30/11/2025 Noticias de Economía, Comercio y Negocios en El Salvador.

HP: Las estafas por phishing a través de códigos QR en dispositivos móviles

HP ha publicado  su más reciente informe Trimestral de Inteligencia sobre Amenazas Cibernéticas de HP Wolf Security, el cual muestra que los hackers están diversificando sus métodos de ataque, provocando un aumento en las campañas de phishing basadas en la captura de códigos QR.

Aislando a las PCs de las amenazas que evadieron las herramientas de detección, HP Wolf Security cuenta con información específica sobre las últimas técnicas que utilizan los ciberdelincuentes en el cambiante panorama de las amenazas de ciberseguridad. A la fecha, los usuarios de HP Wolf Security han hecho clic en más de 25 mil millones de archivos adjuntos de correos, páginas web y archivos descargados sin reporte de alguna vulneración.

Desde febrero de 2022, Microsoft comenzó a bloquear las macros en los archivos de Office de forma predeterminada, lo cual dificulta que los atacantes ejecuten código malicioso. Los datos recopilados por el equipo de investigación de amenazas de HP muestran que, desde el segundo trimestre de 2022, los atacantes han estado diversificando sus técnicas para encontrar nuevas formas de vulnerar dispositivos y robar datos. Con base en la información de millones de dispositivos que ejecutan HP Wolf Security, la investigación develó lo siguiente:

  • El auge de las estafaspor escaneo de códigos QR. Desde octubre de 2022, HP ha visto casi a diario campañas de “estafa por escaneo QR”. Estas estafas engañan a los usuarios para que escaneen desde la PCestos códigos con sus dispositivos móviles, y así sacar ventaja potencialde las débiles protecciones y detecciones de phishing en dichos dispositivos. Los códigos QR dirigena los usuarios a sitios web maliciosos donde les solicitanlos datos de sus tarjetas de débito y crédito. Los ejemplos en el informe del 4to trimestre incluyen campañas que se disfrazan como empresas de paquetería que solicitan un pago.
  • HP observó un aumento del 38% en archivos PDF maliciosos.En ataques recientes se utilizaron imágenes adjuntas que vinculan a archivos ZIP encriptados, evitando los escáneres web. Las instrucciones del PDF contienen una contraseñaque sirve para engañar al usuario. Una vez que el usuario ingresa dicha contraseña, descarga un archivo ZIP que despliega QakBot o IcedID malicioso para obtener acceso no autorizado a los sistemas utilizados como puntas de lanza para implementar ransomware.
  • El 42% del malware se entregó dentro de archivos tipo ZIP, RAR e IMG.La popularidad de estosarchivos ha aumentado un 20% desde el primer trimestre de 2022, debido a que los ciberdelincuentes cambian a scripts para ejecutar sus cargas útiles. Esto se compara con el 38% de malware que se entrega a través de archivos de Office como Microsoft Word, Excel y PowerPoint.

En el cuarto trimestre, HP también descubrió 24 proyectos de software populares que fueron imitados en campañas de malvertising utilizadas para infectar PCs con ochofamilias de malware; lo anterior, comparado con solo dos campañas similares el año pasado. Los ataques confían en que los usuarios hagan clic en los anuncios publicitarios del motor de búsqueda, los cuales conducen a sitios web maliciosos que se ven casi idénticos a los sitios web reales.

“Si bien las técnicas evolucionan, los actores de amenazas siguen confiando en la ingeniería social para dirigir sus ataques a los usuarios en los dispositivos finales”, comentó el Dr. Ian Pratt, jefe global de seguridad de sistemas personales de HP Inc.

“Las organizaciones deben implementar un aislamiento fuerte para contener los vectores de ataque más comunes como el correo electrónico, la navegación web y las descargas. Esto se debe combinar con soluciones de protección de credenciales que adviertan o impidan a los usuarios introducir datos confidenciales en sitios sospechosos a fin de reducir en gran medida la superficie de ataque y mejorar la posición de seguridad de una organización”.

