<rss version="2.0"
     xmlns:atom="http://www.w3.org/2005/Atom"
     xmlns:dc="http://purl.org/dc/elements/1.1/">
        <channel>
        <title>Magazine - codigos-qr</title>
        <link>https://www.genbeta.com</link>
        <description>Publicación de noticias sobre gadgets y tecnología. Últimas tecnologías en electrónica de consumo y novedades tecnológicas en móviles, tablets, informática, etc</description>
        <pubDate>Thu, 11 Jun 2026 05:34:20 +0000</pubDate>
        <generator>https://www.genbeta.com</generator>
        <atom:link href="https://www.genbeta.com/tag/codigos-qr/rss2.xml" rel="self" type="application/rss+xml" />
                                        <item>
                <title><![CDATA[Las ciberestafas llegan a tu buzón físico: si encuentras esta carta de Amazon dentro, estás a las puertas de una estafa]]></title>
                <link>https://www.genbeta.com/seguridad/buzon-fisico-no-espacio-seguro-porque-encuentras-esta-carta-amazon-dentro-estas-a-puertas-estafa</link>
                <guid>https://www.genbeta.com/seguridad/buzon-fisico-no-espacio-seguro-porque-encuentras-esta-carta-amazon-dentro-estas-a-puertas-estafa</guid>
                <pubDate>Wed, 16 Jul 2025 15:00:00 +0000</pubDate>
                                         <dc:creator>Marcos Merino</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/12a7e2/amazon_scam/1024_2000.jpeg" alt="Las&#x20;ciberestafas&#x20;llegan&#x20;a&#x20;tu&#x20;buz&#x00F3;n&#x20;f&#x00ED;sico&#x3A;&#x20;si&#x20;encuentras&#x20;esta&#x20;carta&#x20;de&#x20;Amazon&#x20;dentro,&#x20;est&#x00E1;s&#x20;a&#x20;las&#x20;puertas&#x20;de&#x20;una&#x20;estafa">
    </p>
    <p>Las ciberestafas no dejan de evolucionar, habiendo demostrado ser muy capaces de aprovecharse de cada nueva tecnología que se lanza al mercado para hacer más convincentes sus engaños. Sin embargo, en ocasiones, los responsables de las mismas optan por apostar por técnicas mucho menos innovadoras pero, claramente, también muy efectivo.</p>
<!-- BREAK 1 --><p>Y es que una nueva campaña de estafas <strong>está recurriendo al tradicional correo postal para suplantar la identidad de Amazon</strong>: a través de cartas físicas dotadas de un diseño bastante profesional, los estafadores están consiguiendo acceder a datos personales y bancarios de sus víctimas, en una campaña que se ha documentado ya en varios países de Europa e Iberoamérica.</p>
<p>Las misivas, que reproducen la imagen corporativa de la plataforma de comercio electrónico, <strong>invitan al destinatario a participar en un supuesto programa de "prueba de productos"</strong>. A cambio, se promete el envío de artículos gratuitos y comisiones de hasta 40 euros. Sin embargo, se trata de un engaño cuidadosamente elaborado.</p>
<!-- BREAK 2 --><div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
     <div class="caption-img ">
                    <a rel="noopener, noreferrer" href="https://xcancel.com/Sharker/status/1942934811099693097">
         <img class="centro_sinmarco" height=1224 width=2048 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/be2283/mediagvaw6llw8aaw-qa/450_1000.webp 450w, https://i.blogs.es/be2283/mediagvaw6llw8aaw-qa/650_1200.webp 681w,https://i.blogs.es/be2283/mediagvaw6llw8aaw-qa/1024_2000.webp 1024w, https://i.blogs.es/be2283/mediagvaw6llw8aaw-qa/1366_2000.webp 1366w" src="https://i.blogs.es/be2283/mediagvaw6llw8aaw-qa/450_1000.webp" alt="Carta" onerror="this.src='https://i.blogs.es/be2283/mediagvaw6llw8aaw-qa/450_1000.jpeg';this.srcset='https://i.blogs.es/be2283/mediagvaw6llw8aaw-qa/450_1000.jpeg 450w, https://i.blogs.es/be2283/mediagvaw6llw8aaw-qa/650_1200.jpeg 681w,https://i.blogs.es/be2283/mediagvaw6llw8aaw-qa/1024_2000.jpeg 1024w, https://i.blogs.es/be2283/mediagvaw6llw8aaw-qa/1366_2000.jpeg 1366w';return false;">
    <img alt="Carta" class="centro_sinmarco" src="https://i.blogs.es/be2283/mediagvaw6llw8aaw-qa/450_1000.webp">
     </a>
 
        <span>(vía @Sharker en X)</span>
   </div>
   </div>
</div>
<h2>La parte tecnológica del fraude</h2>
<p>El elemento clave del fraude es un <strong>código QR</strong> que acompaña a la carta. Al escanearlo, el usuario es redirigido a una página web que imita a la de Amazon, donde se le solicita completar un formulario con información sensible: nombre, dirección, correo electrónico, datos bancarios e incluso credenciales de inicio de sesión en la plataforma.</p>
<!-- BREAK 3 --><p>La empresa de ciberseguridad KnowBe4 alertó recientemente sobre esta técnica, que califica como una evolución del phishing tradicional:</p>
<blockquote>"Una carta física genera más confianza que un correo electrónico, especialmente en personas mayores o con menor conocimiento tecnológico".</blockquote>
<p>Los expertos advierten que <a class="text-outboundlink" href="https://www.genbeta.com/seguridad/que-quishing-cuando-te-estafan-usando-codigo-qr-fraudulento" data-vars-post-title="Qué es el quishing: cuando te estafan usando un código QR fraudulento " data-vars-post-url="https://www.genbeta.com/seguridad/que-quishing-cuando-te-estafan-usando-codigo-qr-fraudulento">este tipo de fraude, conocido también como 'quishing'</a>, logra evadir los filtros de seguridad habituales, como los antivirus o el antispam del correo electrónico. En este caso, además, se aprovecha el carácter tangible del correo tradicional para parecer más legítimo.</p>
<!-- BREAK 4 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/seguridad/correos-certificados-no-se-libran-ser-usados-estafas-tu-buzon-toda-vida-esta-libre-phishing" class="pivot-outboundlink" data-vars-post-title="Los correos certificados no se libran de ser usados en estafas: ni tu buzón de toda la vida está ya libre de phishing ">
     <img alt="Los&#x20;correos&#x20;certificados&#x20;no&#x20;se&#x20;libran&#x20;de&#x20;ser&#x20;usados&#x20;en&#x20;estafas&#x3A;&#x20;ni&#x20;tu&#x20;buz&#x00F3;n&#x20;de&#x20;toda&#x20;la&#x20;vida&#x20;est&#x00E1;&#x20;ya&#x20;libre&#x20;de&#x20;phishing&#x20;" width="375" height="142" src="https://i.blogs.es/49a88e/certificado_mail/375_142.webp" onerror='this.src="https://i.blogs.es/49a88e/certificado_mail/375_142.jpeg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/seguridad/correos-certificados-no-se-libran-ser-usados-estafas-tu-buzon-toda-vida-esta-libre-phishing" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Los correos certificados no se libran de ser usados en estafas: ni tu buzón de toda la vida está ya libre de phishing ">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/seguridad/correos-certificados-no-se-libran-ser-usados-estafas-tu-buzon-toda-vida-esta-libre-phishing" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Los correos certificados no se libran de ser usados en estafas: ni tu buzón de toda la vida está ya libre de phishing ">Los correos certificados no se libran de ser usados en estafas: ni tu buzón de toda la vida está ya libre de phishing </a>
   </div>
  </div>
 </div>
</div>
<h2>Cómo reconocer la estafa</h2>
<p>A pesar de su aspecto convincente, existen varios indicios que delatan la falsedad de estas cartas:</p>
<ul>
  <li><strong>Errores gramaticales o de estilo</strong>, como la mezcla de tonos formales e informales ('tú' y 'usted') en el texto.</li>
  <li><strong>Direcciones de correo electrónico no vinculadas a Amazon.</strong></li>
  <li><strong>Promesas poco realistas</strong>, como comisiones sin previo registro.</li>
  <li><strong>Solicitudes de datos bancarios o personales mediante un código QR.</strong></li>
</ul>
<p>Amazon ha vuelto a recordar a sus usuarios que nunca contacta con clientes a través de correo postal para ofrecer promociones de prueba ni comisiones en efectivo. La compañía dispone de canales oficiales y programas de 'testing' que requieren inscripción previa y verificación dentro de su plataforma.</p>
<!-- BREAK 5 --><h3>Recomendaciones ante una carta sospechosa</h3>
<p>Las autoridades y expertos en ciberseguridad recomiendan:</p>
<ol>
  <li><strong>No escanear el código QR</strong> incluido en la carta.</li>
  <li><strong>No proporcionar ningún dato personal o financiero.</strong></li>
  <li><strong>Destruir la carta</strong> para evitar que otros puedan caer en la trampa.</li>
  <li><strong>Informar del intento de fraude a Amazon</strong> mediante sus canales oficiales.</li>
  <li><strong>Contactar con la entidad bancaria</strong> si ya se han proporcionado datos y cambiar las contraseñas de acceso.</li>
</ol>
<h3>Una amenaza internacional</h3><div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
     <div class="caption-img ">
                    <a rel="noopener, noreferrer" href="https://www.reddit.com/r/Scams/comments/v2g785/just_got_this_posted_through_the_door_i_can_see/">
         <img class="centro_sinmarco" height=1080 width=1697 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/71b90f/9r46euw1a0391/450_1000.webp 450w, https://i.blogs.es/71b90f/9r46euw1a0391/650_1200.webp 681w,https://i.blogs.es/71b90f/9r46euw1a0391/1024_2000.webp 1024w, https://i.blogs.es/71b90f/9r46euw1a0391/1366_2000.webp 1366w" src="https://i.blogs.es/71b90f/9r46euw1a0391/450_1000.webp" alt="Amazon UK" onerror="this.src='https://i.blogs.es/71b90f/9r46euw1a0391/450_1000.jpeg';this.srcset='https://i.blogs.es/71b90f/9r46euw1a0391/450_1000.jpeg 450w, https://i.blogs.es/71b90f/9r46euw1a0391/650_1200.jpeg 681w,https://i.blogs.es/71b90f/9r46euw1a0391/1024_2000.jpeg 1024w, https://i.blogs.es/71b90f/9r46euw1a0391/1366_2000.jpeg 1366w';return false;">
    <img alt="Amazon UK" class="centro_sinmarco" src="https://i.blogs.es/71b90f/9r46euw1a0391/450_1000.webp">
     </a>
 
        <span>Carta en inglés vía Reddit</span>
   </div>
   </div>
</div>
<p>Según las investigaciones y los reportes de usuarios en plataformas como Reddit, esta estafa ya ha sido detectada en países como Reino Unido, Alemania, Francia, España, Estados Unidos y varios países de América Latina. La campaña podría estar relacionada con otras prácticas fraudulentas como la generación de reseñas falsas o el blanqueo de capitales a través de transferencias ilegales.</p>
