La técnica de phishing con códigos QR, denominada “quishing”, está logrando grandes avances. Razón de más para intentar contrarrestar estas campañas insidiosas. Un desafío asumido por Perception Point, una empresa israelí especializada en seguridad del correo electrónico, que acaba de entregar un motor de detección para esta amenaza.
Según el editor, el motor adopta un enfoque proactivo para detener las campañas de códigos QR maliciosos en el origen, evitando que lleguen a la bandeja de entrada del usuario. Advanced Email Security de Perception Point ahora utiliza un modelo de reconocimiento de imágenes que identifica y analiza códigos QR casi en tiempo real, extrae enlaces y los rastrea para analizar dinámicamente los intentos de entrega de phishing o malware.
Un método en auge
El phishing con códigos QR ha aumentado durante el período post-Covid. Los usuarios se han acostumbrado a utilizar esta tecnología para sus certificados de viaje o de vacunación. Incluso pretende desarrollarse en varios sectores como la distribución masiva. En detalle, los estafadores lanzan campañas de correo electrónico que incorporan códigos QR aparentemente legítimos para incrustar URL maliciosas. Conducen a usuarios desprevenidos a sitios web comprometidos que contienen malware o están diseñados para recopilar credenciales.
Perception Point observa este aumento, pero subraya que los atacantes se basan en un elemento psicológico particular, "el movimiento de los usuarios desde la pantalla del ordenador a un terminal móvil donde están preparados para realizar de forma natural otras acciones como, por ejemplo, obtener identificadores mediante autenticación multifactor". .
Otras noticias que te pueden interesar