Lunes, Mayo 21, 2012
AddThis Social Bookmark Button
CXO Community
Level 3 Think Ahead

Correos Electrónicos No Deseados Llevan a Códigos QR

Blog - Seguridad | Informática

Usar puntuación: / 0
MaloBueno 
AddThis Social Bookmark Button

QR SpamEra cuestión de tiempo y ya está sucediendo. La Websense® ThreatSeeker® Network ha comenzado a identificar mensajes no deseados que llevan a URLs que utilizan códigos QR incorporados. 

Elad Sharf, Investigador de Seguridad de Websense Security Labs, señaló: “Hemos estado viendo a los códigos QR como una ruta potencial hacia el código malicioso y el spam durante ya un tiempo. Hay un nivel de confianza y de novedad inherente en el diseño del cual se puede abusar.

De hecho, era cuestión de tiempo antes de que viéramos mensajes de correo basura apuntando a URLs que utilizan códigos QR.

Este es un movimiento claro de los creadores de spam tradicionales y su evolución hacia poner en la mira a la tecnología móvil. El año pasado anticipamos un cambio hacia los ataques a los dispositivos móviles en 2012. Apenas ha pasado una semana del año nuevo y esa predicción ya es evidente”.

Los mensajes de correo electrónico no deseado (Spam) son similares a aquellos conocidos de la industria farmacéutica (Imagen 1) y contienen un enlace al sitio 2tag.nl. Este es un servicio Web legítimo que permite a los usuarios crear códigos QR para URLs. Una vez que la dirección 2tag.nl se carga en el navegador se muestra un código QR junto con el URL completo que el código QR genera en la parte derecha (Imagen 2). Cuando el lector QR lee el código QR automáticamente carga el URL basura (O pregunta antes de cargar dependiendo de qué tipo de lector QR esté instalado) (Imágenes 3 y 4).
Los clientes de Websense se han protegido contra este ataque con ACE, nuestro Motor Avanzado de Clasificación.

 

Imagen 1: Un ejemplo del mensaje de correo electrónico no deseado

Un ejemplo del mensaje de correo electrónico no deseado

 

Imagen 2: Cuando el URL se carga en el navegador aparece el código QR

Cuando el URL se carga en el navegador aparece el código QR

 

Imagen 3: Al hacer el escaneo del código QR con un lector se carga el URL farmacéutico basura en el navegador

Al hacer el escaneo del código QR con un lector se carga el URL farmacéutico basura en el navegador

 

Imagen 4: El URL cargado ofrece productos farmacéuticos

El URL cargado ofrece productos farmacéuticos

 

Fuente: Websense

 

No tiene permisos para añadir comentarios. Por favor, ingrese al portal o regístrese.

FacebookLinkedinTwitterYoutubeSlideShareMySpace

Próximas Jornadas

Jornada de Seguridad en Soluciones Móviles
Level 3 Think Ahead
tecsystem Soluciones y Servicios
CSO Business Advisor ICIO2: I know it
Dixit
El Derecho Informático

Revista Impresa #16

Revista CXO Community #16 - Los Hackers son malos..?

Kiosco Digital

Kiosco Digital

Ingreso de usuarios

Registrados

Hoy: 1 registrados
Esta semana: 1 registrados
Este mes: 13 registrados

Visitas

mod_vvisit_countermod_vvisit_countermod_vvisit_countermod_vvisit_countermod_vvisit_countermod_vvisit_countermod_vvisit_countermod_vvisit_counter
mod_vvisit_counterHoy4520
mod_vvisit_counterAyer8356
mod_vvisit_counterEsta semana4520
mod_vvisit_counterUltima semana45779
mod_vvisit_counterEste mes145937
mod_vvisit_counterUltimo mes238584
mod_vvisit_counterTodos los días8377486

Online 92
Hoy: May 21, 2012