<!-- BREAK 6 --><p>Las autoridades hacen un llamado a la ciudadanía para <strong>mantener la vigilancia también fuera del entorno digital</strong>. "El buzón físico ha dejado de ser un espacio seguro. Esta es una nueva frontera de la ciberdelincuencia", concluyen desde KnowBe4.</p>
<p>Imagen |</p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Nuevo miedo desbloqueado: ser estafado al escanear un código QR en un bar o parking. Así de fácil pueden robar nuestros datos]]></title>
                <link>https://www.genbeta.com/actualidad/nuevo-miedo-desbloqueado-ser-estafado-al-escanear-codigo-qr-bar-parking-asi-facil-pueden-robar-nuestros-datos</link>
                <guid>https://www.genbeta.com/actualidad/nuevo-miedo-desbloqueado-ser-estafado-al-escanear-codigo-qr-bar-parking-asi-facil-pueden-robar-nuestros-datos</guid>
                <pubDate>Wed, 23 Apr 2025 11:11:40 +0000</pubDate>
                                         <dc:creator>Antonio Vallejo</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/60c3ec/marielle-ursua-oo39pftuhj0-unsplash/1024_2000.jpeg" alt="Nuevo&#x20;miedo&#x20;desbloqueado&#x3A;&#x20;ser&#x20;estafado&#x20;al&#x20;escanear&#x20;un&#x20;c&#x00F3;digo&#x20;QR&#x20;en&#x20;un&#x20;bar&#x20;o&#x20;parking.&#x20;As&#x00ED;&#x20;de&#x20;f&#x00E1;cil&#x20;pueden&#x20;robar&#x20;nuestros&#x20;datos">
    </p>
    <p>Las estafas mediante códigos QR fraudulentos, conocidas como "<a class="text-outboundlink" href="https://www.genbeta.com/seguridad/que-quishing-cuando-te-estafan-usando-codigo-qr-fraudulento" data-vars-post-title="Qué es el quishing: cuando te estafan usando un código QR fraudulento " data-vars-post-url="https://www.genbeta.com/seguridad/que-quishing-cuando-te-estafan-usando-codigo-qr-fraudulento">quishing</a>", son cada vez más comunes, sobre todo teniendo en cuenta que <strong>el uso de los códigos QR se ha impulsado masivamente</strong> a lo largo de los últimos años tras el COVID.</p>
<!-- BREAK 1 --><p>Esta modalidad de fraude, impulsada principalmente por organizaciones criminales, ha pasado de 100 casos reportados en Reino Unido en 2019 a 1.386 denuncias en 2024, tal y como cuenta el medio <a rel="noopener, noreferrer" href="https://www.bbc.com/news/articles/cq6yznmv3gzo">BBC</a>. En España, este tipo de estafas también ha llegado con <a rel="noopener, noreferrer" href="https://www.elperiodicodearagon.com/aragon/2024/12/15/estafas-falsos-codigos-qr-crecen-112640677.html">casos como el de Aragón</a>, donde la Policía Nacional <strong>detectaba códigos QR falsos en la carta de los restaurantes</strong>.</p>
<h2>Un código QR falso encima del original</h2>
<p>Los delincuentes suelen colocar sus propios códigos QR falsos en lugares donde el pago sin contacto es común, <strong>como parquímetros y menús de restaurantes</strong>. Simplemente pegan sus códigos fraudulentos sobre el código QR original, engañando a los usuarios desprevenidos.</p>
<!-- BREAK 2 --><p>Katherine Hart, oficial principal del Instituto de Normas Comerciales en Reino Unido, advierte que estas estafas están significativamente infradenunciadas y representan un "enorme desafío" para las autoridades a nivel mundial. "Hemos visto enormes cantidades en perdidas de esta manera. Algunas personas han visto desaparecer los ahorros de toda su vida, y ese dinero termina financiando a criminales", explica Hart.</p>
<div class="article-asset-tiktok article-asset-normal">
 <div class="asset-content">
  <blockquote class="tiktok-embed" cite="https://www.tiktok.com/@mariaperadorcriminologia/video/7359642901053328673" data-video-id="7359642901053328673" data-embed-from="oembed" style="max-width:605px; min-width:325px;"> <section> <a target="_blank" title="@mariaperadorcriminologia" href="https://www.tiktok.com/@mariaperadorcriminologia?refer=embed">@mariaperadorcriminologia</a> <p>🚨Cuidado con la estafa de los codigos QR <a title="qr" target="_blank" href="https://www.tiktok.com/tag/qr?refer=embed">#qr</a> <a title="privacidad" target="_blank" href="https://www.tiktok.com/tag/privacidad?refer=embed">#privacidad</a> <a title="datos" target="_blank" href="https://www.tiktok.com/tag/datos?refer=embed">#datos</a> <a title="informacion" target="_blank" href="https://www.tiktok.com/tag/informacion?refer=embed">#informacion</a> <a title="ciberseguridad" target="_blank" href="https://www.tiktok.com/tag/ciberseguridad?refer=embed">#ciberseguridad</a> <a title="criminologia" target="_blank" href="https://www.tiktok.com/tag/criminologia?refer=embed">#criminologia</a> <a title="españa" target="_blank" href="https://www.tiktok.com/tag/espa%C3%B1a?refer=embed">#españa</a> <a title="amazon" target="_blank" href="https://www.tiktok.com/tag/amazon?refer=embed">#amazon</a> <a title="estafa" target="_blank" href="https://www.tiktok.com/tag/estafa?refer=embed">#estafa</a> </p> <a target="_blank" title="♬ sonido original - María Aperador" href="https://www.tiktok.com/music/sonido-original-7359642931634211617?refer=embed">♬ sonido original - María Aperador</a> </section> </blockquote> <script async src="https://www.tiktok.com/embed.js"></script>
 </div>
</div>
<p>En <a rel="noopener, noreferrer" href="https://www.tiktok.com/@mariaperadorcriminologia/video/7359642901053328673">un vídeo</a> de TikTok, María Aperador, experta en ciberseguridad, también alerta de sus peligros. Los códigos QR engañosos también <strong>han aparecido en paquetes, correos electrónicos e incluso en televisión</strong>, tal y como cuenta el medio. Al escanearlos con el móvil, las víctimas son dirigidas a sitios web controlados por los estafadores, donde son manipuladas para entregar información personal y bancaria.</p>
<!-- BREAK 3 --><p>Según Hart, muchas de las personas que colocan estos códigos fraudulentos probablemente forman parte del nivel más bajo en una jerarquía criminal organizada y puede que ni siquiera sean conscientes de todas las implicaciones de sus actos.</p>
<div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/seguridad/expertos-caen-esta-nueva-estafa-que-suplanta-a-google-sus-correos-no-hacen-saltar-alarmas-gmail" class="pivot-outboundlink" data-vars-post-title="Esta estafa logra suplantar al propio Google sin hacer saltar las alarmas de GMail: hasta los expertos caen en la trampa">
     <img alt="Esta&#x20;estafa&#x20;logra&#x20;suplantar&#x20;al&#x20;propio&#x20;Google&#x20;sin&#x20;hacer&#x20;saltar&#x20;las&#x20;alarmas&#x20;de&#x20;GMail&#x3A;&#x20;hasta&#x20;los&#x20;expertos&#x20;caen&#x20;en&#x20;la&#x20;trampa" width="375" height="142" src="https://i.blogs.es/a405f4/chatgpt-image-21-abr-2025-18_39_46/375_142.webp" onerror='this.src="https://i.blogs.es/a405f4/chatgpt-image-21-abr-2025-18_39_46/375_142.png"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/seguridad/expertos-caen-esta-nueva-estafa-que-suplanta-a-google-sus-correos-no-hacen-saltar-alarmas-gmail" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Esta estafa logra suplantar al propio Google sin hacer saltar las alarmas de GMail: hasta los expertos caen en la trampa">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/seguridad/expertos-caen-esta-nueva-estafa-que-suplanta-a-google-sus-correos-no-hacen-saltar-alarmas-gmail" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Esta estafa logra suplantar al propio Google sin hacer saltar las alarmas de GMail: hasta los expertos caen en la trampa">Esta estafa logra suplantar al propio Google sin hacer saltar las alarmas de GMail: hasta los expertos caen en la trampa</a>
   </div>
  </div>
 </div>
</div>
<p>El medio <a rel="noopener, noreferrer" href="https://www.bbc.com/news/articles/cq6yznmv3gzo">resalta</a> el caso de Milton Haworth, quien utilizó su teléfono móvil para escanear un código QR en un aparcamiento municipal de Castleford, West Yorkshire, Reino Unido. El código le dirigió a descargar una aplicación no autorizada, donde aceptó pagar 90 peniques para verificar sus datos bancarios. Sin embargo, en lugar de pagar por aparcar, <strong>se encontró suscrito a un servicio con una tarifa anual de 39 libras</strong> sin opción de reembolso.</p>
<!-- BREAK 4 --><p>"Asumí que había pagado por mi aparcamiento, pero me di cuenta de que era una estafa cuando noté al día siguiente que habían sacado 39 libras de mi cuenta", comentó. "El cartel decía que usara el código para aparcar y nunca había oído hablar de que los códigos QR se utilizaran como estafa".</p>
<div class="article-asset-video article-asset-normal">
 <div class="asset-content">
  <div class="base-asset-video">
   <div class="js-dailymotion">
    <script type="application/json">
                          {"videoId":"x80mgpg","autoplay":true,"title":"¡QUE NO TE ENGAÑEN! Los principales TIMOS en COMPRAS ONLINE y CÓMO EVITARLOS", "tag":"", "duration":"543"}
                  </script>
   </div>
  </div>
 </div>
</div>
<p>Las víctimas suelen perder pequeñas cantidades inicialmente, mientras los estafadores <strong>recopilan los datos necesarios para lanzar un "fraude secundario"</strong>. "Podrías perder 2,99 libras y mucha gente no denuncia eso y no se da cuenta de que ha pasado su información a una organización criminal", explicó Hart.</p>
<!-- BREAK 5 --><p>"Días o semanas después, reciben una llamada diciéndoles que han sido víctimas de un fraude. Pueden señalar un día específico porque ya tienen toda la información que compartiste anteriormente. Te convencen, usando tácticas muy coercitivas, de que son de tu banco, la policía o servicios de protección al consumidor, y quieren llevarse todo lo que tienes".</p>
<div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/seguridad/sms-te-avisa-que-te-han-concedido-credito-bancario-guardia-civil-te-advierte-no-piques-estafador" class="pivot-outboundlink" data-vars-post-title="Un SMS te avisa de que te han concedido un crédito bancario. La Guardia Civil te advierte: &quot;No piques, es un estafador&quot; ">
