01/03/2026 Noticias de Economía, Comercio y Negocios en El Salvador.

HP: Las estafas por phishing a través de códigos QR en dispositivos móviles

HP ha publicado  su más reciente informe Trimestral de Inteligencia sobre Amenazas Cibernéticas de HP Wolf Security, el cual muestra que los hackers están diversificando sus métodos de ataque, provocando un aumento en las campañas de phishing basadas en la captura de códigos QR.

Aislando a las PCs de las amenazas que evadieron las herramientas de detección, HP Wolf Security cuenta con información específica sobre las últimas técnicas que utilizan los ciberdelincuentes en el cambiante panorama de las amenazas de ciberseguridad. A la fecha, los usuarios de HP Wolf Security han hecho clic en más de 25 mil millones de archivos adjuntos de correos, páginas web y archivos descargados sin reporte de alguna vulneración.

Desde febrero de 2022, Microsoft comenzó a bloquear las macros en los archivos de Office de forma predeterminada, lo cual dificulta que los atacantes ejecuten código malicioso. Los datos recopilados por el equipo de investigación de amenazas de HP muestran que, desde el segundo trimestre de 2022, los atacantes han estado diversificando sus técnicas para encontrar nuevas formas de vulnerar dispositivos y robar datos. Con base en la información de millones de dispositivos que ejecutan HP Wolf Security, la investigación develó lo siguiente:

  • El auge de las estafaspor escaneo de códigos QR. Desde octubre de 2022, HP ha visto casi a diario campañas de “estafa por escaneo QR”. Estas estafas engañan a los usuarios para que escaneen desde la PCestos códigos con sus dispositivos móviles, y así sacar ventaja potencialde las débiles protecciones y detecciones de phishing en dichos dispositivos. Los códigos QR dirigena los usuarios a sitios web maliciosos donde les solicitanlos datos de sus tarjetas de débito y crédito. Los ejemplos en el informe del 4to trimestre incluyen campañas que se disfrazan como empresas de paquetería que solicitan un pago.
  • HP observó un aumento del 38% en archivos PDF maliciosos.En ataques recientes se utilizaron imágenes adjuntas que vinculan a archivos ZIP encriptados, evitando los escáneres web. Las instrucciones del PDF contienen una contraseñaque sirve para engañar al usuario. Una vez que el usuario ingresa dicha contraseña, descarga un archivo ZIP que despliega QakBot o IcedID malicioso para obtener acceso no autorizado a los sistemas utilizados como puntas de lanza para implementar ransomware.
  • El 42% del malware se entregó dentro de archivos tipo ZIP, RAR e IMG.La popularidad de estosarchivos ha aumentado un 20% desde el primer trimestre de 2022, debido a que los ciberdelincuentes cambian a scripts para ejecutar sus cargas útiles. Esto se compara con el 38% de malware que se entrega a través de archivos de Office como Microsoft Word, Excel y PowerPoint.

En el cuarto trimestre, HP también descubrió 24 proyectos de software populares que fueron imitados en campañas de malvertising utilizadas para infectar PCs con ochofamilias de malware; lo anterior, comparado con solo dos campañas similares el año pasado. Los ataques confían en que los usuarios hagan clic en los anuncios publicitarios del motor de búsqueda, los cuales conducen a sitios web maliciosos que se ven casi idénticos a los sitios web reales.

“Si bien las técnicas evolucionan, los actores de amenazas siguen confiando en la ingeniería social para dirigir sus ataques a los usuarios en los dispositivos finales”, comentó el Dr. Ian Pratt, jefe global de seguridad de sistemas personales de HP Inc.

“Las organizaciones deben implementar un aislamiento fuerte para contener los vectores de ataque más comunes como el correo electrónico, la navegación web y las descargas. Esto se debe combinar con soluciones de protección de credenciales que adviertan o impidan a los usuarios introducir datos confidenciales en sitios sospechosos a fin de reducir en gran medida la superficie de ataque y mejorar la posición de seguridad de una organización”.

