del país. La sede elegida es Pocito Social Life, el mega emprendimiento de Grupo Proaco. La apuesta de la desarrollista es grande: esperan que sea el empujón para que Pocito Mall (el shopping que se emplazará en el primer y segundo piso de la torre que asoma sobre Vélez Sarsfield) abra sus puertas en diciembre de 2024. Mano a mano con Lucas Salim, en el primer estudio de streaming montado en una muestra de FOA.

Mostri TV apuesta fuerte en el streaming cordobés con "Buena Data Social Club" (el programa que conduce Caio Lamberti)

(Por Josefina Lescano / RdF) El consumo de plataformas, la elección on demand de producción digital, llegó para imponerse. El streaming es prácticamente un clásico en la generación “centennials”. En Buenos Aires compiten los tanques del mercado como Olga y Luzu TV (aunque hay más, muchos más). Y Córdoba no se queda atrás: una de las apuestas es la del periodista Caio Lamberti. De qué se trata Mostri TV, su nueva propuesta que promete cautivar a una amplia audiencia ávida de contenido fresco y relevante. 

Casi un puente aéreo: Copa Airlines anuncia otras 3 frecuencias semanales Buenos Aires - Panamá (31 vuelos EZE - PTY desde septiembre)

A partir del 19 de septiembre la aerolínea panameña, miembro de la red global de aerolíneas Star Alliance, contará con tres nuevos vuelos desde el Aeropuerto Internacional de Ezeiza Ministro Pistarini. Con la apertura de estas frecuencias, Copa Airlines contará con 31 vuelos semanales directos desde Buenos Aires hacia Panamá con conexión para 32 países de América Central, Caribe, Canadá y Estados Unidos.