     <img alt="Un&#x20;SMS&#x20;te&#x20;avisa&#x20;de&#x20;que&#x20;te&#x20;han&#x20;concedido&#x20;un&#x20;cr&#x00E9;dito&#x20;bancario.&#x20;La&#x20;Guardia&#x20;Civil&#x20;te&#x20;advierte&#x3A;&#x20;&quot;No&#x20;piques,&#x20;es&#x20;un&#x20;estafador&quot;&#x20;" width="375" height="142" src="https://i.blogs.es/b64d3c/credito/375_142.webp" onerror='this.src="https://i.blogs.es/b64d3c/credito/375_142.jpeg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/seguridad/sms-te-avisa-que-te-han-concedido-credito-bancario-guardia-civil-te-advierte-no-piques-estafador" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Un SMS te avisa de que te han concedido un crédito bancario. La Guardia Civil te advierte: &quot;No piques, es un estafador&quot; ">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/seguridad/sms-te-avisa-que-te-han-concedido-credito-bancario-guardia-civil-te-advierte-no-piques-estafador" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Un SMS te avisa de que te han concedido un crédito bancario. La Guardia Civil te advierte: &quot;No piques, es un estafador&quot; ">Un SMS te avisa de que te han concedido un crédito bancario. La Guardia Civil te advierte: &quot;No piques, es un estafador&quot; </a>
   </div>
  </div>
 </div>
</div>
<p>Una empresa de aparcamientos, National Car Parks, que gestiona 800 aparcamientos en Reino Unido, <a rel="noopener, noreferrer" href="https://www.bbc.com/news/articles/cq6yznmv3gzo">está considerando</a> eliminar los códigos QR de su señalización. La empresa ya ha introducido un "proceso riguroso" para evitar que sus códigos QR sean comprometidos, con inspecciones diarias de carteles y verificación de códigos.</p>
<!-- BREAK 6 --><p>Esto desbloquea un nuevo miedo: <strong>el de ser estafado al escanear un código QR que creemos legítimo</strong>. Por ello, siempre debemos mantenernos alerta ante estos casos, sobre todo si tras escanear el código QR nos impulsan a pagar alguna cantidad de dinero o nos redirige a una web sospechosa.</p>
<p>Tal y como <a rel="noopener, noreferrer" href="https://www.bbc.com/news/articles/cq6yznmv3gzo">señalan</a> desde la Agencia Nacional contra el Crimen y el Centro Nacional de Seguridad Cibernética, afirman que es vital que las personas "se mantengan atentas ante los ciberdelincuentes". Recomiendan verificar siempre la autenticidad de un código QR antes de escanearlo, especialmente cuando implique pagos.</p>
<!-- BREAK 7 --><p>Imagen de portada | <a rel="noopener, noreferrer" href="https://unsplash.com/es/@heyimmarielle_03">Marielle Ursua</a></p>
<p>En Genbeta | <a class="text-outboundlink" href="https://www.genbeta.com/seguridad/psicologia-detras-timos-asi-se-aprovechan-estafadores-nuestra-debilidad" data-vars-post-title="La psicología detrás de los timos: así se aprovechan los estafadores de nuestra debilidad" data-vars-post-url="https://www.genbeta.com/seguridad/psicologia-detras-timos-asi-se-aprovechan-estafadores-nuestra-debilidad">La psicología detrás de los timos: así se aprovechan los estafadores de nuestra debilidad</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[La nueva app miDNI permite llevar el DNI en el móvil. Esto sabemos sobre la seguridad que ofrece ]]></title>
                <link>https://www.genbeta.com/seguridad/nueva-app-midni-permite-llevar-dni-movil-esto-sabemos-seguridad-que-ofrece</link>
                <guid>https://www.genbeta.com/seguridad/nueva-app-midni-permite-llevar-dni-movil-esto-sabemos-seguridad-que-ofrece</guid>
                <pubDate>Tue, 01 Apr 2025 18:13:08 +0000</pubDate>
                                         <dc:creator>Marcos Merino</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/bf2b4d/midni/1024_2000.jpeg" alt="La&#x20;nueva&#x20;app&#x20;miDNI&#x20;permite&#x20;llevar&#x20;el&#x20;DNI&#x20;en&#x20;el&#x20;m&#x00F3;vil.&#x20;Esto&#x20;sabemos&#x20;sobre&#x20;la&#x20;seguridad&#x20;que&#x20;ofrece&#x20;">
    </p>
    <p>desde mañana, los ciudadanos españoles podremos llevar nuestro Documento Nacional de Identidad (DNI) en el móvil <a class="text-outboundlink" href="https://www.genbeta.com/actualidad/llevar-dni-movil-sera-posible-manana-gobierno-presenta-midni-restricciones" data-vars-post-title="Llevar el DNI en el móvil será posible desde mañana: el Gobierno presenta miDNI, pero con restricciones" data-vars-post-url="https://www.genbeta.com/actualidad/llevar-dni-movil-sera-posible-manana-gobierno-presenta-midni-restricciones">gracias a la nueva aplicación oficial 'miDNI'</a>, desarrollada por la Dirección General de la Policía. La posibilidad de poder identificarse digitalmente puede resultar, sin duda, atractiva...</p>
<!-- BREAK 1 --><p>...pero surgen dudas legítimas sobre la seguridad del sistema, la privacidad de los datos y sobre el control que tienen los usuarios sobre la información compartida. Repasemos todo lo que sabemos al respecto hasta ahora.</p>
<h2>¿Qué es miDNI y cómo funciona?</h2>
<p>La app miDNI es una app gratuita para iOS y Android que permite portar el DNI en formato digital. Su uso está inicialmente limitado a identificaciones presenciales (por ejemplo, al registrarse en un hotel, abrir una cuenta bancaria o presentarse ante una autoridad pública), y <strong>no sustituye completamente al DNI físico</strong>, especialmente en controles fronterizos o trámites telemáticos.</p>
<!-- BREAK 2 --><p>El sistema utiliza códigos QR generados temporalmente que contienen parte o toda la información del DNI. El usuario puede <strong>decidir qué información compartir</strong>, eligiendo entre las tres vistas disponibles:</p>
<ul>
  <li><strong>DNI Edad:</strong> Muestra la foto, número de DNI y si el usuario es mayor de edad.</li>
  <li><strong>DNI Simple:</strong> Añade nombre completo, fecha de nacimiento, sexo y fecha de validez.</li>
  <li><strong>DNI Completo:</strong> Incluye todos los datos visibles del DNI excepto el número de soporte y el equipo de expedición.</li>
</ul><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/seguridad/la-guardia-civil-nos-avisa-del-peligro-al-que-nos-expone-compartir-nuestro-dni-en-internet-asi-puedes-hacerlo-de-forma-segura" class="pivot-outboundlink" data-vars-post-title="La Guardia Civil nos avisa del peligro al que nos expone compartir nuestro DNI en Internet: así puedes hacerlo de forma segura">
     <img alt="La&#x20;Guardia&#x20;Civil&#x20;nos&#x20;avisa&#x20;del&#x20;peligro&#x20;al&#x20;que&#x20;nos&#x20;expone&#x20;compartir&#x20;nuestro&#x20;DNI&#x20;en&#x20;Internet&#x3A;&#x20;as&#x00ED;&#x20;puedes&#x20;hacerlo&#x20;de&#x20;forma&#x20;segura" width="375" height="142" src="https://i.blogs.es/5a0e76/eldni/375_142.webp" onerror='this.src="https://i.blogs.es/5a0e76/eldni/375_142.jpeg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/seguridad/la-guardia-civil-nos-avisa-del-peligro-al-que-nos-expone-compartir-nuestro-dni-en-internet-asi-puedes-hacerlo-de-forma-segura" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="La Guardia Civil nos avisa del peligro al que nos expone compartir nuestro DNI en Internet: así puedes hacerlo de forma segura">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/seguridad/la-guardia-civil-nos-avisa-del-peligro-al-que-nos-expone-compartir-nuestro-dni-en-internet-asi-puedes-hacerlo-de-forma-segura" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="La Guardia Civil nos avisa del peligro al que nos expone compartir nuestro DNI en Internet: así puedes hacerlo de forma segura">La Guardia Civil nos avisa del peligro al que nos expone compartir nuestro DNI en Internet: así puedes hacerlo de forma segura</a>
   </div>
  </div>
 </div>
</div>
<p>Así, si solo necesitas demostrar que eres mayor de edad, puedes mostrar el 'DNI Edad', minimizando la exposición innecesaria de datos sensibles.</p>
<p><strong>Estos datos no se almacenan permanentemente en el dispositivo móvil</strong>: se descargan al momento desde servidores seguros de la Dirección General de la Policía, y el QR generado debe ser escaneado por un validador (como un recepcionista de hotel o un funcionario) para su verificación.</p>
<h2>¿Es seguro el sistema?</h2>
<p>¿A grandes rasgos? Sí, pero 'el diablo está en los detalles'...</p>
<h3>Identificación y validación</h3>
<p>Para registrarse en la app, el usuario debe verificar su identidad mediante un <strong>código SMS de un solo uso</strong>, enviado al número de teléfono móvil registrado. Esto impide, en la mayoría de los casos, que un tercero use la app haciéndose pasar por el titular del DNI.</p>
<!-- BREAK 3 --><p>Pero ciberataques como el '<a class="text-outboundlink" href="https://www.genbeta.com/a-fondo/que-sim-swapping-mejores-consejos-para-evitar-caer-esta-estafa" data-vars-post-title="Qué es el SIM Swapping y los mejores consejos para evitar caer en esta estafa" data-vars-post-url="https://www.genbeta.com/a-fondo/que-sim-swapping-mejores-consejos-para-evitar-caer-esta-estafa">SIM swapping</a>' y técnicas de estafa basadas en ingeniería social (como las que convencen de <a class="text-outboundlink" href="https://www.genbeta.com/seguridad/cuando-estafador-lleva-tu-dinero-su-movil-timo-que-cada-vez-preocupa-a-expertos" data-vars-post-title="Cuando el estafador lleva tu dinero en su móvil: el timo que cada vez preocupa más a los expertos" data-vars-post-url="https://www.genbeta.com/seguridad/cuando-estafador-lleva-tu-dinero-su-movil-timo-que-cada-vez-preocupa-a-expertos">enviar a terceros el código SMS</a>) podrían poner en riesgo esta seguridad de la app.</p>
<div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/actualidad/nueva-app-para-llevar-dni-movil-nace-problema-tiene-rival-que-se-llama-igual" class="pivot-outboundlink" data-vars-post-title="La nueva app para llevar el DNI en el móvil nace con un problema: tiene un 'rival' que se llama igual ">
