ESET, compañía de seguridad informática, advierte que si bien los códigos QR ganaron popularidad en el último tiempo y son ampliamente utilizados para diversos servicios, los criminales también están aprovechando esta tecnología para cometer fraude.
El uso de los códigos QR tuvo una explosión con la pandemia, en gran parte por su contribución al reducir la necesidad de contacto con superficies que puedan haber sido manipuladas por terceros y de esta manera minimizar los riesgos de contagio. Actualmente están siendo utilizados en diversos sectores y de distinta manera, por ejemplo, para mostrar el menú de comidas de un restaurante, medios de pago, solicitud de servicios, compartir un contacto, etc. Sin embargo, como suele suceder con cualquier tecnología que se vuelve popular, también captó la atención de los cibercriminales que los están utilizando con fines maliciosos. ESET, compañía líder en detección proactiva de amenazas, advierte de qué forma pueden ser aprovechados los códigos QR por los estafadores para engañar a sus víctimas.
QR es un acrónimo de Quick Response, en español “respuesta rápida”, son códigos que están diseñados para ser leídos e interpretados rápidamente. En ellos se puede almacenar de forma matricial un máximo de 4296 caracteres alfanuméricos en las versiones más grandes, aunque los de uso público general suelen ser matrices más pequeñas para ser capturadas fácilmente desde la cámara del teléfono.
Los códigos QR poseen una estructura que permite que sean decodificados por aplicaciones que funcionan como lectores utilizando, por ejemplo, la cámara de fotos del teléfono. La acción o el resultado obtenido luego de leer un código QR puede variar y va a depender de la aplicación que esté interactuando con dicho código. A partir de un código QR se puede: abrir una página web, descargar un archivo, agregar un contacto, conectarse a una red Wi-Fi e incluso realizar pagos, entre muchas otras. Los códigos QR son muy versátiles, se pueden personalizar, incluir logotipos e incluso hay versiones dinámicas que permiten cambiar el contenido o acción del QR en cualquier momento.
“Dada la versatilidad de los códigos QR y la gran cantidad de acciones que se pueden realizar, el abanico de posibilidades para un cibercriminal es sumamente amplio. Si a esto le sumamos la cantidad de códigos QR que encontramos en bares, restaurantes, comercios, hoteles, aeropuertos e incluso plataformas de pagos y certificados de salud, la superficie de ataque se amplía aún más.”, menciona Cecilia Pastorino, Investigadora de Seguridad Informática de ESET Latinoamérica.
ESET acerca algunos ejemplos de acciones maliciosas que podrían realizar los cibercriminales:
1. Redirigir al usuario a una web maliciosa para robarle información: Al igual que los atacantes emplean técnicas de malvertising o BlackHat SEO para dirigir a sus víctimas a sitios fraudulentos, podrían hacer lo mismo con los códigos QR. Especialmente si estos se encuentran en publicidades en la vía pública o en las áreas de atención al cliente de entidades financieras. Recientemente en Estados Unidos delincuentes colocaron en parquímetros públicos ubicados en distintas ciudades, calcomanías con falsos códigos QR que llevaban a las potenciales víctimas a un falso sitio para supuestamente realizar el pago con el objetivo de robar los datos financieros.
2. Descargar un archivo malicioso en el equipo de la víctima: Muchos bares y restaurantes utilizan códigos QR para que el usuario descargue un archivo PDF con el menú o instalen una aplicación para realizar el pedido. En este y otros contextos similares, un atacante podría fácilmente alterar el código QR para llevar al usuario a descargar un PDF malicioso o llevarlo a instalar una aplicación fraudulenta.
3. Realizar acciones en el dispositivo de la víctima: Los códigos QR pueden generar acciones directamente en el dispositivo lector, estas acciones dependerán de la aplicación que los esté leyendo por lo que hay que prestar atención a las falsas apps de lectores de QR. Sin embargo, existen algunas acciones básicas que cualquier lector QR es capaz de interpretar. Por ejemplo, conectar el dispositivo a una red Wi-Fi, enviar un correo o un SMS con un texto predefinido, o guardar un contacto en el dispositivo. Si bien estas acciones en sí mismas no son maliciosas, podrían ser utilizadas por un atacante para conectar un equipo a una red intervenida, mandar mensajes en nombre de la víctima o agendar un contacto para un posterior engaño.
4. Desviar un pago o realizar solicitudes de dinero: La mayoría de las aplicaciones financieras digitales actuales permiten realizar pagos a través de códigos QR que contienen los datos del receptor del dinero. Muchas tiendas dejan estos códigos a la vista de sus clientes para facilitar la operación. Un atacante podría modificar este QR con sus propios datos y recibir así los cobros en su cuenta. También podría generar códigos con solicitudes de cobro de dinero para engañar a compradores, como le ocurrió a algunos usuarios que denunciaron que fueron estafados con el envío de un falso código QR para realizar un pago.
