15/01/2026 Noticias de Economía, Comercio y Negocios en El Salvador.

HP: Las estafas por phishing a través de códigos QR en dispositivos móviles

HP ha publicado  su más reciente informe Trimestral de Inteligencia sobre Amenazas Cibernéticas de HP Wolf Security, el cual muestra que los hackers están diversificando sus métodos de ataque, provocando un aumento en las campañas de phishing basadas en la captura de códigos QR.

Aislando a las PCs de las amenazas que evadieron las herramientas de detección, HP Wolf Security cuenta con información específica sobre las últimas técnicas que utilizan los ciberdelincuentes en el cambiante panorama de las amenazas de ciberseguridad. A la fecha, los usuarios de HP Wolf Security han hecho clic en más de 25 mil millones de archivos adjuntos de correos, páginas web y archivos descargados sin reporte de alguna vulneración.

Desde febrero de 2022, Microsoft comenzó a bloquear las macros en los archivos de Office de forma predeterminada, lo cual dificulta que los atacantes ejecuten código malicioso. Los datos recopilados por el equipo de investigación de amenazas de HP muestran que, desde el segundo trimestre de 2022, los atacantes han estado diversificando sus técnicas para encontrar nuevas formas de vulnerar dispositivos y robar datos. Con base en la información de millones de dispositivos que ejecutan HP Wolf Security, la investigación develó lo siguiente:

  • El auge de las estafaspor escaneo de códigos QR. Desde octubre de 2022, HP ha visto casi a diario campañas de “estafa por escaneo QR”. Estas estafas engañan a los usuarios para que escaneen desde la PCestos códigos con sus dispositivos móviles, y así sacar ventaja potencialde las débiles protecciones y detecciones de phishing en dichos dispositivos. Los códigos QR dirigena los usuarios a sitios web maliciosos donde les solicitanlos datos de sus tarjetas de débito y crédito. Los ejemplos en el informe del 4to trimestre incluyen campañas que se disfrazan como empresas de paquetería que solicitan un pago.
  • HP observó un aumento del 38% en archivos PDF maliciosos.En ataques recientes se utilizaron imágenes adjuntas que vinculan a archivos ZIP encriptados, evitando los escáneres web. Las instrucciones del PDF contienen una contraseñaque sirve para engañar al usuario. Una vez que el usuario ingresa dicha contraseña, descarga un archivo ZIP que despliega QakBot o IcedID malicioso para obtener acceso no autorizado a los sistemas utilizados como puntas de lanza para implementar ransomware.
  • El 42% del malware se entregó dentro de archivos tipo ZIP, RAR e IMG.La popularidad de estosarchivos ha aumentado un 20% desde el primer trimestre de 2022, debido a que los ciberdelincuentes cambian a scripts para ejecutar sus cargas útiles. Esto se compara con el 38% de malware que se entrega a través de archivos de Office como Microsoft Word, Excel y PowerPoint.

En el cuarto trimestre, HP también descubrió 24 proyectos de software populares que fueron imitados en campañas de malvertising utilizadas para infectar PCs con ochofamilias de malware; lo anterior, comparado con solo dos campañas similares el año pasado. Los ataques confían en que los usuarios hagan clic en los anuncios publicitarios del motor de búsqueda, los cuales conducen a sitios web maliciosos que se ven casi idénticos a los sitios web reales.

“Si bien las técnicas evolucionan, los actores de amenazas siguen confiando en la ingeniería social para dirigir sus ataques a los usuarios en los dispositivos finales”, comentó el Dr. Ian Pratt, jefe global de seguridad de sistemas personales de HP Inc.

“Las organizaciones deben implementar un aislamiento fuerte para contener los vectores de ataque más comunes como el correo electrónico, la navegación web y las descargas. Esto se debe combinar con soluciones de protección de credenciales que adviertan o impidan a los usuarios introducir datos confidenciales en sitios sospechosos a fin de reducir en gran medida la superficie de ataque y mejorar la posición de seguridad de una organización”.