     <img alt="La&#x20;nueva&#x20;app&#x20;para&#x20;llevar&#x20;el&#x20;DNI&#x20;en&#x20;el&#x20;m&#x00F3;vil&#x20;nace&#x20;con&#x20;un&#x20;problema&#x3A;&#x20;tiene&#x20;un&#x20;&#x27;rival&#x27;&#x20;que&#x20;se&#x20;llama&#x20;igual&#x20;" width="375" height="142" src="https://i.blogs.es/2710b6/dni/375_142.webp" onerror='this.src="https://i.blogs.es/2710b6/dni/375_142.jpeg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/actualidad/nueva-app-para-llevar-dni-movil-nace-problema-tiene-rival-que-se-llama-igual" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="La nueva app para llevar el DNI en el móvil nace con un problema: tiene un 'rival' que se llama igual ">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/actualidad/nueva-app-para-llevar-dni-movil-nace-problema-tiene-rival-que-se-llama-igual" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="La nueva app para llevar el DNI en el móvil nace con un problema: tiene un 'rival' que se llama igual ">La nueva app para llevar el DNI en el móvil nace con un problema: tiene un &#039;rival&#039; que se llama igual </a>
   </div>
  </div>
 </div>
</div>
<h3>Códigos QR temporales</h3>
<p>El sistema no deja expuestos los datos del usuario en el dispositivo: la app genera un <strong>código QR de un solo uso</strong>, con <strong>validez temporal limitada</strong>, lo que reduce significativamente el riesgo de duplicación, interceptación o uso fraudulento.</p>
<!-- BREAK 4 --><p>Además, la generación del QR requiere conexión con los servidores de la Dirección General de la Policía, y se realiza sobre una infraestructura propia del Estado, sin intervención de terceros.</p>
<h3>No tendremos control de los datos ya cedidos</h3>
<p>Una de las mayores preocupaciones de los usuarios, una vez que empiecen a esar esta app, será muy concreta: <em>¿puedo saber quién ha accedido a mi DNI y, si es así, revocar ese acceso?</em></p>
<!-- BREAK 5 --><p>Aquí es donde aparecen las limitaciones del sistema: <a rel="noopener, noreferrer" href="https://www.dnielectronico.es/portaldnie/PRF1_Cons02.action?pag=REF_2151">la política de privacidad de la app</a> <strong>no da a entender que podamos tener constancia desde la app de con quién se ha compartido la información</strong> una vez que se genera y escanea un código QR.</p>
<p>Tampoco no existe, de momento, un panel de control para revocar accesos ya concedidos o consultar el historial de validaciones. En resumen, <strong>una vez que un QR es escaneado</strong> por un tercero, la app<strong> no ofrece forma de impedir que el receptor conserve o reutilice </strong>la información.</p>
<!-- BREAK 6 --><p>Esto representa una diferencia importante con otros sistemas como, por ejemplo, algunas 'wallets' digitales o apps de identidad descentralizada (DID), donde los usuarios pueden revocar credenciales o limitar su uso posterior.</p>
<ul>
  <li><strong>¿Y qué pasa con los falsos validadores?</strong> Mostrar un QR a un tercero implica confiar en que ese tercero usará los datos legítimamente. Si bien el código es de un solo uso, <strong>nada impide al receptor tomar una captura de pantalla</strong> y conservar la información.</li>
</ul>
<h3>¿Y qué más se puede hacer con los datos a los que accede la app?</h3>
<p>Por otra parte, según la propia documentación técnica de la app, ésta no rastrea la actividad del usuario: no hay geolocalización, ni perfilado. La Dirección General de la Policía garantiza que <strong>no se almacenan interacciones de uso ni se comparte información con terceros</strong>, salvo por requerimiento legal o petición expresa del usuario.</p>
<!-- BREAK 7 --><h3>Pero, ¿y si pierdo el móvil o me lo roban?</h3>
<p>La app no almacena datos permanentes en el dispositivo. Esto significa que, en caso de pérdida o robo del móvil, los datos del DNI no están expuestos. Para utilizar nuevamente la app en otro dispositivo, el usuario deberá <strong>volver a registrarse con su número de teléfono verificado</strong>.</p>
<!-- BREAK 8 --><p>Imagen | Marcos Merino mediante IA</p>
<p>En Genbeta | <a class="text-outboundlink" href="https://www.genbeta.com/seguridad/hotel-me-pidio-mi-dni-escaneado-antes-llegar-comparti-editando-todo-esto-seguridad" data-vars-post-title="Un hotel me pidió mi DNI escaneado antes de llegar. Lo compartí editando todo esto por seguridad " data-vars-post-url="https://www.genbeta.com/seguridad/hotel-me-pidio-mi-dni-escaneado-antes-llegar-comparti-editando-todo-esto-seguridad">Un hotel me pidió mi DNI escaneado antes de llegar. Lo compartí editando todo esto por seguridad</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Google se ha dado cuenta de lo peligroso que es usar este método para verificarnos. Así que usará QR ]]></title>
                <link>https://www.genbeta.com/seguridad/google-se-ha-dado-cuenta-peligroso-que-usar-este-metodo-para-verificarnos-asi-que-usara-qr</link>
                <guid>https://www.genbeta.com/seguridad/google-se-ha-dado-cuenta-peligroso-que-usar-este-metodo-para-verificarnos-asi-que-usara-qr</guid>
                <pubDate>Tue, 25 Feb 2025 14:57:54 +0000</pubDate>
                                         <dc:creator>Marcos Merino</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/277baa/gmailqr/1024_2000.jpeg" alt="Google&#x20;se&#x20;ha&#x20;dado&#x20;cuenta&#x20;de&#x20;lo&#x20;peligroso&#x20;que&#x20;es&#x20;usar&#x20;este&#x20;m&#x00E9;todo&#x20;para&#x20;verificarnos.&#x20;As&#x00ED;&#x20;que&#x20;usar&#x00E1;&#x20;QR&#x20;">
    </p>
    <p>Los procedimientos de seguridad digital están en constante evolución (como lo están las técnicas de los cibercriminales). Por ello, Gmail, el servicio de e-mail más usado en todo el mundo, ha decidido cambiar los suyos para proteger mejor a sus usuarios... y ha anunciado que reemplazará la autenticación mediante SMS <strong>por un nuevo sistema basado en códigos QR</strong>.</p>
<!-- BREAK 1 --><h2>Un cambio necesario: el adiós a los SMS</h2>
<p>Durante años, la verificación en dos pasos a través de SMS ha sido un pilar fundamental en la protección de cuentas online. Sin embargo, este método <strong>ha demostrado ser vulnerable a diversas amenazas</strong>, como el <a class="text-outboundlink" href="https://www.genbeta.com/a-fondo/phishing-que-diferentes-tipos-que-existen" data-vars-post-title="Phishing: qué es y diferentes tipos que existen" data-vars-post-url="https://www.genbeta.com/a-fondo/phishing-que-diferentes-tipos-que-existen">phishing</a>, el <a class="text-outboundlink" href="https://www.genbeta.com/seguridad/pierdes-conexion-comienzan-a-llegar-cargos-a-tu-cuenta-bancaria-esta-amenaza-que-advierte-guardia-civil" data-vars-post-title="&quot;Pierdes la conexión y comienzan a llegar cargos a tu cuenta bancaria&quot;. Esta es la amenaza de la que advierte la Guardia Civil " data-vars-post-url="https://www.genbeta.com/seguridad/pierdes-conexion-comienzan-a-llegar-cargos-a-tu-cuenta-bancaria-esta-amenaza-que-advierte-guardia-civil">SIM swapping</a> y diversos ataques basados en la ingeniería social.</p>
<!-- BREAK 2 --><p>Ross Richendrfer, portavoz de Gmail, explicó que la autenticación por SMS, si bien <strong>es mejor que no contar con ningún método de verificación</strong>, presenta demasiados riesgos de seguridad que pueden ser explotados por actores malintencionados.</p>
<p>Es por eso que Google ha decidido abordar estos problemas eliminando progresivamente el uso de mensajes SMS para la autenticación en Gmail: según información revelada <a rel="noopener, noreferrer" href="https://www.forbes.com/sites/daveywinder/2025/02/23/google-confirms-gmail-to-ditch-sms-code-authentication/">por <em>Forbes</em></a>, la compañía ha confirmado que <strong>este cambio se implementará en los próximos meses</strong>.</p>
<!-- BREAK 3 --><h2>¿Cómo funcionará la autenticación con códigos QR?</h2>
<p>El nuevo método de verificación reemplazará el tradicional código de seis dígitos enviado por SMS con un código QR generado en la pantalla de inicio de sesión. Para acceder a su cuenta, <strong>el usuario deberá escanear este código con la cámara de su smartphone</strong>.</p>
<!-- BREAK 4 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/seguridad/que-quishing-cuando-te-estafan-usando-codigo-qr-fraudulento" class="pivot-outboundlink" data-vars-post-title="Qué es el quishing: cuando te estafan usando un código QR fraudulento ">
     <img alt="Qu&#x00E9;&#x20;es&#x20;el&#x20;quishing&#x3A;&#x20;cuando&#x20;te&#x20;estafan&#x20;usando&#x20;un&#x20;c&#x00F3;digo&#x20;QR&#x20;fraudulento&#x20;" width="375" height="142" src="https://i.blogs.es/6d6bdc/qr/375_142.webp" onerror='this.src="https://i.blogs.es/6d6bdc/qr/375_142.jpeg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/seguridad/que-quishing-cuando-te-estafan-usando-codigo-qr-fraudulento" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Qué es el quishing: cuando te estafan usando un código QR fraudulento ">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/seguridad/que-quishing-cuando-te-estafan-usando-codigo-qr-fraudulento" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Qué es el quishing: cuando te estafan usando un código QR fraudulento ">Qué es el quishing: cuando te estafan usando un código QR fraudulento </a>
   </div>
  </div>
 </div>
</div>
<p>Este sistema elimina por completo el riesgo de que los usuarios sean engañados para compartir códigos de acceso, dado que ya no existirán en formato de texto.</p>
<!-- BREAK 5 --><p>Además, esta innovación evita la dependencia de las operadoras de telefonía móvil, cuyas medidas de seguridad pueden ser vulneradas con tácticas de fraude como el <a class="text-outboundlink" href="https://www.genbeta.com/a-fondo/spoofing-ciberestafa-que-permite-suplantar-e-mails-como-sms-llamadas-voz" data-vars-post-title="Spoofing: la ciberestafa que permite suplantar tanto e-mails como SMS y llamadas de voz " data-vars-post-url="https://www.genbeta.com/a-fondo/spoofing-ciberestafa-que-permite-suplantar-e-mails-como-sms-llamadas-voz">SMS spoofing</a>.</p>
