{"id":1820,"date":"2024-04-30T13:39:16","date_gmt":"2024-04-30T12:39:16","guid":{"rendered":"https:\/\/transportelatino.com\/?p=1820"},"modified":"2024-04-30T13:39:17","modified_gmt":"2024-04-30T12:39:17","slug":"cuidado-con-los-codigos-qr","status":"publish","type":"post","link":"https:\/\/transportelatino.com\/?p=1820","title":{"rendered":"Cuidado con los c\u00f3digos QR"},"content":{"rendered":"\n<h3 class=\"wp-block-heading\">El avance de la tecnolog\u00eda ha hecho que escribir direcciones de internet a mano sea casi cosa del pasado. La llegada de los c\u00f3digos QR, por ejemplo, ha acelerado este proceso al dirigir al usuario autom\u00e1ticamente. Desafortunadamente, hay quienes se valen de este medio para hacer estafas, por lo cual es importante que est\u00e9s atento para no ser v\u00edctima de un enga\u00f1o.<\/h3>\n\n\n\n<p>La mayor\u00eda de las personas con un tel\u00e9fono celular o una computadora ya saben que deben ser conscientes de hacer clic en enlaces aleatorios sin saber a d\u00f3nde van. Saben buscar la letra diferente en la URL, como una may\u00fascula que yo us\u00e9 en lugar de una L min\u00fascula. Pero una tecnolog\u00eda que se ha vuelto m\u00e1s popular en los \u00faltimos a\u00f1os est\u00e1 dificultando que los usuarios reconozcan las estafas.<\/p>\n\n\n\n<p>El Informe de Tendencias de Ciberseguridad 2024 de la Asociaci\u00f3n Nacional de Tr\u00e1fico de Mercanc\u00edas Motorizadas (NMFTA por sus siglas en ingl\u00e9s)<a href=\"https:\/\/www.ccjdigital.com\/technology\/article\/15663122\/nmfta-shares-cybersecurity-risk-predictions-for-2024\"> <\/a>destac\u00f3 un aumento en los ataques con c\u00f3digos QR, llamados <em>quishing<\/em>, en los que los atacantes manipulan la tecnolog\u00eda de c\u00f3digos QR para enga\u00f1ar a los usuarios para que visiten sitios maliciosos y as\u00ed poder robar sus datos. Cada vez m\u00e1s empresas de la cadena de suministro, incluidos los transportistas, utilizan c\u00f3digos QR en sus operaciones diarias y, si bien no existe ning\u00fan peligro en su uso con enlaces leg\u00edtimos, existen algunas preocupaciones a tener en cuenta.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img fetchpriority=\"high\" decoding=\"async\" width=\"1000\" height=\"667\" src=\"https:\/\/transportelatino.com\/wp-content\/uploads\/2024\/04\/qr4.jpg\" alt=\"\" class=\"wp-image-1824\" srcset=\"https:\/\/transportelatino.com\/wp-content\/uploads\/2024\/04\/qr4.jpg 1000w, https:\/\/transportelatino.com\/wp-content\/uploads\/2024\/04\/qr4-300x200.jpg 300w, https:\/\/transportelatino.com\/wp-content\/uploads\/2024\/04\/qr4-768x512.jpg 768w, https:\/\/transportelatino.com\/wp-content\/uploads\/2024\/04\/qr4-150x100.jpg 150w, https:\/\/transportelatino.com\/wp-content\/uploads\/2024\/04\/qr4-450x300.jpg 450w\" sizes=\"(max-width: 1000px) 100vw, 1000px\" \/><\/figure>\n\n\n\n<p>El equipo de ciberseguridad de la NMFTA dijo que el c\u00f3digo QR por s\u00ed solo no es una amenaza, pero la informaci\u00f3n o acci\u00f3n que desencadena puede serlo. Dos directores de informaci\u00f3n de dos empresas de transporte diferentes que utilizan c\u00f3digos QR de una forma u otra coinciden en que la amenaza reside en el consumidor o usuario. El director de informaci\u00f3n de First Fleet, Austin Henderson, dijo que esto es solo una nueva forma de <em>phishing<\/em> y no es diferente a hacer que un usuario haga clic en un enlace aleatorio.