01/03/2026 Noticias de Economía, Comercio y Negocios en El Salvador.

HP: Las estafas por phishing a través de códigos QR en dispositivos móviles

HP ha publicado  su más reciente informe Trimestral de Inteligencia sobre Amenazas Cibernéticas de HP Wolf Security, el cual muestra que los hackers están diversificando sus métodos de ataque, provocando un aumento en las campañas de phishing basadas en la captura de códigos QR.

Aislando a las PCs de las amenazas que evadieron las herramientas de detección, HP Wolf Security cuenta con información específica sobre las últimas técnicas que utilizan los ciberdelincuentes en el cambiante panorama de las amenazas de ciberseguridad. A la fecha, los usuarios de HP Wolf Security han hecho clic en más de 25 mil millones de archivos adjuntos de correos, páginas web y archivos descargados sin reporte de alguna vulneración.

Desde febrero de 2022, Microsoft comenzó a bloquear las macros en los archivos de Office de forma predeterminada, lo cual dificulta que los atacantes ejecuten código malicioso. Los datos recopilados por el equipo de investigación de amenazas de HP muestran que, desde el segundo trimestre de 2022, los atacantes han estado diversificando sus técnicas para encontrar nuevas formas de vulnerar dispositivos y robar datos. Con base en la información de millones de dispositivos que ejecutan HP Wolf Security, la investigación develó lo siguiente:

  • El auge de las estafaspor escaneo de códigos QR. Desde octubre de 2022, HP ha visto casi a diario campañas de “estafa por escaneo QR”. Estas estafas engañan a los usuarios para que escaneen desde la PCestos códigos con sus dispositivos móviles, y así sacar ventaja potencialde las débiles protecciones y detecciones de phishing en dichos dispositivos. Los códigos QR dirigena los usuarios a sitios web maliciosos donde les solicitanlos datos de sus tarjetas de débito y crédito. Los ejemplos en el informe del 4to trimestre incluyen campañas que se disfrazan como empresas de paquetería que solicitan un pago.
  • HP observó un aumento del 38% en archivos PDF maliciosos.En ataques recientes se utilizaron imágenes adjuntas que vinculan a archivos ZIP encriptados, evitando los escáneres web. Las instrucciones del PDF contienen una contraseñaque sirve para engañar al usuario. Una vez que el usuario ingresa dicha contraseña, descarga un archivo ZIP que despliega QakBot o IcedID malicioso para obtener acceso no autorizado a los sistemas utilizados como puntas de lanza para implementar ransomware.
  • El 42% del malware se entregó dentro de archivos tipo ZIP, RAR e IMG.La popularidad de estosarchivos ha aumentado un 20% desde el primer trimestre de 2022, debido a que los ciberdelincuentes cambian a scripts para ejecutar sus cargas útiles. Esto se compara con el 38% de malware que se entrega a través de archivos de Office como Microsoft Word, Excel y PowerPoint.

En el cuarto trimestre, HP también descubrió 24 proyectos de software populares que fueron imitados en campañas de malvertising utilizadas para infectar PCs con ochofamilias de malware; lo anterior, comparado con solo dos campañas similares el año pasado. Los ataques confían en que los usuarios hagan clic en los anuncios publicitarios del motor de búsqueda, los cuales conducen a sitios web maliciosos que se ven casi idénticos a los sitios web reales.

“Si bien las técnicas evolucionan, los actores de amenazas siguen confiando en la ingeniería social para dirigir sus ataques a los usuarios en los dispositivos finales”, comentó el Dr. Ian Pratt, jefe global de seguridad de sistemas personales de HP Inc.

“Las organizaciones deben implementar un aislamiento fuerte para contener los vectores de ataque más comunes como el correo electrónico, la navegación web y las descargas. Esto se debe combinar con soluciones de protección de credenciales que adviertan o impidan a los usuarios introducir datos confidenciales en sitios sospechosos a fin de reducir en gran medida la superficie de ataque y mejorar la posición de seguridad de una organización”.