<p>También <strong>protege a la propia Google de una práctica fraudulenta creciente conocida como "traffic pumping"</strong> o "toll fraud", en la que delincuentes generan un alto volumen de mensajes SMS de verificación (por los que la compañía ha de pagar a la operadora de turno)... porque ellos mismos controlan los números a los que van dirigidos, por lo que se lucran con cada mensaje de verificación que solicitan para lucrarse con cada mensaje enviado.</p>
<!-- BREAK 6 --><h2>¿Mayor seguridad o sólo un nuevo desafío?</h2>
<p>Si bien la autenticación mediante códigos QR representa una mejora significativa en seguridad respecto a los SMS, <strong>no está exenta de riesgos</strong>. Los códigos QR ya han sido usados en el pasado en ataques de phishing, para redirigir a los usuarios a sitios maliciosos que pueden comprometer sus credenciales.</p>
<!-- BREAK 7 --><p>Dado que Google es consciente de estas amenazas, probablemente implementará capas adicionales de seguridad.</p>
<p>En cualquier caso, es importante destacar que este nuevo método de autenticación no será el único disponible para los usuarios de Gmail: Google ya ofrece diversas <strong>alternativas de seguridad, como claves de acceso basadas en hardware y aplicaciones de autenticación</strong>, que seguirán estando disponibles para aquellos que deseen una protección aún más robusta.</p>
<!-- BREAK 8 --><p>Imagen | Marcos Merino mediante IA</p>
<p>En Genbeta | <a class="text-outboundlink" href="https://www.genbeta.com/seguridad/guardia-civil-advierte-que-este-mensaje-no-equipo-soporte-whatsapp-timo-que-puede-robarte-cuenta" data-vars-post-title="La Guardia Civil advierte de que este mensaje no es del 'equipo de soporte de WhatsApp': es un timo que puede robarte la cuenta " data-vars-post-url="https://www.genbeta.com/seguridad/guardia-civil-advierte-que-este-mensaje-no-equipo-soporte-whatsapp-timo-que-puede-robarte-cuenta">La Guardia Civil advierte de que este mensaje no es del 'equipo de soporte de WhatsApp': es un timo que puede robarte la cuenta</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Esta nueva ciberestafa usa Microsoft Word como su caballo de Troya. Mucho cuidado si gestionas facturas ]]></title>
                <link>https://www.genbeta.com/seguridad/esta-nueva-ciberestafa-usa-microsoft-word-como-su-caballo-troya-mucho-cuidado-gestionas-facturas</link>
                <guid>https://www.genbeta.com/seguridad/esta-nueva-ciberestafa-usa-microsoft-word-como-su-caballo-troya-mucho-cuidado-gestionas-facturas</guid>
                <pubDate>Mon, 13 Jan 2025 17:29:51 +0000</pubDate>
                                         <dc:creator>Marcos Merino</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/01719b/malware_doc/1024_2000.jpeg" alt="Esta&#x20;nueva&#x20;ciberestafa&#x20;usa&#x20;Microsoft&#x20;Word&#x20;como&#x20;su&#x20;caballo&#x20;de&#x20;Troya.&#x20;Mucho&#x20;cuidado&#x20;si&#x20;gestionas&#x20;facturas&#x20;">
    </p>
    <p>Recientemente, el servicio antimalware 'Any.Run' <a rel="noopener, noreferrer" href="https://x.com/anyrun_app/status/1861024182210900357">identificó</a> una campaña de <a class="text-outboundlink" href="https://www.genbeta.com/a-fondo/phishing-que-diferentes-tipos-que-existen" data-vars-post-title="Phishing: qué es y diferentes tipos que existen" data-vars-post-url="https://www.genbeta.com/a-fondo/phishing-que-diferentes-tipos-que-existen"><em>phishing</em></a> que <strong>utiliza documentos de Word corruptos para evadir las medidas de seguridad de tu PC</strong> y tener acceso a tus datos personales y financieros.</p>
<!-- BREAK 1 --><p>Este sofisticado método, que parece dirigido principalmente contra autónomos, gestorías, bufetes y asesorías, ya está causando alarma entre las potenciales víctimas y es una muestra más de cuánto 'se lo curran' los ciberestafadores.</p>
<h2>El modus operandi de los cibercriminales</h2>
<p>El ataque comienza con un correo electrónico que aparenta ser enviado desde el departamento de recursos humanos o administración de alguna empresa. Los mensajes suelen incluir asuntos llamativos relacionados con pagos, nóminas o beneficios laborales, como "Bonos anuales para empleados" o "Pagos pendientes".</p>
<!-- BREAK 2 --><p>Cuando el destinatario intenta abrir uno de los archivos .docx corruptos, <strong>Microsoft Word detecta el contenido ilegible y ofrece recuperarlo</strong>.</p>
<p>Tras aceptar la recuperación, el documento <strong>revela un mensaje con un código QR</strong> que, al ser escaneado, dirige a una página falsa que simula ser un inicio de sesión de Microsoft. El objetivo final es obtener las credenciales de acceso del usuario.</p>
<!-- BREAK 3 --><p>Pero <a class="text-outboundlink" href="https://www.genbeta.com/seguridad/ese-qr-para-iniciar-sesion-tu-cuenta-empresarial-no-que-parece-te-estan-robando-datos" data-vars-post-title="Cuidado, ese código QR te está robando tu contraseña: los ciberestafadores prueban nuevos trucos" data-vars-post-url="https://www.genbeta.com/seguridad/ese-qr-para-iniciar-sesion-tu-cuenta-empresarial-no-que-parece-te-estan-robando-datos">el uso de códigos QR para suplantar inicios de sesión</a> de Microsoft no tiene nada de novedoso, así que, ¿por qué la alarma con esta nueva campaña?</p>
<div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/seguridad/escanear-qr-lugar-publico-perder-16-000-dolares-peligros-estafa-conocida-como-quishing" class="pivot-outboundlink" data-vars-post-title="Escanear un QR en un lugar público y perder 16.000 dólares: los peligros de la estafa conocida como 'quishing' ">
     <img alt="Escanear&#x20;un&#x20;QR&#x20;en&#x20;un&#x20;lugar&#x20;p&#x00FA;blico&#x20;y&#x20;perder&#x20;16.000&#x20;d&#x00F3;lares&#x3A;&#x20;los&#x20;peligros&#x20;de&#x20;la&#x20;estafa&#x20;conocida&#x20;como&#x20;&#x27;quishing&#x27;&#x20;" width="375" height="142" src="https://i.blogs.es/ca6368/malqr/375_142.webp" onerror='this.src="https://i.blogs.es/ca6368/malqr/375_142.jpeg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/seguridad/escanear-qr-lugar-publico-perder-16-000-dolares-peligros-estafa-conocida-como-quishing" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Escanear un QR en un lugar público y perder 16.000 dólares: los peligros de la estafa conocida como 'quishing' ">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/seguridad/escanear-qr-lugar-publico-perder-16-000-dolares-peligros-estafa-conocida-como-quishing" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Escanear un QR en un lugar público y perder 16.000 dólares: los peligros de la estafa conocida como 'quishing' ">Escanear un QR en un lugar público y perder 16.000 dólares: los peligros de la estafa conocida como &#039;quishing&#039; </a>
   </div>
  </div>
 </div>
</div>
<h2>Innovación en la evasión de medidas de seguridad</h2>
<p>La principal innovación de esta campaña radica en la corrupción intencional de los archivos adjuntos. Este método aprovecha la incapacidad de muchos sistemas de seguridad para analizar correctamente documentos dañados.</p>
<!-- BREAK 4 --><p>Según pruebas realizadas con la herramienta VirusTotal, estos archivos superan los análisis de la mayoría de los antivirus, ya que <strong>no contienen código malicioso como tal... hasta que el propio usuario no los recupera</strong>.</p>
<p>Esta característica permite que los archivos pasen desapercibidos, incluso en entornos corporativos con medidas de seguridad avanzadas. Una vez abiertos y 'reparados' por Microsoft Word, los archivos ya puede mostrar impunemente su contenido, diseñado específicamente para engañar al usuario.</p>
<!-- BREAK 5 --><h2>¿Qué profesionales y negocios son los objetivos?</h2>
<p><strong>La campaña está dirigida principalmente contra autónomos, gestorías y bufetes</strong>, sectores que suelen manejar datos bancarios y de clientes. A diferencia de las grandes empresas, que cuentan con sistemas de seguridad robustos, estos negocios pequeños suelen ser más vulnerables debido a recursos limitados para invertir en ciberseguridad.</p>
<!-- BREAK 6 --><p>Además, este tipo de organizaciones realiza gestiones que implican el intercambio frecuente de documentos digitales, lo que las convierte en objetivos ideales para este tipo de fraude.</p>
<h2>Recomendaciones para protegerse</h2>
<p>Los expertos en ciberseguridad subrayan la importancia de la prevención para evitar caer en estas trampas. Entre las medidas clave destacan:</p>
<ol>
  <li><strong>Desconfiar de e-mails sospechosos:</strong> Eliminar mensajes de remitentes desconocidos, especialmente si contienen archivos adjuntos.</li>
  <li><strong>Evitar escanear códigos QR de fuentes no verificadas:</strong> Aunque son herramientas útiles, los códigos QR son un recurso común en tácticas fraudulentas.</li>
  <li><strong>Formación en ciberseguridad:</strong> Las empresas deberían invertir al menos en capacitación básica para identificar intentos de <em>phishing</em> y otras amenazas.</li>
</ol>
<h2>La deducción fiscal, un respiro para las víctimas</h2>
<p>En caso de que un autónomo caiga víctima de esta o cualquier otra estafa cibernética, la Dirección General de Tributos permite <strong>deducir las pérdidas económicas derivadas</strong> en la declaración de la RENTA. Esta medida, reconocida en el marco del Impuesto sobre la Renta de las Personas Físicas (IRPF), exige que las pérdidas estén documentadas con pruebas como denuncias, movimientos bancarios y otros registros.</p>
<!-- BREAK 7 --><p>Además, esta desgravación sólo sería válida si las pérdidas se integrasen en la base imponible general de la Declaración, y si las pérdidas no estuvieran relacionadas con consumos habituales o transmisiones lucrativas.</p>
<p>Imagen | Marcos Meirno mediante IA</p>