<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p>&#8220;Esto es un riesgo, pero, en mi opini\u00f3n, no es realmente culpa de la tecnolog\u00eda sino que es el consumidor que apunta con su c\u00e1mara quien luego proporciona detalles que no deber\u00eda&#8221;, dijo Henderson. \u201cSi recibe un mensaje de texto aleatorio que dice haga clic aqu\u00ed para obtener su \u2018paquete de beneficios\u2019 o lo que sea, entonces ir\u00e1 a un sitio donde lo someter\u00e1n a <em>phishing<\/em>; si ingresa sus credenciales, es un problema de concienciaci\u00f3n del usuario y necesita algo como KnowBe4 para capacitar a sus usuarios. Para m\u00ed esto no es un riesgo de la tecnolog\u00eda sino del consumidor\u201d.<\/p>\n<\/blockquote>\n\n\n\n<p>Pero los operadores deben ser conscientes de que los delincuentes pueden reemplazar el c\u00f3digo QR del operador por uno malicioso. La matriz de peque\u00f1os cuadrados blancos y negros se puede crear f\u00e1cilmente con un generador de c\u00f3digos QR y guiar al usuario directamente a las manos de una estafa. Y esos c\u00f3digos QR maliciosos pueden colocarse f\u00e1cilmente encima del c\u00f3digo QR leg\u00edtimo de un operador, lo que podr\u00eda provocar da\u00f1os a la reputaci\u00f3n del operador a pesar de que no sea su culpa.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img decoding=\"async\" width=\"1000\" height=\"634\" src=\"https:\/\/transportelatino.com\/wp-content\/uploads\/2024\/04\/qr3.jpg\" alt=\"\" class=\"wp-image-1823\" srcset=\"https:\/\/transportelatino.com\/wp-content\/uploads\/2024\/04\/qr3.jpg 1000w, https:\/\/transportelatino.com\/wp-content\/uploads\/2024\/04\/qr3-300x190.jpg 300w, https:\/\/transportelatino.com\/wp-content\/uploads\/2024\/04\/qr3-768x487.jpg 768w, https:\/\/transportelatino.com\/wp-content\/uploads\/2024\/04\/qr3-150x95.jpg 150w, https:\/\/transportelatino.com\/wp-content\/uploads\/2024\/04\/qr3-450x285.jpg 450w\" sizes=\"(max-width: 1000px) 100vw, 1000px\" \/><\/figure>\n\n\n\n<p>\u201cLa amenaza a la seguridad de los QR surge realmente cuando alguien coloca una etiqueta QR sobre otra cosa con un enlace malicioso. Un lugar donde esto se ha visto es en los bares y salones de los aeropuertos con c\u00f3digos QR para men\u00fas, pero puede estar en cualquier lugar donde alguien pueda acceder al c\u00f3digo. Los piratas inform\u00e1ticos superponen la parte QR con cuidado o simplemente reimprimen una pegatina completa con el c\u00f3digo QR apuntando a su sitio\u201d, dijo John Reed, CIO y vicepresidente ejecutivo de tecnolog\u00eda de la informaci\u00f3n de Aim Transportation Solutions. \u201cEl c\u00f3digo QR que apunta a una aplicaci\u00f3n para descargar no es m\u00e1s una amenaza para la seguridad que imprimir la URL que apunta a ella. No existe ninguna amenaza inherente al publicar el QR leg\u00edtimo en nuestros servidores. Dicho esto, \u00bfpodr\u00eda una persona imprimir una pegatina con un c\u00f3digo QR y pegarla sobre la nuestra? Absolutamente, pero si a\u00fan no tuvi\u00e9ramos un c\u00f3digo all\u00ed, a\u00fan podr\u00edan imprimirlo todo\u201d.<\/p>\n\n\n\n<p>Al igual que los bares o restaurantes de los aeropuertos, estos c\u00f3digos QR podr\u00edan estar al acecho en lugares como paradas de camiones para que los conductores sean v\u00edctimas si escanean el c\u00f3digo con su tel\u00e9fono personal o con un tel\u00e9fono proporcionado por la empresa que tenga acceso a los datos de la empresa. El equipo de ciberseguridad de la NMFTA dijo que los riesgos en los almacenes y muelles aumentan a\u00fan m\u00e1s ya que el escaneo de c\u00f3digos de barras se realiza all\u00ed todo el d\u00eda, todos los d\u00edas, y podr\u00eda usarse con fines nefastos si no se controla ni se vigila.