HP Wolf Security ejecuta tareas riesgosas, tales como abrir archivos adjuntos de email, descargar archivos y hacer clic en enlaces, y las realiza en máquinas micro virtuales aisladas (micro-VMs) para proteger a los usuarios, capturando rastros detallados de los intentos de infección. La tecnología de aislamiento de aplicaciones de HP mitiga las amenazas que podrían escapar a otras herramientas de seguridad y proporciona información única sobre las nuevas técnicas de intrusión y el comportamiento de los actores de amenazas.

El informe completo se puede consultar aquí: https://threatresearch.ext.hp.com/hp-wolf-security-threat-insights-report-q4-2022/

Compartir artículo:
Banner
Related Posts

Se acerca el Black Friday: estas son las tendencias del comercio para este año

01/11/2025

01/11/2025

El Black Friday, uno de los eventos comerciales más esperados del año, está a la vuelta de la esquina y...

El Mundial de Qatar, terreno de juego innovador de Visa

12/12/2022

12/12/2022

Pagos con el rostro, tarjetas digitales emitidas en segundos y NFTs diseñados jugando al fútbol son algunas de las apuestas innovadoras...

Defensoría detecta irregularidades en ofertas de Black Friday

24/11/2025

24/11/2025

La Defensoría del Consumidor intensificó esta semana su plan de supervisión a escala nacional para garantizar la transparencia en las...

El móvil o celular cumple medio siglo y lo usa más del 68 % de la población

01/04/2023

01/04/2023

Medio siglo después de que el ingeniero estadounidense Martin Cooper inventara el teléfono móvil o celular, este aparato se ha...

Mercado Libre busca desafiar con su incursión en el mundo del video

21/02/2024

21/02/2024

A la mayor compañía tecnológica de América Latina, Mercado Libre, la conocen por su plataforma de comercio electrónico, por su...

El Salvador y Guatemala avanzan en integración de puntos fronterizos

15/08/2024

15/08/2024

La ministra de Economía, María Luisa Hayem, anunció que las fronteras de Anguiatú, en el departamento de Santa Ana, y...

México suspende temporal envío de postales y paquetes a EE.UU.

27/08/2025

27/08/2025

 La estatal Correos de México, responsable del servicio público de correspondencia, mensajería y paquetería a nivel país e internacional, suspendió...

Cepal recorta a 2 % el crecimiento de Latam en 2025 por guerra comercial

29/04/2025

29/04/2025

La Comisión Económica para América Latina y el Caribe (Cepal) recortó este martes en cuatro décimas su previsión de crecimiento...

Más de 800 mujeres se gradúan del Programa Mujer Digital

28/03/2025

28/03/2025

Más de 800 mujeres de todo el país han concluido con éxito el Programa Mujer Digital, una iniciativa de Junior...

Movistar El Salvador y Fundación Renacer se unen para crear esperanza

04/01/2024

04/01/2024

Movistar El Salvador reafirmó su compromiso con la sostenibilidad y la inclusión en El Salvador al asociarse con la Fundación...

La legislatura de Florida da por terminado el autogobierno de Walt Disney World

10/02/2023

10/02/2023

El distrito especial hasta ahora autónomo donde se asientan los parques temáticos de Walt Disney World, en Florida (EE.UU.), quedará...

Casalco reporta ventas por $12 millones durante ferias de vivienda entre 2022 y 2023

02/04/2024

02/04/2024

La Cámara Salvadoreña de la Industria de la Construcción (Casalco) ha revelado datos impactantes sobre el éxito de las ferias...

60% de avances en el proyecto, el mercado Escalón diseñado por Enrique Sanchez Hernández

27/02/2023

27/02/2023

Hoy se informó el considerable avance de la construcción del mercado Escalón, que según informa la Alcaldía de San Salvador...

Multiplaza anuncia los esperados Shopping Days con increíbles promociones

13/09/2023

13/09/2023

Multiplaza, el principal destino de compras de la ciudad, anunció los esperados Shopping Days, que se llevarán a cabo los...

7 razones del porqué la gente aborrece la publicidad

12/08/2022

12/08/2022

La publicidad está por todas partes y en todo tipo de canales donde se visualizan anuncios de marcas que se...