<p>En Genbeta | <a class="text-outboundlink" href="https://www.genbeta.com/seguridad/llevamos-45-dias-esperando-que-pagues-factura-correos-estafas-se-ponen-bordes-eso-ayuda-a-detectarlos-1" data-vars-post-title="&quot;Llevamos 45 días esperando que pagues la factura&quot;: los correos de estafas se ponen bordes. Y eso ayuda a detectarlos " data-vars-post-url="https://www.genbeta.com/seguridad/llevamos-45-dias-esperando-que-pagues-factura-correos-estafas-se-ponen-bordes-eso-ayuda-a-detectarlos-1">"Llevamos 45 días esperando que pagues la factura": los correos de estafas se ponen bordes. Y eso ayuda a detectarlos</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Si te llega a casa un paquete con un QR y no lo has comprado, la estafa ya ha comenzado ]]></title>
                <link>https://www.genbeta.com/seguridad/te-llega-a-casa-paquete-qr-no-has-comprado-estafa-ha-comenzado</link>
                <guid>https://www.genbeta.com/seguridad/te-llega-a-casa-paquete-qr-no-has-comprado-estafa-ha-comenzado</guid>
                <pubDate>Fri, 04 Oct 2024 12:59:27 +0000</pubDate>
                                         <dc:creator>Marcos Merino</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/14be5e/53c86cda1930d97ebc8e2594cd2acfc3/1024_2000.jpeg" alt="Si&#x20;te&#x20;llega&#x20;a&#x20;casa&#x20;un&#x20;paquete&#x20;con&#x20;un&#x20;QR&#x20;y&#x20;no&#x20;lo&#x20;has&#x20;comprado,&#x20;la&#x20;estafa&#x20;ya&#x20;ha&#x20;comenzado&#x20;">
    </p>
    <p>En los últimos meses, varios departamentos de policía en Estados Unidos han comenzado a emitir advertencias sobre una nueva estafa en auge conocida como <a class="text-outboundlink" href="https://www.genbeta.com/seguridad/estafa-paquete-no-solicitado-cada-vez-usuarios-amazon-temu-victimas-brushing" data-vars-post-title="La estafa del paquete no solicitado: cada vez más usuarios de Amazon o Temu son víctimas del 'brushing'  " data-vars-post-url="https://www.genbeta.com/seguridad/estafa-paquete-no-solicitado-cada-vez-usuarios-amazon-temu-victimas-brushing">'brushing'</a>, basada en el envío de paquetes a personas que no los han solicitado.</p>
<!-- BREAK 1 --><p>No es la primera vez que hablamos de ello, pero es que, en esta última oleada de casos, el <strong>'brushing' viene haciendo tándem con otra técnica de estafa</strong>: el <a class="text-outboundlink" href="https://www.genbeta.com/seguridad/que-quishing-cuando-te-estafan-usando-codigo-qr-fraudulento" data-vars-post-title="Qué es el quishing: cuando te estafan usando un código QR fraudulento " data-vars-post-url="https://www.genbeta.com/seguridad/que-quishing-cuando-te-estafan-usando-codigo-qr-fraudulento">'quishing'</a>.</p>
<p>¿En qué se traduce eso? En que lo más peligroso de los paquetes recibidos <strong>no está en su interior, sino en el QR que los acompaña</strong>: por su culpa, podemos terminar facilitando a terceros el acceso a nuestra información personal y financiera, e incluso que vacías nuestras cuentas bancarias.</p>
<!-- BREAK 2 --><h2>¿En qué consiste la estafa?</h2>
<p>El <em>brushing</em> es un método que combina la ingeniería social con tácticas de suplantación de identidad: los estafadores <strong>envían un paquete con un artículo 'de regalo', generalmente de poco valor como bisutería o pequeños gadgets</strong>. Normalmente, los motivos para esto pueden ser varaidos, desde cosechar reseñas falsas (que los estafadores escribirán en nombre del destinatario) hasta utilizar <a class="text-outboundlink" href="https://www.genbeta.com/seguridad/encuentras-smartwatch-unos-auriculares-tu-buzon-tu-no-pediste-haz-como-estos-militares-ee-uu-no-uses" data-vars-post-title="Si encuentras un smartwatch o unos auriculares en tu buzón y tú no los pediste, haz como estos militares de EE. UU.: no los uses " data-vars-post-url="https://www.genbeta.com/seguridad/encuentras-smartwatch-unos-auriculares-tu-buzon-tu-no-pediste-haz-como-estos-militares-ee-uu-no-uses">gadgets infectados</a> para difundir malware.</p>
<!-- BREAK 3 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/actualidad/compra-tarjeta-grafica-amazon-le-estafan-caja-vacia-poder-obtener-devolucion-no-se-fijo-detalle" class="pivot-outboundlink" data-vars-post-title="Compra una tarjeta gráfica por Amazon y le estafan con una caja vacía y sin poder obtener una devolución: no se fijó en un detalle ">
     <img alt="Compra&#x20;una&#x20;tarjeta&#x20;gr&#x00E1;fica&#x20;por&#x20;Amazon&#x20;y&#x20;le&#x20;estafan&#x20;con&#x20;una&#x20;caja&#x20;vac&#x00ED;a&#x20;y&#x20;sin&#x20;poder&#x20;obtener&#x20;una&#x20;devoluci&#x00F3;n&#x3A;&#x20;no&#x20;se&#x20;fij&#x00F3;&#x20;en&#x20;un&#x20;detalle&#x20;" width="375" height="142" src="https://i.blogs.es/d0db04/maverick-timotius-qagzdcgb7go-unsplash/375_142.webp" onerror='this.src="https://i.blogs.es/d0db04/maverick-timotius-qagzdcgb7go-unsplash/375_142.jpeg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/actualidad/compra-tarjeta-grafica-amazon-le-estafan-caja-vacia-poder-obtener-devolucion-no-se-fijo-detalle" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Compra una tarjeta gráfica por Amazon y le estafan con una caja vacía y sin poder obtener una devolución: no se fijó en un detalle ">Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/actualidad/compra-tarjeta-grafica-amazon-le-estafan-caja-vacia-poder-obtener-devolucion-no-se-fijo-detalle" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Compra una tarjeta gráfica por Amazon y le estafan con una caja vacía y sin poder obtener una devolución: no se fijó en un detalle ">Compra una tarjeta gráfica por Amazon y le estafan con una caja vacía y sin poder obtener una devolución: no se fijó en un detalle </a>
   </div>
  </div>
 </div>
</div>
<p>Sin embargo, estamos ante una <strong>vuelta de tuerca</strong> de ese tipo de estafa, porque en este caso, el código QR que <strong>teóricamente debería permitir al confundido destinatario descubrir el origen del envío</strong>, en realidad está diseñado para engañar a la víctima y redirigirla a un sitio web fraudulento, que puede infectar su dispositivo con malware o robar información privada.</p>
<!-- BREAK 4 --><p>Según los departamentos de policía en ciudades como Denver (Colorado), Morrow (Georgia) y Palm Beach (Florida), este tipo de estafa ha comenzado a extenderse rápidamente. En Palm Beach, las autoridades señalan que los paquetes contienen la dirección del destinatario, pero no incluyen información sobre el remitente.</p>
<div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
     <div class="caption-img ">
                    <a rel="noopener, noreferrer" href="https://www.facebook.com/photo.php?fbid=936419188522143&_rdr">
         <img class="centro_sinmarco" height=690 width=1198 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/630d9d/akron/450_1000.webp 450w, https://i.blogs.es/630d9d/akron/650_1200.webp 681w,https://i.blogs.es/630d9d/akron/1024_2000.webp 1024w, https://i.blogs.es/630d9d/akron/1366_2000.webp 1366w" src="https://i.blogs.es/630d9d/akron/450_1000.webp" alt="Akron" onerror="this.src='https://i.blogs.es/630d9d/akron/450_1000.jpeg';this.srcset='https://i.blogs.es/630d9d/akron/450_1000.jpeg 450w, https://i.blogs.es/630d9d/akron/650_1200.jpeg 681w,https://i.blogs.es/630d9d/akron/1024_2000.jpeg 1024w, https://i.blogs.es/630d9d/akron/1366_2000.jpeg 1366w';return false;">
    <img alt="Akron" class="centro_sinmarco" src="https://i.blogs.es/630d9d/akron/450_1000.webp">
     </a>
 
        <span>"El regalo puede guardarse o tirarse, pero el código QR NO debe escanearse por ningún motivo. Las estafas con códigos QR no son nada nuevo. Estas estafas aparecen en todos los sitios, incluidos los parquímetros". (Del Facebook de la Policía de Akron, Ohio, EE.UU.)</span>
   </div>
   </div>
</div>
<p>El código QR dentro del paquete sugiere que, al escanearlo, se podría descubrir quién envió el paquete, pero esto solo fácilita que los estafadores sepan más sobre nosotros. En ocasiones, eso ocurre gracias a que el enlace conduce a la descarga de un fichero .apk, un instalador de aplicaciones Android.</p>
<!-- BREAK 5 --><ul>
  <li><strong>¿Cómo consiguen los estafadores los datos de las víctimas?</strong> Una de las preguntas clave es cómo los estafadores obtienen los nombres y direcciones de sus víctimas. Como de costumbre en estos casos, la explicación suele estar en fugas masivas de datos personales de plataformas online o de grandes compañías. En otros casos, puede deberse a errores del usuario, que desvela sin querer cierta información en sus redes sociales.</li>
  <li><strong>La situación en España</strong>. Aunque este tipo de estafa ha sido más común en Estados Unidos, es probable que llegue a España más pronto que tarde. Por el momento, el INCIBE afirma que no se han recibido consultas relacionadas con el <em>brushing</em> a través de su línea de ayuda en ciberseguridad.</li>
</ul>
<h2>¿Cómo protegerse del quishing?</h2>
<p>El INCIBE ha emitido una serie de recomendaciones para evitar caer en fraudes relacionados con códigos QR. Entre los consejos más destacados se encuentran:</p>
<!-- BREAK 6 --><ol>
  <li><strong>No escanear códigos QR desconocidos:</strong> Si no sabes quién ha generado el código ni con qué propósito, es mejor no interactuar con él.</li>
  <li><strong>Comprobar la URL:</strong> Si al escanear el código te dirige a una web, revisa que la dirección URL coincida con el nombre de la empresa que debería haber enviado el paquete.</li>
  <li><strong>Sospechar de URLs acortadas:</strong> Estas suelen esconder sitios web maliciosos. Evita interactuar con ellas a menos que confíes plenamente en la fuente.</li>
  <li><strong>Utilizar analizadores de enlaces:</strong> Herramientas como VirusTotal pueden ayudar a verificar la autenticidad de los enlaces a los que redirige el código QR antes de abrir la página.</li>
  <li><strong>No descargar archivos sin verificar:</strong> Si te solicitan descargar archivos con extensiones como .apk, puede tratarse de una aplicación maliciosa diseñada para infectar tu dispositivo.</li>
