TU PROPIA VÍA

¿Infracción de tránsito con QR? Ojo con la nueva ciberestafa que llegó a Chile

Advierten una nueva forma de engañar a los automovilistas con una supuesta multa de tránsito.

Una nueva forma de “Quishing” ha llegado al país, y a diferencia de métodos anteriormente utilizados como la adopción de códigos QR maliciosos en menús de restaurantes o en la vía pública, ahora los cibercriminales comenzaron a pegar supuestas infracciones de tránsito en automóviles estacionados, para hacer caer a sus incautos dueños.

Los códigos QR son un mecanismo de codificación legible por máquina que puede encapsular una amplia variedad de información, desde líneas de texto a datos binarios, pero la mayoría de la gente conoce y reconoce su uso más común hoy en día como una forma rápida de compartir una URL.

En el sector de la seguridad se suele enseñar a la gente a detectar el phishing indicándoles que miren detenidamente una URL antes de hacer clic en ella en su ordenador. Sin embargo, a diferencia de una URL en texto plano, los códigos QR no pueden ser vigilados de la misma manera.

Además, la mayoría de los usuarios utiliza la cámara de su teléfono para interpretar el código QR, en lugar de un ordenador, y puede ser difícil examinar cuidadosamente la URL que se muestra momentáneamente en la aplicación de la cámara, tanto porque la URL puede aparecer solo durante unos segundos antes de que la aplicación la oculte a la vista, como porque los ciberdelincuentes pueden utilizar diversas técnicas o servicios de redireccionamiento que ocultan u ofuscan el destino final del enlace presentado en la interfaz de la aplicación de la cámara.

Pero incluso hay métodos mucho más elaborados: Por ejemplo, Sophos detectó un correo electrónico de suplantación de identidad que incluía un enlace de Google con un formato inteligente que, al hacer clic, redirige al visitante al sitio de phishing. Si se hubiera realizado una búsqueda de la URL en este caso, el sitio vinculado directamente desde el código QR (google.com) se habría clasificado como seguro. También hemos visto enlaces que apuntan a servicios de enlaces cortos utilizados por una variedad de otros sitios web legítimos.

Por ende, desde Sophos explican que cualquier solución que pretenda interceptar y detener la carga de sitios web Quishing debe abordar el enigma de seguir una cadena de redireccionamiento hasta su destino final, luego realizar una verificación de reputación de ese sitio, además de abordar la complicación adicional de los phishers y quishers, que ocultan sus sitios detrás de servicios como CloudFlare.

comparte:

X
Facebook
WhatsApp
Picture of ViaX

ViaX

Lo Último

C2UYWJNLUZHZDB5RBGYEL4S5QM
“Quién es Naya Fácil para hablar de esfuerzo”: Lily Zúñiga en picada contra Naya Fácil por criticar los feriados irrenunciables
Bencina-1-620x413
“Si nos vamos a apretar el cinturón, todos tenemos que hacerlo”: las críticas hacia el gobierno de Kast por el alza histórica de los combustibles
Hugo Gutierrez en La Comisión de Constitución
“Yo no le creo”: Hugo Gutiérrez (PC) criticó dichos de Kast sobre de no ser autoritario

publicidad

Últimas Noticias

Suscribete Hoy

Entérate de todo directamente en tu email.

Más Noticias

C2UYWJNLUZHZDB5RBGYEL4S5QM
“Quién es Naya Fácil para hablar de esfuerzo”: Lily Zúñig...
Bencina-1-620x413
“Si nos vamos a apretar el cinturón, todos tenemos que ha...
Hugo Gutierrez en La Comisión de Constitución
“Yo no le creo”: Hugo Gutiérrez (PC) criticó dichos de Ka...
WhatsApp Image 2026-03-18 at 18.23.48
“Debe volver a dar vergüenza ser ignorante”: Rodrigo Rett...