&nbsp;<\/p>\n\n\n\n<p>Y el correo electr\u00f3nico tambi\u00e9n sigue siendo una preocupaci\u00f3n. A medida que las empresas se vuelven m\u00e1s inteligentes y mejoran su ciberseguridad en torno al correo electr\u00f3nico, los atacantes encuentran nuevas formas de invadir estos sistemas, incluso mediante el uso de c\u00f3digos QR. &#8220;Hemos visto un aumento en ataques como este en los que el archivo adjunto a las cuentas de correo electr\u00f3nico corporativas es, por ejemplo, un PDF, y cuando lo abres, hay un documento que tiene un c\u00f3digo QR, que el atacante espera que escanees con tu tel\u00e9fono&#8221;, dijo Henderson. &#8220;Cuando lo escaneas con tu tel\u00e9fono, ese tr\u00e1fico no pasar\u00e1 a trav\u00e9s de los firewalls ni ser\u00e1 inspeccionado, as\u00ed que s\u00ed, esto es un problema, pero no es diferente a recibir un enlace aleatorio en tu tel\u00e9fono&#8221;. Henderson dijo que la concientizaci\u00f3n y la capacitaci\u00f3n de los usuarios es el camino adecuado a seguir.<\/p>\n\n\n\n<p><strong>Mitigar las vulnerabilidades del c\u00f3digo QR<\/strong><\/p>\n\n\n\n<p>Estos son algunos de los consejos que ofrece el equipo de ciberseguridad de la NMFTA:<\/p>\n\n\n\n<p>\u2022 Antes de escanear un c\u00f3digo, especialmente uno en material impreso en un lugar p\u00fablico, aseg\u00farate de que no haya sido alterado con un c\u00f3digo diferente pegado por encima que podr\u00eda ser potencialmente malicioso. Es mejor no utilizar c\u00f3digos QR que parezcan alterados de alguna manera. Presta atenci\u00f3n a la URL a la que se dirige, aunque esto no siempre es posible hacerlo antes de visitar el sitio, ya que algunos c\u00f3digos no mostrar\u00e1n la URL de antemano.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img decoding=\"async\" width=\"1000\" height=\"667\" src=\"https:\/\/transportelatino.com\/wp-content\/uploads\/2024\/04\/qr1.jpg\" alt=\"\" class=\"wp-image-1821\" srcset=\"https:\/\/transportelatino.com\/wp-content\/uploads\/2024\/04\/qr1.jpg 1000w, https:\/\/transportelatino.com\/wp-content\/uploads\/2024\/04\/qr1-300x200.jpg 300w, https:\/\/transportelatino.com\/wp-content\/uploads\/2024\/04\/qr1-768x512.jpg 768w, https:\/\/transportelatino.com\/wp-content\/uploads\/2024\/04\/qr1-150x100.jpg 150w, https:\/\/transportelatino.com\/wp-content\/uploads\/2024\/04\/qr1-450x300.jpg 450w\" sizes=\"(max-width: 1000px) 100vw, 1000px\" \/><\/figure>\n\n\n\n<p>\u2022 Nunca inicies sesi\u00f3n en una aplicaci\u00f3n usando un c\u00f3digo QR.<\/p>\n\n\n\n<p>\u2022 Ten cuidado antes de confiar y escanear un c\u00f3digo QR. Primero, preg\u00fantate: \u00bfpuedes confiar en la fuente? \u00bfConf\u00edas en el cartel, restaurante o sitio web que muestra el c\u00f3digo QR? Si alguien dejara un folleto en tu coche con un c\u00f3digo QR, \u00bfpuedes confiar en \u00e9l?<\/p>\n\n\n\n<p>\u2022 Descarga aplicaciones \u00fanicamente de tiendas de aplicaciones verificadas en lugar de obtenerlas a trav\u00e9s de c\u00f3digos QR.<\/p>\n\n\n\n<p>\u2022 No realices pagos financieros a trav\u00e9s de c\u00f3digos QR.<\/p>\n\n\n\n<p>\u2022 Comprueba si hay c\u00f3digos QR (calcoman\u00edas) manipulados y p\u00e1ginas web comprometidas que soliciten informaci\u00f3n personal innecesaria.<\/p>\n\n\n\n<p>\u2022 Proporciona la cantidad m\u00ednima de informaci\u00f3n personal solicitada al completar formularios en l\u00ednea a trav\u00e9s de c\u00f3digos QR.<\/p>\n\n\n\n<p>\u2022 Una vez que escanees un c\u00f3digo QR, tu dispositivo te preguntar\u00e1 si deseas actuar seg\u00fan la informaci\u00f3n que lees antes de hacer algo. Por ejemplo, si el c\u00f3digo QR es un enlace a un sitio web, tu dispositivo te preguntar\u00e1 si deseas visitar el sitio antes de acceder. T\u00f3mate el tiempo para revisar el llamado a la acci\u00f3n o el enlace en s\u00ed y aseg\u00farate de sentirte c\u00f3modo visit\u00e1ndolo.