HP Wolf Security ejecuta tareas riesgosas, tales como abrir archivos adjuntos de email, descargar archivos y hacer clic en enlaces, y las realiza en máquinas micro virtuales aisladas (micro-VMs) para proteger a los usuarios, capturando rastros detallados de los intentos de infección. La tecnología de aislamiento de aplicaciones de HP mitiga las amenazas que podrían escapar a otras herramientas de seguridad y proporciona información única sobre las nuevas técnicas de intrusión y el comportamiento de los actores de amenazas.

El informe completo se puede consultar aquí: https://threatresearch.ext.hp.com/hp-wolf-security-threat-insights-report-q4-2022/

Compartir artículo:
Banner
Related Posts

¿Cuánto costó la ostentosa coronación del rey Carlos III? 

06/05/2023

06/05/2023

Se ha convertido en el evento más caro de la historia reciente del Reino Unido, superando el funeral de la...

El Salvador atrae nuevas inversiones

11/03/2025

11/03/2025

La Ministra de Economía, María Luisa Hayem, resaltó el dinamismo que están experimentando las inversiones en el país, impulsadas por...

Trump reta a Kamala Harris a múltiples debates en la carrera presidencial

24/07/2024

24/07/2024

En su primer mitin desde que el presidente Joe Biden suspendió su campaña a la reelección y respaldó a Kamala...

Las grandes tecnológicas frenan el crecimiento tras el «boom» de la pandemia

02/02/2023

02/02/2023

Las grandes tecnológicas de Estados Unidos han frenado su crecimiento tras el «boom» de la pandemia, un cambio de tendencia...

Richard Parsons, ex CEO de Time Warner, muere a los 76 años

28/12/2024

28/12/2024

Dick Parsons, un empresario estadounidense que dirigió Time Warner y ayudó a empresas emblemáticas de Estados Unidos a superar circunstancias...

Tormenta solar desata auroras boreales espectaculares

11/05/2024

11/05/2024

Una poderosa tormenta solar seguirá manifestándose en la Tierra este sábado, al día siguiente de que los eventos de mayor...

Coffee Lake impulsa la economía turística en la Ruta Panorámica

27/09/2025

27/09/2025

El restaurante Coffee Lake inauguró oficialmente la Primera Experiencia de Canopy de la Ruta Panorámica, un proyecto que busca dinamizar...

El 20 de mayo 2024, El Salvador alcanzó el pico máximo de consumo de energía eléctrica

21/01/2025

21/01/2025

El lunes 20 de mayo, a las 3:30 p.m., El Salvador registró el día y la hora de mayor consumo...

¡Alivio en el bolsillo! Bajan los precios de los combustibles en plena Semana Santa

14/04/2025

14/04/2025

Buenas noticias para los conductores salvadoreños: la Dirección General de Energía, Hidrocarburos y Minas (DGEHM) anunció este lunes una significativa...

Sector cafetalero salvadoreño busca expandirse en Estados Unidos

30/10/2023

30/10/2023

El sector cafetalero del país está en busca de nuevos mercados y aliados estratégicos para comercializar el grano de oro...

Intel anuncia inversión de 30.000 millones de euros para expandir la capacidad de fabricación en Europa

20/06/2023

20/06/2023

En un movimiento estratégico, Intel Corp (NASDAQ:INTC) ha revelado una inversión masiva de más de 30.000 millones de euros (32.700...

Nayib Bukele propone subir 12 % el salario mínimo en El Salvador

25/04/2025

25/04/2025

El presidente de El Salvador, Nayib Bukele, anunció este viernes una propuesta para incrementar en un 12 % el salario...

Aprueban beneficios tributarios para atraer inversiones desde $2 mil millones en El Salvador

07/08/2025

07/08/2025

El Gobierno de El Salvador ha implementado un nuevo marco legal denominado Régimen Especial para Incentivar y Facilitar las Inversiones...

Inditex, dueño de Zara, logra su mejor inicio de año a pesar del contexto global

15/09/2023

15/09/2023

El gigante español de la moda Inditex, propietario de la marca Zara, registró el mejor comienzo de año de su...

ASI desarrollará foro para empoderar el liderazgo femenino en el sector empresarial

20/04/2023

20/04/2023

La Asociación Salvadoreña de Industriales (ASI), anunció este 19 de abril, en conferencia de prensa, el Foro de Liderazgo Femenino...

error: Content is protected !!