  <li><strong>Evitar proporcionar información personal o bancaria:</strong> Nunca compartas datos sensibles si no estás absolutamente seguro de la autenticidad del sitio.</li>
</ol>
<p>Vía | <a rel="noopener, noreferrer" href="https://maldita.es/timo/20241002/paquete-codigo-qr-escanear-amazon/">Maldito Timo</a></p>
<p>Imagen | Marcos Merino mediante IA</p>
<p>En Genbeta | <a class="text-outboundlink" href="https://www.genbeta.com/seguridad/le-llego-carta-amazon-ofreciendo-dinero-probar-articulos-era-experto-fraudes-vio-que-habia-gato-encerrado" data-vars-post-title="Le llegó una carta de Amazon ofreciendo dinero por probar artículos. Pero era experto en fraudes y vio que había gato encerrado " data-vars-post-url="https://www.genbeta.com/seguridad/le-llego-carta-amazon-ofreciendo-dinero-probar-articulos-era-experto-fraudes-vio-que-habia-gato-encerrado">Le llegó una carta de Amazon ofreciendo dinero por probar artículos. Pero era experto en fraudes y vio que había gato encerrado</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Escanear un QR en un lugar público y perder 16.000 dólares: los peligros de la estafa conocida como 'quishing' ]]></title>
                <link>https://www.genbeta.com/seguridad/escanear-qr-lugar-publico-perder-16-000-dolares-peligros-estafa-conocida-como-quishing</link>
                <guid>https://www.genbeta.com/seguridad/escanear-qr-lugar-publico-perder-16-000-dolares-peligros-estafa-conocida-como-quishing</guid>
                <pubDate>Tue, 09 Apr 2024 19:43:53 +0000</pubDate>
                                         <dc:creator>Marcos Merino</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/ca6368/malqr/1024_2000.jpeg" alt="Escanear&#x20;un&#x20;QR&#x20;en&#x20;un&#x20;lugar&#x20;p&#x00FA;blico&#x20;y&#x20;perder&#x20;16.000&#x20;d&#x00F3;lares&#x3A;&#x20;los&#x20;peligros&#x20;de&#x20;la&#x20;estafa&#x20;conocida&#x20;como&#x20;&#x27;quishing&#x27;&#x20;">
    </p>
    <p>Originalmente desarrollados para rastrear piezas en la industria automotriz, los códigos QR (siglas en inglés de 'Respuesta rápida') han terminado siendo de utilidad para un sinfín de usos: <strong>desde facilitar el pago en comercios hasta ser una puerta de acceso a menús digitales en restaurantes</strong>, su uso se generalizó, especialmente impulsado por la promoción de alternativas de contacto cero durante la pandemia de COVID-19.</p>
<!-- BREAK 1 --><p>Sin embargo, esta misma ubiquidad ha dado pie a un fenómeno alarmante: el <a class="text-outboundlink" href="https://www.genbeta.com/seguridad/que-quishing-cuando-te-estafan-usando-codigo-qr-fraudulento" data-vars-post-title="Qué es el quishing: cuando te estafan usando un código QR fraudulento " data-vars-post-url="https://www.genbeta.com/seguridad/que-quishing-cuando-te-estafan-usando-codigo-qr-fraudulento">aumento de las estafas basadas en estos códigos</a>. Los estafadores han perfeccionado el arte de camuflar enlaces maliciosos tras códigos QR: al escanear estos códigos fraudulentos, las víctimas son <strong>dirigidas a sitios web falsos que imitan a los de entidades de confianza</strong>, como bancos, servicios gubernamentales o marcas reconocidas.</p>
<p>Estos sitios solicitan información personal y financiera bajo<strong> falsos pretextos, como actualizaciones de seguridad o la necesidad de verificar la identidad</strong> del usuario, con el objetivo final de robar datos sensibles o instalar software malicioso en los dispositivos de las víctimas.</p>
<!-- BREAK 2 --><h2>Casos: desde infraestructuras a tu e-mail</h2>
<p>Los usuarios de infraestructuras urbanas suelen ser objetivos prioritarios de esta clase de estafas. En Estados Unidos <a rel="noopener, noreferrer" href="https://www.the-sun.com/tech/11029875/signs-quished-sinister-iphone-android-scam-iphone-android/">se han dado casos</a> como el de un usuario <strong>pensó que estaba pagando la tarifa de aparcamiento</strong> para estacionar su coche y, tras escanear el código QR pegado en la superficie del parquímetro e introducir la información solicitada, terminó viendo cómo <strong>desaparecían 16.000 dólares de su cuenta bancaria</strong>.</p>
<!-- BREAK 3 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/seguridad/policia-advierte-peligro-al-que-nos-exponemos-cuando-escaneamos-codigos-qr-cualquier-bar-restaurante" class="pivot-outboundlink" data-vars-post-title="La Policía alerta de las estafas con los códigos QR en bares y restaurantes">
     <img alt="La&#x20;Polic&#x00ED;a&#x20;alerta&#x20;de&#x20;las&#x20;estafas&#x20;con&#x20;los&#x20;c&#x00F3;digos&#x20;QR&#x20;en&#x20;bares&#x20;y&#x20;restaurantes" width="375" height="142" src="https://i.blogs.es/d9f6aa/qr/375_142.webp" onerror='this.src="https://i.blogs.es/d9f6aa/qr/375_142.jpeg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/seguridad/policia-advierte-peligro-al-que-nos-exponemos-cuando-escaneamos-codigos-qr-cualquier-bar-restaurante" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="La Policía alerta de las estafas con los códigos QR en bares y restaurantes">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/seguridad/policia-advierte-peligro-al-que-nos-exponemos-cuando-escaneamos-codigos-qr-cualquier-bar-restaurante" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="La Policía alerta de las estafas con los códigos QR en bares y restaurantes">La Policía alerta de las estafas con los códigos QR en bares y restaurantes</a>
   </div>
  </div>
 </div>
</div>
<p>En <a rel="noopener, noreferrer" href="https://www.todayonline.com/singapore/explainer-qr-code-scams-how-not-be-next-victim-2170321">otro caso</a>, un residente de Singapur perdió también dinero (una cantidad sensiblemente menor en este caso, sólo 40 dólares) tras usar una aplicación de terceros para escanear<strong> un código QR situada en una máquina de reciclaje</strong>. El código lo redirigió a un sitio web que le solicitó información de su tarjeta de crédito, prometiendo créditos por reciclar que nunca recibió.</p>
<!-- BREAK 4 --><p>En otros casos, el soporte elegido para distribuir los QRs pueden ser folletos, o e-mails, o incluso la carta vandalizada de algún restaurante.</p>
<h2>Qué hacer ante un QR sospechoso</h2>
<ol>
  <li><strong>Procedencia sospechosa:</strong> Desconfía de códigos QR recibidos por correo electrónico, especialmente si provienen de remitentes desconocidos o no solicitados. Revisa minuciosamente la autenticidad de la comunicación, ya que los estafadores a menudo emplean tácticas sofisticadas para simular ser entidades legítimas.</li>
  <li><strong>Verificación antes de acceder:</strong> Utiliza aplicaciones de escaneo de QR que muestren la URL destino antes de abrirla. Esto permite verificar si el enlace parece legítimo y relevante para la acción esperada.</li>
  <li><strong>Códigos en espacios públicos:</strong> Sé especialmente cauteloso con códigos QR en lugares públicos sin una identificación clara de quién los ha colocado. Los estafadores pueden adherir códigos fraudulentos sobre anuncios legítimos o en áreas de alto tráfico para captar víctimas desprevenidas.</li>
  <li><strong>Solicitudes de información personal:</strong> Cualquier solicitud inmediata de información personal o financiera tras escanear un código QR debe ser considerada una señal de alarma. Las entidades legítimas raramente solicitarán datos sensibles de esta manera.</li>
</ol>
<p>Imagen | Marcos Merino mediante IA</p>
<p>En Genbeta | <a class="text-outboundlink" href="https://www.genbeta.com/seguridad/cuidado-estos-codigos-qr-bicimad-madrid-falsos-tratan-robarnos-nuestro-dinero-al-escanearlos" data-vars-post-title="Cuidado con estos códigos QR de BiciMAD en Madrid. Son falsos y tratan de robarnos nuestro dinero al escanearlos " data-vars-post-url="https://www.genbeta.com/seguridad/cuidado-estos-codigos-qr-bicimad-madrid-falsos-tratan-robarnos-nuestro-dinero-al-escanearlos">Cuidado con estos códigos QR de BiciMAD en Madrid. Son falsos y tratan de robarnos nuestro dinero al escanearlos</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Qué es el quishing: cuando te estafan usando un código QR fraudulento ]]></title>
                <link>https://www.genbeta.com/seguridad/que-quishing-cuando-te-estafan-usando-codigo-qr-fraudulento</link>
                <guid>https://www.genbeta.com/seguridad/que-quishing-cuando-te-estafan-usando-codigo-qr-fraudulento</guid>
                <pubDate>Mon, 26 Feb 2024 15:01:25 +0000</pubDate>
                                         <dc:creator>Marcos Merino</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/6d6bdc/qr/1024_2000.jpeg" alt="Qu&#x00E9;&#x20;es&#x20;el&#x20;quishing&#x3A;&#x20;cuando&#x20;te&#x20;estafan&#x20;usando&#x20;un&#x20;c&#x00F3;digo&#x20;QR&#x20;fraudulento&#x20;">
    </p>
    <p>En el vertiginoso mundo de las ciberestafas, una variante relativamente nueva ha empezado a popularizarse con el auge de los pagos móviles y las<a class="text-outboundlink js-publishing-content-link" data-vars-brand-customer="Qrty" href="https://www.xataka.com/n/codigos-qr-como-podemos-crear-uno-que-informacion-recibiremos-cuando-alguien-escanee" data-vars-post-title="Códigos QR: cómo podemos crear uno y qué información recibiremos cuando alguien lo escanee  " data-vars-post-url="https://www.xataka.com/n/codigos-qr-como-podemos-crear-uno-que-informacion-recibiremos-cuando-alguien-escanee"> tecnologías de escaneo de códigos QR</a>. De hecho, se basa en el uso de estos últimos para engañar a los usuarios, de tal manera que el estafador pueda obtener su información confidencial o incluso acceder a sus cuentas bancarias.</p>
<!-- BREAK 1 --><p>Este método, conocido como<strong> 'quishing' (una fusión de las palabras "QR" y "phishing")</strong>, ejecuta sus engaños a través de códigos QR falsificados que redirigen a sus víctimas a sitios web maliciosos que imitan a las webs de entidades legítimas, al igual que los enlaces incluidos en los mensajes de phishing.</p>
