14/01/2026 Noticias de Economía, Comercio y Negocios en El Salvador.

HP: Las estafas por phishing a través de códigos QR en dispositivos móviles

HP ha publicado  su más reciente informe Trimestral de Inteligencia sobre Amenazas Cibernéticas de HP Wolf Security, el cual muestra que los hackers están diversificando sus métodos de ataque, provocando un aumento en las campañas de phishing basadas en la captura de códigos QR.

Aislando a las PCs de las amenazas que evadieron las herramientas de detección, HP Wolf Security cuenta con información específica sobre las últimas técnicas que utilizan los ciberdelincuentes en el cambiante panorama de las amenazas de ciberseguridad. A la fecha, los usuarios de HP Wolf Security han hecho clic en más de 25 mil millones de archivos adjuntos de correos, páginas web y archivos descargados sin reporte de alguna vulneración.

Desde febrero de 2022, Microsoft comenzó a bloquear las macros en los archivos de Office de forma predeterminada, lo cual dificulta que los atacantes ejecuten código malicioso. Los datos recopilados por el equipo de investigación de amenazas de HP muestran que, desde el segundo trimestre de 2022, los atacantes han estado diversificando sus técnicas para encontrar nuevas formas de vulnerar dispositivos y robar datos. Con base en la información de millones de dispositivos que ejecutan HP Wolf Security, la investigación develó lo siguiente:

  • El auge de las estafaspor escaneo de códigos QR. Desde octubre de 2022, HP ha visto casi a diario campañas de “estafa por escaneo QR”. Estas estafas engañan a los usuarios para que escaneen desde la PCestos códigos con sus dispositivos móviles, y así sacar ventaja potencialde las débiles protecciones y detecciones de phishing en dichos dispositivos. Los códigos QR dirigena los usuarios a sitios web maliciosos donde les solicitanlos datos de sus tarjetas de débito y crédito. Los ejemplos en el informe del 4to trimestre incluyen campañas que se disfrazan como empresas de paquetería que solicitan un pago.
  • HP observó un aumento del 38% en archivos PDF maliciosos.En ataques recientes se utilizaron imágenes adjuntas que vinculan a archivos ZIP encriptados, evitando los escáneres web. Las instrucciones del PDF contienen una contraseñaque sirve para engañar al usuario. Una vez que el usuario ingresa dicha contraseña, descarga un archivo ZIP que despliega QakBot o IcedID malicioso para obtener acceso no autorizado a los sistemas utilizados como puntas de lanza para implementar ransomware.
  • El 42% del malware se entregó dentro de archivos tipo ZIP, RAR e IMG.La popularidad de estosarchivos ha aumentado un 20% desde el primer trimestre de 2022, debido a que los ciberdelincuentes cambian a scripts para ejecutar sus cargas útiles. Esto se compara con el 38% de malware que se entrega a través de archivos de Office como Microsoft Word, Excel y PowerPoint.

En el cuarto trimestre, HP también descubrió 24 proyectos de software populares que fueron imitados en campañas de malvertising utilizadas para infectar PCs con ochofamilias de malware; lo anterior, comparado con solo dos campañas similares el año pasado. Los ataques confían en que los usuarios hagan clic en los anuncios publicitarios del motor de búsqueda, los cuales conducen a sitios web maliciosos que se ven casi idénticos a los sitios web reales.

“Si bien las técnicas evolucionan, los actores de amenazas siguen confiando en la ingeniería social para dirigir sus ataques a los usuarios en los dispositivos finales”, comentó el Dr. Ian Pratt, jefe global de seguridad de sistemas personales de HP Inc.

“Las organizaciones deben implementar un aislamiento fuerte para contener los vectores de ataque más comunes como el correo electrónico, la navegación web y las descargas. Esto se debe combinar con soluciones de protección de credenciales que adviertan o impidan a los usuarios introducir datos confidenciales en sitios sospechosos a fin de reducir en gran medida la superficie de ataque y mejorar la posición de seguridad de una organización”.