<\/p>\n\n\n\n<p>\u2022 Confirma que tus dispositivos m\u00f3viles est\u00e9n siempre actualizados y ejecutando la \u00faltima versi\u00f3n de su sistema operativo. Esto garantiza que tengan las \u00faltimas funciones de seguridad.<\/p>\n\n\n\n<p>\u2022 No es necesario instalar aplicaciones m\u00f3viles especiales para decodificar c\u00f3digos QR. Deber\u00eda poder utilizar simplemente la c\u00e1mara integrada de tu dispositivo. Si un sitio web requiere que descargues una aplicaci\u00f3n especializada para escanear QR, lo m\u00e1s probable es que sea falsificada o falsa.<\/p>\n\n\n\n<p>\u2022 Pi\u00e9nsalo dos veces antes de proporcionar informaci\u00f3n confidencial o personal a cualquier sitio web al que hayas accedido mediante un c\u00f3digo QR p\u00fablicamente visible.<\/p>\n\n\n\n<p><strong>Seguridad de flotas\/activos<\/strong><\/p>\n\n\n\n<p>Cuando utilice lectores de c\u00f3digos de barras, aseg\u00farate de lo siguiente:<\/p>\n\n\n\n<p>\u2022 Los esc\u00e1neres QR no recuperan autom\u00e1ticamente las URL en c\u00f3digos QR.<\/p>\n\n\n\n<p>\u2022 Si se dirigen autom\u00e1ticamente a Internet, debe ser a una direcci\u00f3n\/ubicaci\u00f3n IP fija.<\/p>\n\n\n\n<p>\u2022 No deben modificarse f\u00e1cilmente para redirigirlos a un sitio no deseado.<\/p>\n\n\n\n<p>\u2022 Realiza inspecciones de rutina para garantizar que los c\u00f3digos de barras\/QR leg\u00edtimos no hayan sido reemplazados por c\u00f3digos de barras\/QR maliciosos.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>El avance de la tecnolog\u00eda ha hecho que escribir direcciones de internet a mano sea casi cosa del pasado. La llegada de los c\u00f3digos QR, por ejemplo, ha acelerado este proceso al dirigir al usuario autom\u00e1ticamente. Desafortunadamente, hay quienes se valen de este medio para hacer estafas, por lo cual es importante que est\u00e9s atento<\/p>\n","protected":false},"author":1,"featured_media":1822,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[32,43,35],"tags":[6,18,4,9,36,8,7,10],"class_list":{"0":"post-1820","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-articulos","8":"category-en-la-ruta","9":"category-noticias","10":"tag-camioneros","11":"tag-camiones","12":"tag-featured","13":"tag-latin-magazine","14":"tag-noticias","15":"tag-spanish-magazine","16":"tag-transportistas","17":"tag-trucks"},"_links":{"self":[{"href":"https:\/\/transportelatino.com\/index.php?rest_route=\/wp\/v2\/posts\/1820","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/transportelatino.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/transportelatino.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/transportelatino.com\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/transportelatino.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=1820"}],"version-history":[{"count":1,"href":"https:\/\/transportelatino.com\/index.php?rest_route=\/wp\/v2\/posts\/1820\/revisions"}],"predecessor-version":[{"id":1825,"href":"https:\/\/transportelatino.com\/index.php?rest_route=\/wp\/v2\/posts\/1820\/revisions\/1825"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/transportelatino.com\/index.php?rest_route=\/wp\/v2\/media\/1822"}],"wp:attachment":[{"href":"https:\/\/transportelatino.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=1820"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/transportelatino.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=1820"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/transportelatino.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=1820"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}