HP Wolf Security ejecuta tareas riesgosas, tales como abrir archivos adjuntos de email, descargar archivos y hacer clic en enlaces, y las realiza en máquinas micro virtuales aisladas (micro-VMs) para proteger a los usuarios, capturando rastros detallados de los intentos de infección. La tecnología de aislamiento de aplicaciones de HP mitiga las amenazas que podrían escapar a otras herramientas de seguridad y proporciona información única sobre las nuevas técnicas de intrusión y el comportamiento de los actores de amenazas.

El informe completo se puede consultar aquí: https://threatresearch.ext.hp.com/hp-wolf-security-threat-insights-report-q4-2022/

Compartir artículo:
Banner
Related Posts

Ecuador lanza plataforma de acción para reducir contaminación de plásticos

26/04/2023

26/04/2023

El Gobierno de Ecuador presentó una Plataforma de Acción para los Plásticos (NPAP Ecuador), un espacio orientado a impulsar la...

Llegan los últimos días de Black Walmart en El Salvador

27/11/2024

27/11/2024

Walmart anunció que del 27 de noviembre al 1 de diciembre se celebran “Los últimos días de Black Walmart y...

El Sunzal recibe nuevamente ISA World Longboard Surfing Championship 

23/04/2023

23/04/2023

El Gobierno del Presidente Nayib Bukele está listo para organizar una nueva competencia internacional: El Surf City El Salvador ISA...

El Salvador lanza registro obligatorio para profesionales del urbanismo

20/05/2025

20/05/2025

El sector de la construcción en El Salvador entra en una nueva etapa de orden y formalización con el inicio...

ASI presenta la quinta edición del congreso regional de sostenibilidad ambiental, cresa 2025

25/02/2025

25/02/2025

La Asociación Salvadoreña de Industriales (ASI) presentó oficialmente la quinta edición del Congreso Regional de Sostenibilidad Ambiental (CRESA 2025), bajo...

ASAP presentó AdMap: el primer estudio de la industria publicitaria salvadoreña

28/04/2023

28/04/2023

La Asociación Salvadoreña de Agencias de Publicidad (ASAP), presentó los resultados del estudio AdMAP (Ad Market & Agency Profile), el...

Se estabilizan precios de verduras y hortalizas tras bloqueos en fronteras

03/11/2023

03/11/2023

Los precios de verduras y hortalizas se han estabilizado en los mercados de El Salvador luego de la situación que...

Los 10 países menos complejos para hacer negocios en 2023

11/06/2023

11/06/2023

El mundo todavía se encuentra en fase de recuperación de los efectos de la pandemia, la guerra entre Rusia y...

Crecimiento de ingresos tributarios por venta de productos alcohólicos

07/02/2024

07/02/2024

En un asombroso repunte, los ingresos tributarios derivados de la venta de productos alcohólicos en enero de 2024 han experimentado...

El Salvador negocia TLC con China: Café y azúcar destacan

18/04/2024

18/04/2024

Esta semana marca el comienzo de las conversaciones entre El Salvador y China, la segunda economía más grande del mundo,...

Ministerio de Economía anunció nuevos precios de los combustibles

23/01/2023

23/01/2023

La Dirección General de Hidrocarburos y Minas (DGHM) anunció los nuevos precios de combustibles que estarán vigentes en todo el...

Ferri realiza su primer viaje desde el Puerto de La Unión hacia Costa Rica

10/08/2023

10/08/2023

Luego de años de espera para una ruta marítima entre El Salvador y Costa Rica, este jueves zarpa el primer...

Cómo incrementar las ventas en tu negocio: Estrategias clave para el éxito

11/03/2025

11/03/2025

Por: Comercio y Negocios Incrementar las ventas en tu negocio no solo se trata de ofrecer buenos productos o servicios,...

Escuela Americana de El Salvador impone un modelo en seguridad y tecnología

05/12/2024

05/12/2024

La Escuela Americana de El Salvador ha dado un paso significativo hacia la integración de tecnologías avanzadas en seguridad, creando...

Asileche anunció el evento ENLAC 2025 para impulsar innovación en el sector lácteo

15/01/2025

15/01/2025

La Asociación Salvadoreña de Ganaderos e Industriales de la Leche (Asileche) anunció la realización del Encuentro Nacional del Sector Lácteo,...

error: Content is protected !!