Envío de registros, alertas y datos de telemetría a través de un diodo de datos

Descubre cómo
Utilizamos inteligencia artificial para traducir el sitio web y, aunque nos esforzamos por garantizar la precisión, es posible que las traducciones no sean siempre 100 % exactas. Agradecemos tu comprensión.

El rápido aumento de los ciberataques basados en códigos QR… y cómo detenerlos

Por OPSWAT
Última actualización:
Comparte esta publicación

Introducción

Los códigos QR se han convertido en un elemento indispensable para la autenticación, el emparejamiento de dispositivos y el intercambio de archivos en las plataformas de colaboración. Sin embargo, su comodidad los ha convertido en un objetivo prioritario para los ciberdelincuentes. Según Egress, el phishing mediante códigos QR (quishing) pasó del 0,8 % de los correos electrónicos de phishing en 2021 al 12,4 % en 2023, con una tasa sostenida del 10,8 % en 2024. Este crecimiento exponencial refleja un cambio estratégico por parte de los atacantes para aprovechar herramientas de confianza como Signal y Microsoft Teams, que ahora son fundamentales para la comunicación empresarial. 

Este blog analiza cómo los ataques basados en códigos QR eluden las defensas tradicionales, destaca incidentes reales y explica cómo MetaDefender Core estos riesgos mediante la tecnología Deep CDR™, Threat Intelligence InSights y las integraciones API.

Los principales ataques basados en códigos QR que han acaparado los titulares en el primer trimestre de 2025

Ataque a los dispositivos vinculados a Signal: cómo eludir la autenticación 

Signal, una de las principales aplicaciones de mensajería cifrada, permite a los usuarios vincular dispositivos mediante el escaneo de códigos QR en lugar de contraseñas. Una vulnerabilidad crítica permite a los atacantes vincular de forma permanente dispositivos maliciosos si el dispositivo principal resulta comprometido.

Método de ataque

  • Los correos electrónicos de phishing o las estafas de ingeniería social engañan a los usuarios para que escaneen códigos QR con el pretexto de la «verificación de la cuenta».
  • Una vez escaneado, el dispositivo del atacante obtiene acceso total a los mensajes, los contactos y las comunicaciones, sin necesidad de contraseña.

Repercusión en la vida real

  • Unos grupos de espionaje rusos, identificados por el Grupo de Análisis de Amenazas de Google, aprovecharon esta vulnerabilidad para atacar a usuarios ucranianos (Wired).

El ataque de phishing mediante códigos QR de Black Basta en Microsoft Teams

Black Basta, un conocido grupo de ransomware como servicio (RaaS) activo desde 2022, ha pasado a utilizar el phishing mediante códigos QR en Microsoft Teams.

Método de ataque

  • A través de Teams se envían alertas falsas de seguridad informática en las que se insta a los empleados a escanear un código QR para «verificar» sus credenciales de Microsoft 365.
  • Los códigos QR ocultan direcciones URL maliciosas, eludiendo así las herramientas de seguridad del correo electrónico.
  • Las víctimas son redirigidas a páginas de inicio de sesión falsas, lo que permite el robo de credenciales, la escalada de privilegios y la instalación de ransomware.
Imagen que ilustra un escenario de ciberataque basado en códigos QR en Microsoft Teams, en el que se combinan el phishing y el robo de credenciales

Cómo MetaDefender Core™ previene los ataques basados en códigos QR

Para hacer frente a estas amenazas en constante evolución, las organizaciones necesitan soluciones de seguridad avanzadas que vayan más allá de la detección tradicional del phishing. MetaDefender Core tecnologías multicapa diseñadas específicamente para neutralizar las amenazas transmitidas a través de archivos y basadas en credenciales en las plataformas de colaboración. 

Tecnología Deep CDR™

La tecnología Deep CDR™ desinfecta los archivos de imagen eliminando los elementos potencialmente maliciosos y el contenido que incumple las políticas (por ejemplo, URL ofuscadas) y regenerando archivos nuevos y seguros para su uso. Para prevenir los ataques de «quishing», la tecnología Deep CDR™:

  1. Extrae el hipervínculo del código QR y neutraliza las amenazas. 
  2. Genera un código QR seguro que permite a los usuarios añadirle un servicio de escaneo de URL. 
Diagrama que muestra cómo la tecnología Deep CDR™ neutraliza las amenazas presentes en los códigos QR para prevenir los ciberataques basados en ellos.

InSights: Threat Intelligence

Utiliza InSights Threat Intelligence identificar y bloquear dominios e IP maliciosos en códigos QR casi en tiempo real, gracias a la información sobre amenazas seleccionada de múltiples fuentes.

  1. Detecta el dominio extraído de los códigos QR mediante la tecnología Deep CDR™.
  2. Impide que los empleados accedan a dominios incluidos en la lista negra o sospechosos.
  3. Actualizar continuamente la información sobre riesgos en función de la evolución de las amenazas.
Diagrama que muestra cómo InSights Threat Intelligence los dominios maliciosos detectados en los códigos QR

Mantén a raya a Quish con las defensas adecuadas

Los códigos QR ya no son solo una comodidad: se han convertido en un objetivo prioritario para los ciberdelincuentes que buscan robar credenciales, eludir la autenticación multifactorial (MFA) e instalar ransomware. Para mitigar estos riesgos, las empresas deben adoptar un enfoque de «confianza cero» en las interacciones con códigos QR, lo que incluye:

  • Formar a los empleados sobre los riesgos de phishing relacionados con los códigos QR y los métodos de ataque.
  • Reforzar las políticas mobile para reducir la probabilidad de que se realicen escaneos no autorizados.
  • Implementar soluciones proactivas de prevención de amenazas, como MetaDefender Core depurar códigos QR, bloquear dominios maliciosos e integrar la seguridad en los flujos de trabajo de la empresa.

El escaneo de un solo código QR comprometido puede dar lugar a una brecha de seguridad a gran escala. Las organizaciones deben actuar ahora para adelantarse a los atacantes, yendo más allá de las defensas tradicionales y adoptando soluciones de defensa en profundidad con múltiples capas.

¿Te interesa OPSWAT MetaDefender Core?

¿Te interesa OPSWAT MetaDefender Core?

Etiquetas:

¡Mantente al día con OPSWAT!

Regístrate hoy mismo para recibir las últimas novedades de la empresa, historias, información sobre eventos y mucho más.