5. Robar la identidad del usuario o el acceso a una aplicación: Muchos códigos QR se utilizan como un certificado para verificar información de una persona, como el documento de identidad o los pases sanitarios. En estos casos los códigos QR contienen información tan sensible como la que se encuentra en un documento de identidad o historia clínica, la cual un atacante podría obtener fácilmente escaneando el código QR.
Por otro lado, muchas aplicaciones (como WhatsApp, Telegram o Discord) utilizan códigos QR para autenticar la sesión de un usuario y permitirle acceder a su cuenta. Tal como ya ha ocurrido con WhatsApp, los ataques como QRLjacking pueden engañar a un usuario suplantando la identidad de un servicio y provocar que escanee el QR proporcionado por el atacante.
“En la mayoría de los casos identificados, el atacante deberá crear un código QR malicioso que luego reemplazará por el código original para que la víctima escanee. Es decir, que muchos de estos riesgos se basan en la ingeniería social y en lograr engañar a la víctima.”, agrega Pastorino de ESET.
Los consejos para utilizar los códigos QR de forma segura que comparte ESET, son:
Telefónica redefine su estrategia global: abandona mercados poco rentables en Sudamérica y se enfoca en cuatro pilares clave El gigante español de telecomunicaciones Telefónica acelera su salida de mercados en Hispanoamérica tras años de baja rentabilidad, anunció su nuevo consejero delegado, Marc Murtra, en un giro estratégico que prioriza la eficiencia financiera sobre la expansión geográfica. La empresa se centrará en cuatro mercados clave: Brasil, Reino Unido, Alemania y España, donde espera consolidar su posición competitiva. La decisión forma parte de una reorganización iniciada en 2019 con la venta de filiales en Centroamérica y se intensificó en el último año con la desinversión en varios países sudamericanos. La rentabilidad insuficiente en la región, inferior al costo de capital, fue el principal factor detrás de la estrategia de reducir exposición. Bajo la dirección de Murtra, Telefónica presentará su nueva hoja de ruta en la segunda mitad de 2024, enfocada en optimizar recursos y fortalecer su presencia en mercados más sólidos. Este movimiento refleja una tendencia creciente entre corporaciones globales por ajustar operaciones en economías emergentes con altos riesgos o bajos márgenes. El enfoque en Brasil y Europa busca garantizar estabilidad y crecimiento sostenible, mientras la compañía enfrenta desafíos como la competencia regional y la transición digital. Analistas destacan que la apuesta por mercados regulados y tecnológicamente avanzados permitirá a Telefónica mejorar su retorno de inversión y reducir volatilidad. Sin embargo, la salida de Sudamérica plantea dudas sobre el futuro de la conectividad en una región aún dependiente de grandes operadores. https://www.tiktok.com/@mscnoticias?lang=es
Latinoamérica y el Caribe: Crecimiento económico frenado La región de Latinoamérica y el Caribe enfrentará un crecimiento económico moderado y desigual en 2025, proyectado en un 2.3%, según el Banco Mundial. Aunque se espera un ligero aumento al 2.5% para 2026-2027, esta cifra sigue siendo insuficiente para alcanzar su potencial productivo, en un contexto global marcado por el resurgimiento del proteccionismo, la incertidumbre política y las tensiones comerciales con Estados Unidos. El proteccionismo estadounidense amenaza la estabilidad económica regional, especialmente en México, cuya economía está altamente integrada con EU. Las nuevas barreras comerciales impuestas por Washington, como los aranceles del 25% sobre productos no conformes al T-MEC, generan inestabilidad en una relación bilateral clave. Cerca del 80% de las exportaciones mexicanas dependen del mercado estadounidense, lo que amplifica el impacto de estas políticas. La desaceleración no solo afecta a México: países con dependencia de mercados externos también enfrentan riesgos. Factores como la volatilidad de precios de materias primas, los conflictos geopolíticos y la falta de diversificación económica limitan el avance. Además, la inestabilidad política en varias naciones y la lenta recuperación postpandemia agravan la desigualdad en el crecimiento. El Banco Mundial destaca que la región necesita inversiones en infraestructura, innovación y educación para mejorar su competitividad. Sin embargo, el escenario global complicado exige políticas públicas ágiles y una mayor integración regional para mitigar los efectos del proteccionismo. En resumen, Latinoamérica y el Caribe deben navegar entre desafíos internos y externos para aprovechar oportunidades de desarrollo sostenible, en un mundo donde el proteccionismo y las tensiones comerciales dominan la agenda. https://www.tiktok.com/@mscnoticias?lang=es