HP Wolf Security ejecuta tareas riesgosas, tales como abrir archivos adjuntos de email, descargar archivos y hacer clic en enlaces, y las realiza en máquinas micro virtuales aisladas (micro-VMs) para proteger a los usuarios, capturando rastros detallados de los intentos de infección. La tecnología de aislamiento de aplicaciones de HP mitiga las amenazas que podrían escapar a otras herramientas de seguridad y proporciona información única sobre las nuevas técnicas de intrusión y el comportamiento de los actores de amenazas.

El informe completo se puede consultar aquí: https://threatresearch.ext.hp.com/hp-wolf-security-threat-insights-report-q4-2022/

Compartir artículo:
Banner
Related Posts

Avianca anuncia cambios en su dirección a partir de enero de 2024

28/11/2023

28/11/2023

Por medio de un comunicado, la aerolínea Avianca dio a conocer que -desde enero de 2024- habrá nuevos cambios en...

BCIE financia a Costa Rica iniciativas verdes

06/06/2024

06/06/2024

En línea a su compromiso de contribuir a la región a desarrollar iniciativas que mejoren la calidad de vida de...

La Constancia invierte en modernizar su flota de camiones

11/04/2024

11/04/2024

Este jueves, en una conferencia de prensa, La Constancia reveló la inversión de $10 millones en una nueva flota de...

IBM revela la llegada de una nueva era en la computación gracias a la «ventaja cuántica»

14/06/2023

14/06/2023

En un emocionante avance en el campo de la computación cuántica, IBM ha anunciado la posibilidad de una nueva era...

Avianca inaugura su conexión directa entre San Salvador y Madrid

22/06/2023

22/06/2023

En un hito para la aerolínea de bandera colombiana, Avianca ha iniciado su servicio directo entre San Salvador y Madrid....

BCR reporta desplome del 39 % en envíos de remesas vía criptomonedas en 2025

30/08/2025

30/08/2025

El flujo de remesas enviadas a El Salvador a través de billeteras digitales vinculadas a criptomonedas continúa perdiendo terreno. Entre...

Negocios digitales: tendencias que marcan el rumbo en 2025

19/08/2025

19/08/2025

El auge de los negocios digitales continúa transformando la manera en que consumidores y empresas interactúan en el mercado global....

Trump ordena por decreto volver a las pajillas de plástico para beber líquidos

11/02/2025

11/02/2025

El presidente de Estados Unidos, Donald Trump, ordenó por decreto el fin de las prohibiciones impuestas a las pajitas de...

McDonald’s anunció la reapertura de sus restaurantes ubicados en Los Próceres y en Santa Elena

21/08/2023

21/08/2023

McDonald’s anunció la reapertura de sus restaurantes ubicados en Los Próceres y en Santa Elena, los cuales han abierto sus...

Fabricantes de robots en EEUU buscan superar a China, pero los aranceles podrían ser un factor

01/05/2025

01/05/2025

Los aranceles no estaban en la agenda oficial de la Cumbre de Robótica de esta semana, donde miles de trabajadores...

Emprendedores del mercado Tinetti participan en el 3er Festival de la Sopa de Patas

07/10/2023

07/10/2023

Emprendedores del mercado Tinetti de San Salvador participan en el 3er Festival de la Sopa de Patas, organizado por el...

Robots humanoides generarán billones si Tesla y Nvidia lideran esta revolución industrial

29/03/2025

29/03/2025

Los inversores deben prepararse para un año potencialmente transformador en la robótica humanoide, ya que los expertos del sector prevén...

SALEX impulsa proyecto Burger 503: Un delicioso emprendimiento liderado por un empresario salvadoreño en Turín, Ahuachapán

15/06/2023

15/06/2023

Turín, Ahuachapán: Mario Cáceres, un compatriota que vivió 14 años en Álamo Veracruz, México, ha regresado a su tierra natal...

Ministerio de Vivienda de El Salvador prioriza acceso a vivienda digna para mujeres

09/01/2024

09/01/2024

El Ministerio de Vivienda de El Salvador reafirmó su compromiso de proporcionar acceso a viviendas dignas y de interés social...

Proinnova realiza congreso de alimentos reflexionado el futuro de la industria alimenticia

09/11/2022

09/11/2022

Hoy el programa de Innovación Tecnológica de Fusades dio por inaugurado su tradicional congreso tecnológico para la industria de alimentos...

error: Content is protected !!