En el último año, el uso frecuente de códigos QR en empresas ha derivado en un incremento de ataques de phishing. La facilidad de acceso desde dispositivos móviles personales ha potenciado esta amenaza, revela un estudio de Cisco Talos.
Los códigos QR se han integrado ampliamente en la rutina corporativa y diaria, desde la verificación en eventos hasta transacciones simples en restaurantes. Sin embargo, esta conveniencia viene con riesgos significativos.
Pablo Herrera, especialista en ciberseguridad de Cisco, explicó:
“Los códigos QR pueden ser peligrosos porque permiten a los ciberdelincuentes dirigir su ataque desde una computadora segura hacia el dispositivo móvil de la víctima. Estos dispositivos suelen tener menos protecciones de seguridad y contienen información confidencial”.
La mayoría de los trabajadores (97%) accede a sus cuentas laborales desde dispositivos personales, según el informe 'No (Cyber) Seguro para el Trabajo 2023'. Esta práctica aumenta la vulnerabilidad frente a los ataques cibernéticos, especialmente a través de códigos QR maliciosos. A diferencia de las computadoras corporativas, que suelen estar equipadas con herramientas avanzadas de seguridad, los dispositivos personales ofrecen una puerta de entrada más fácil para los ciberdelincuentes.
Para contrarrestar estos riesgos, Cisco recomienda varias medidas de seguridad. Entre ellas, la implementación de una plataforma de administración de dispositivos móviles y el uso de soluciones de seguridad de correo electrónico que detecten códigos QR maliciosos. También es crucial educar al personal sobre los peligros del phishing y promover la autenticación multifactor para proteger las credenciales.
La dependencia de los códigos QR en el ámbito corporativo no solo simplifica operaciones diarias, sino que también expone a las organizaciones a nuevos vectores de ataques cibernéticos. Es imperativo que las empresas fortalezcan sus protocolos de seguridad y capaciten a sus empleados para enfrentar estos desafíos.
¿Crees que las empresas están haciendo lo suficiente para protegerse de los ataques cibernéticos a través de códigos QR?