HP Wolf Security ejecuta tareas riesgosas, tales como abrir archivos adjuntos de email, descargar archivos y hacer clic en enlaces, y las realiza en máquinas micro virtuales aisladas (micro-VMs) para proteger a los usuarios, capturando rastros detallados de los intentos de infección. La tecnología de aislamiento de aplicaciones de HP mitiga las amenazas que podrían escapar a otras herramientas de seguridad y proporciona información única sobre las nuevas técnicas de intrusión y el comportamiento de los actores de amenazas.

El informe completo se puede consultar aquí: https://threatresearch.ext.hp.com/hp-wolf-security-threat-insights-report-q4-2022/

Compartir artículo:
Banner
Related Posts

Seguro colectivo impulsa protección laboral y restauración ambiental en El Salvador

18/07/2025

18/07/2025

Un nuevo esquema de aseguramiento colectivo orientado a pequeñas y medianas empresas busca no solo proteger a sus colaboradores, sino...

Estrellas del baloncesto de EE.UU. se alojan fuera de la Villa Olímpica por 15 MDD

02/08/2024

02/08/2024

La Villa Olímpica en las afueras de París acogerá a más de 14.000 atletas durante los Juegos Olímpicos de 2024,...

Cómo hacer negocios en los últimos días del año

21/12/2024

21/12/2024

A medida que se acerca el final del año, muchas empresas se enfrentan a un período crucial que puede determinar...

Wall Street abre mixto tras semana histórica y agitada

11/04/2025

11/04/2025

La Bolsa de Nueva York abrió este viernes en terreno mixto con el selectivo S&P 500 cayendo un 0,16 %,...

Fundemás presenta avances del proyecto Reciclaje Inclusivo en El Salvador

26/08/2024

26/08/2024

La Fundación Empresarial para la Acción Social (Fundemás) ha presentado los resultados de los primeros dos años de su proyecto...

Pasos que las pymes deben tener en cuenta para su estrategia de marketing en redes sociales

20/12/2022

20/12/2022

Según GetApp, para las empresas es indispensable conectar con sus audiencias para poder comunicar sus mensajes y aumentar los ingresos....

Bancos aprenden de los errores de Estados Unidos y Europa para evitar colapsos financieros

14/05/2023

14/05/2023

La crisis bancaria en Estados Unidos y Europa ha causado preocupación en todo el mundo. En respuesta a esta situación,...

Aeropuerto atendió más de 112,000 pasajeros en emergencia climática

24/06/2024

24/06/2024

El Aeropuerto Internacional de El Salvador San Óscar Arnulfo Romero y Galdámez recibió 29 vuelos alternos durante la emergencia climática...

Hyundai venderá fábrica en Rusia tras interrupción

19/12/2023

19/12/2023

El fabricante automovilístico surcoreano Hyundai anunció este martes que venderá su única fábrica en Rusia, que ya había interrumpido su...

La familia es el principal motor de la vida, revela estudio de Crecer y SURA

23/11/2022

23/11/2022

Como parte de su responsabilidad social con los latinoamericanos, Crecer y Sura Asset Management (SURA AM) presentaron un importante estudio...

Remesas en El Salvador podrían superar los $8,100 millones en 2023, según el BID

17/11/2023

17/11/2023

El Banco Interamericano de Desarrollo (BID) prevé que las remesas en El Salvador lleguen a un nuevo récord al término...

América Latina y el Caribe lideran emprendimiento femenino

13/03/2024

13/03/2024

Un tercio de las mujeres de Latinoamérica quiere emprender y montar su propio negocio, pero se encuentra con dificultades para...

Duolingo amplía su oferta y ahora enseñará matemática y música

13/09/2023

13/09/2023

Duolingo, una aplicación que tiene talento centroamericano en sus bases, ha sabido adaptarse a los tiempos y facilitar el aprendizaje....

Fundación Gloria Kriete lanza convocatoria para financiar emprendimientos de impacto social en El Salvador

23/04/2025

23/04/2025

La Fundación Gloria Kriete (FGK) abrió oficialmente la convocatoria 2025 de la categoría «Emprendimiento Social», parte de su programa insignia...

Apple lanzará nueva app para juegos en todos sus dispositivos

27/05/2025

27/05/2025

Apple Inc. está planeando una aplicación dedicada a los videojuegos para sus dispositivos, con el objetivo de convencer a los...

error: Content is protected !!