15/11/2024 02:51
15/11/2024 02:51
15/11/2024 02:51
15/11/2024 02:51
15/11/2024 02:51
15/11/2024 02:51
15/11/2024 02:51
15/11/2024 02:51
15/11/2024 02:51
15/11/2024 02:51
» Misioneslider
Fecha: 15/11/2024 00:01
El peligro del QRLJacking en WhatsApp El **spoofing** es una técnica en la que un atacante falsifica la identidad de un usuario para hacerse pasar por él con fines maliciosos. En el caso del WhatsApp spoofing, el ciberdelincuente toma el control de una cuenta y envía mensajes en nombre de la víctima. Una de las técnicas utilizadas es el **QRLJacking**, un vector de ataque de ingeniería social que puede afectar a aplicaciones que dependan de la función «Iniciar sesión con código QR». ¿Qué es el QRLJacking? El **QRLJacking** (Quick Response Code Login Jacking) es un ataque simple en el que la víctima escanea un código QR manipulado por el ciberdelincuente, lo que le permite tomar el control de la cuenta y desviar las comunicaciones a su servidor. Este tipo de ataque puede pasar desapercibido para la víctima, ya que puede seguir utilizando WhatsApp web o desktop sin darse cuenta de la intrusión. Consejos para prevenir ataques en WhatsApp Para evitar ser víctima de este tipo de ataques, es importante seguir algunas recomendaciones: Verificar la fuente del código QR : Nunca escanear un código QR de WhatsApp desde fuentes no confiables. Solo se debe escanear códigos QR desde el sitio oficial de WhatsApp Web o la aplicación de WhatsApp. : Nunca escanear un código QR de WhatsApp desde fuentes no confiables. Solo se debe escanear códigos QR desde el sitio oficial de WhatsApp Web o la aplicación de WhatsApp. Habilitar la verificación en dos pasos (2FA) : Esto añadirá una capa adicional de seguridad, incluso si un atacante logra acceder a la sesión mediante un ataque de QRLJacking. : Esto añadirá una capa adicional de seguridad, incluso si un atacante logra acceder a la sesión mediante un ataque de QRLJacking. Revisar sesiones activas regularmente: En la configuración de WhatsApp, se pueden revisar y cerrar las sesiones activas en otros dispositivos. Si se detecta alguna actividad sospechosa, es recomendable cerrar la sesión de inmediato. Es fundamental estar alerta y tomar medidas preventivas para proteger la cuenta de WhatsApp de posibles ataques de ingeniería social como el QRLJacking.
Ver noticia original