China multiplica por 40 su comercio con Latinoamérica en 23 años, según CEPAL El informe de la CEPAL revela una transformación histórica en las relaciones comerciales de Latinoamérica con China: en 23 años, el flujo comercial pasó del 1,7% al 17% del total regional, un crecimiento 40 veces superior al registrado en el año 2000. En contraste, el intercambio con EE.UU., su socio tradicional, cayó del 54% al 37% en el mismo periodo. Las exportaciones a China crecieron del 1% al 14% entre 2000 y 2023, convirtiéndose en el principal destino de los productos latinoamericanos, mientras que las ventas hacia EE.UU. descendieron del 59% al 44%. Las importaciones chinas impactaron aún más: su peso subió del 2,3% al 20%, superando ampliamente la caída de las estadounidenses (del 49,5% al 30,5%). Según el estudio, China contribuyó al 39% del crecimiento total del comercio exterior de la región entre 2010 y 2019, liderando como socio en Brasil, Chile, Perú y Venezuela. Aunque el déficit comercial con China es de $89,912 millones, estos tres países mantienen superávits sostenidos. La CEPAL destaca que este vínculo no es casual: China impulsa el comercio global de Latinoamérica, representando el 40% de sus importaciones y el 38% de sus exportaciones en el periodo analizado. https://www.tiktok.com/@mscnoticias?lang=es
Colombia debate el destino de Hacienda Nápoles: ¿parque turístico o tierra para comunidades rurales? La Hacienda Nápoles, parque temático ubicado en Puerto Triunfo (Antioquia), se ha consolidado como uno de los destinos más visitados de Latinoamérica, acogiendo a más de un millón de turistas al año según la Asociación Internacional de Parques de Diversiones. Con 86 atracciones, incluyendo un zoológico, museos y áreas acuáticas, la revista Time lo calificó como uno de los parques más exóticos del mundo. Sin embargo, su futuro está en entredicho tras la propuesta del presidente Gustavo Petro de entregar el terreno a campesinos del Magdalena Medio. La iniciativa del gobierno colombiano busca redistribuir tierras que, en las décadas de 1980 y 1990, pertenecieron al narcotraficante Pablo Escobar. Pobladores de la región rechazan el plan, argumentando que el parque es un motor económico clave para la zona. “Nuestro sustento depende del turismo. Si se acaba el parque, se acaba el empleo”, señaló un representante local. Aunque Petro defiende la medida como un acto de justicia social, expertos en turismo advierten que la pérdida de Nápoles podría afectar el flujo de visitantes internacionales, que contribuyen significativamente al PIB regional. Mientras el debate se intensifica, el destino del parque pendré de decisiones políticas y sociales que podrían marcar un antes y un después en la historia de Colombia. https://www.tiktok.com/@mscnoticias?lang=es .
Huawei llama a América Latina a construir una infraestructura TIC sólida para aprovechar el boom de la inteligencia artificial En medio del rápido avance tecnológico global, Bob Cai, presidente del departamento de negocios de operadores de Huawei Latinoamérica, destacó que la inteligencia artificial está liderando una profunda transformación en múltiples industrias, y subrayó la importancia de que gobiernos, reguladores y empresas colaboren para adoptar modelos exitosos provenientes de China. Según proyecciones, la inversión en inteligencia artificial en Latinoamérica alcanzará los USD 4.720 millones para 2030, con países como Brasil y Chile ya trabajando en estrategias nacionales. Sin embargo, Cai advirtió que “la IA será solo un sueño sin una infraestructura de TIC robusta”, recalculando la necesidad urgente de modernizar las redes. A medida que la IA se integre en hogares, empresas y dispositivos móviles, las redes deberán soportar mayores volúmenes de tráfico, menor latencia y mayor velocidad. Por ello, impulsar una infraestructura digital avanzada es clave para aprovechar las oportunidades de la era de la IA y enfrentar sus desafíos con éxito. https://www.tiktok.com/@mscnoticias?lang=es
En un movimiento estratégico para consolidar su presencia global, CHERY presentó oficialmente en el Salón Internacional del Automóvil de Shanghái su modelo Himla, una pick-up que promete competir en los mercados más exigentes del mundo… y que se espera pronto en Chile. El modelo cuenta con dos versiones: motor gasolinero turboalimentado de 2.4 litros, enfocado en el rendimiento tradicional y confiable, y una versión híbrida enchufable (PHEV) con un motor de 1.5 litros asistido por dos motores eléctricos, que entrega una potencia combinada de 326 Hp, convirtiéndola en una de las pickups electrificadas más potentes del segmento. CHERY confirmó que HIMLA ha sido desarrollada en colaboración estratégica con Ford, una alianza inédita que aprovecha la experiencia y el know-how de la firma estadounidense en el segmento de las camionetas, combinada con la innovación, diseño y eficiencia tecnológica de Chery. Esta sinergia apunta a optimizar procesos de ingeniería, seguridad y durabilidad, garantizando una plataforma altamente competitiva a nivel global. https://www.tiktok.com/@mscnoticias?lang=es