<p>Así, al creer que el sitio es legítimo, la víctima puede ser engañada para que introduzca información sensible, como datos de acceso o números de tarjeta de crédito.</p>
<!-- BREAK 2 --><p>Los estafadores <strong>crean códigos QR fraudulentos y los distribuyen </strong>en lugares públicos o a través de mensajes móviles o de correo electrónico, con el objetivo de que las personas los escaneen sin darse cuenta y caigan en la trampa.</p>
<div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/a-fondo/phishing-que-diferentes-tipos-que-existen" class="pivot-outboundlink" data-vars-post-title="Phishing: qué es y diferentes tipos que existen">
     <img alt="Phishing&#x3A;&#x20;qu&#x00E9;&#x20;es&#x20;y&#x20;diferentes&#x20;tipos&#x20;que&#x20;existen" width="375" height="142" src="https://i.blogs.es/fbfef7/1366_2000/375_142.webp" onerror='this.src="https://i.blogs.es/fbfef7/1366_2000/375_142.jpg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/a-fondo/phishing-que-diferentes-tipos-que-existen" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Phishing: qué es y diferentes tipos que existen">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/a-fondo/phishing-que-diferentes-tipos-que-existen" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Phishing: qué es y diferentes tipos que existen">Phishing: qué es y diferentes tipos que existen</a>
   </div>
  </div>
 </div>
</div>
<h2>Un ejemplo reciente</h2>
<p>Hace unos días, un usuario <a rel="noopener, noreferrer" href="https://twitter.com/newmediaguynyc/status/1758465359059747034">denunciaba en X</a> que le había llegado por correo postal a su casa una postal, decorada con el logo de Amazon, con información sobre los pasos a realizar para poder obtener un cupón de descuento que el usuario pudiera usar en la plataforma de e-commerce... con QR adjunto. El problema es que, <strong>claro está, no es Amazon quien lo manda</strong>.</p>
<!-- BREAK 3 --><div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
     <div class="caption-img ">
                   <img class="centro_sinmarco" height=1512 width=2048 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/a26c31/ggds7faweaabuvw/450_1000.webp 450w, https://i.blogs.es/a26c31/ggds7faweaabuvw/650_1200.webp 681w,https://i.blogs.es/a26c31/ggds7faweaabuvw/1024_2000.webp 1024w, https://i.blogs.es/a26c31/ggds7faweaabuvw/1366_2000.webp 1366w" src="https://i.blogs.es/a26c31/ggds7faweaabuvw/450_1000.webp" alt="Ggds7faweaabuvw" onerror="this.src='https://i.blogs.es/a26c31/ggds7faweaabuvw/450_1000.jpeg';this.srcset='https://i.blogs.es/a26c31/ggds7faweaabuvw/450_1000.jpeg 450w, https://i.blogs.es/a26c31/ggds7faweaabuvw/650_1200.jpeg 681w,https://i.blogs.es/a26c31/ggds7faweaabuvw/1024_2000.jpeg 1024w, https://i.blogs.es/a26c31/ggds7faweaabuvw/1366_2000.jpeg 1366w';return false;">
   <img alt="Ggds7faweaabuvw" class="centro_sinmarco" src="https://i.blogs.es/a26c31/ggds7faweaabuvw/450_1000.webp">
   
        <span>vía @newmediaguynyc en X</span>
   </div>
   </div>
</div>
<p>Aunque, por supuesto, si usas el QR, accederás a una web con el logo de Amazon y apariencia legítima, <strong>en la que te piden iniciar sesión, para luego introducir un código que ellos te proporcionan</strong> y así poder obtener 'tu premio'. El problema es que realmente el dominio no corresponde a una web de Amazon, y al intentar iniciar sesión, lo que estás haciendo es proporcionarle las credenciales de acceso a los estafadores.</p>
<!-- BREAK 4 --><h2>Cómo evitar caer en estafas de quishing</h2>
<ol>
  <li><strong>Desconfía de códigos QR no solicitados</strong>: Si recibes un código QR de forma inesperada o de una fuente no del todo fiable, es mejor evitar escanearlo. Los ciberdelincuentes a menudo confían en la curiosidad de las personas para atraerlas a sus trampas.</li>
  <li><strong>Verifica la fuente</strong>: Antes de escanear un código QR, especialmente si está asociado con alguna operación financiera o el ingreso de información personal, verifica la autenticidad de la fuente. Y por 'fuente' no nos referimos únicamente al folleto o cartel, sino<strong> incluso a la pegatina donde viene incluido el QR</strong>. Piensa que no es nada difícil poner una pegatina con un código QR falso (a veces, incluso, tapando uno legítimo) en un cartel de un transitado monumento turístico, o en la carta de un restaurante.</li>
  <li><strong>Utiliza un escáner de QRs con protección de seguridad</strong>: Algunas aplicaciones de escáner de códigos QR están equipadas con características de seguridad que pueden detectar enlaces maliciosos y advertirte antes de acceder a ellos. Asegúrate de usar una aplicación de escáner que ofrezca esta protección.</li>
  <li><strong>Mantén actualizado tu software de seguridad</strong>: Asegúrate de que tu dispositivo móvil esté protegido con un software de seguridad actualizado, que pueda ofrecer una capa adicional de protección contra sitios web maliciosos y descargas dañinas.</li>
  <li><strong>Verifica la URL</strong>: Si no has puesto en práctica los cuatro consejos anteriores, habrás recalado en una web que te estará pidiendo que introduzcas tus credenciales de algún servicio web, los datos de tu tarjeta o algo similar. Pero, ¿<strong>estás seguro de que el dominio se corresponde</strong> con el de la web que supuestamente estás visualizando?</li>
</ol>
<p>Imagen | Marcos Merino mediante IA</p>
<p>En Genbeta | <a class="text-outboundlink" href="https://www.genbeta.com/paso-a-paso/esta-web-te-permite-cambiar-diseno-tu-codigo-qr-inteligencia-artificial-al-estilo-midjourney-asi-puedes-hacerlo" data-vars-post-title="Esta web te permite cambiar el diseño de tu código QR con inteligencia artificial al estilo de Midjourney: así puedes hacerlo " data-vars-post-url="https://www.genbeta.com/paso-a-paso/esta-web-te-permite-cambiar-diseno-tu-codigo-qr-inteligencia-artificial-al-estilo-midjourney-asi-puedes-hacerlo">Esta web te permite cambiar el diseño de tu código QR con inteligencia artificial al estilo de Midjourney: así puedes hacerlo</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Cuidado, ese código QR te está robando tu contraseña: los ciberestafadores prueban nuevos trucos]]></title>
                <link>https://www.genbeta.com/seguridad/ese-qr-para-iniciar-sesion-tu-cuenta-empresarial-no-que-parece-te-estan-robando-datos</link>
                <guid>https://www.genbeta.com/seguridad/ese-qr-para-iniciar-sesion-tu-cuenta-empresarial-no-que-parece-te-estan-robando-datos</guid>
                <pubDate>Thu, 17 Aug 2023 15:00:00 +0000</pubDate>
                                         <dc:creator>Marcos Merino</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/9244cb/qr0/1024_2000.jpeg" alt="Cuidado,&#x20;ese&#x20;c&#x00F3;digo&#x20;QR&#x20;te&#x20;est&#x00E1;&#x20;robando&#x20;tu&#x20;contrase&#x00F1;a&#x3A;&#x20;los&#x20;ciberestafadores&#x20;prueban&#x20;nuevos&#x20;trucos">
    </p>
    <p>La lucha contra las ciberestafas es un constante tira y afloja, en el que<strong> los malos innovan y los buenos intentan contestar a cada nuevo cambio de estrategia</strong>. De modo que ahora, cuando las soluciones de ciberseguridad empiezan a tomar medidas contra los correos de phishing que incluyen enlaces a webs maliciosas, los estafadores empiezan a probar cosas nuevas…</p>
<!-- BREAK 1 --><p>…y ahora, de pronto, <strong>ya no son enlaces</strong> lo que deben buscar las aplicaciones y extensiones anti-phishing, <strong>sino imágenes</strong>. Y no cualquier tipo de imágenes.</p>
<p>Y es que un equipo de investigadores de ciberseguridad de la compañía Cofense ha detectado <strong>una nueva campaña masiva de phishing que utiliza códigos QR maliciosos</strong> con el objetivo de hacerse con las credenciales de Microsoft en varias empresas, incluida una destacada compañía energética estadounidense.</p>
<!-- BREAK 2 --><p><strong>Los códigos QR, masivamente adoptados por el gran público tras la pandemia de COVID-19</strong>, se han venido utilizando desde entonces en miles de restaurantes y negocios para reemplazar menús y guías físicas por imágenes que, al ser legibles por máquinas, permiten proporcionar enlaces a páginas web.</p>
<p><a class="text-outboundlink" href="https://www.genbeta.com/a-fondo/phishing-a-traves-tu-qr-qrishing-asi-funciona-esta-estafa-que-alerta-policia-espana" data-vars-post-title="Phishing a través de tu QR o Qrishing: así funciona esta estafa de la que alerta la Policía en España" data-vars-post-url="https://www.genbeta.com/a-fondo/phishing-a-traves-tu-qr-qrishing-asi-funciona-esta-estafa-que-alerta-policia-espana">Ya en 2021 os hablábamos en Genbeta</a> de esta técnica, conocida como 'QRishing', y pocos meses después hubo un famoso caso en EE.UU. en el que los delincuentes colocaron falsos códigos QR en parquímetros para robar datos de pago de las víctimas.</p>
<!-- BREAK 3 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/seguridad/dominios-que-parecen-no-estos-trucos-que-usan-estafadores-caigamos-webs-maliciosas" class="pivot-outboundlink" data-vars-post-title="Dominios que parecen el mismo… pero no lo son. Estos son los trucos que usan los estafadores para que caigamos en webs maliciosas ">
     <img alt="Dominios&#x20;que&#x20;parecen&#x20;el&#x20;mismo&#x2026;&#x20;pero&#x20;no&#x20;lo&#x20;son.&#x20;Estos&#x20;son&#x20;los&#x20;trucos&#x20;que&#x20;usan&#x20;los&#x20;estafadores&#x20;para&#x20;que&#x20;caigamos&#x20;en&#x20;webs&#x20;maliciosas&#x20;" width="375" height="142" src="https://i.blogs.es/205c74/gemelas/375_142.webp" onerror='this.src="https://i.blogs.es/205c74/gemelas/375_142.jpeg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/seguridad/dominios-que-parecen-no-estos-trucos-que-usan-estafadores-caigamos-webs-maliciosas" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Dominios que parecen el mismo… pero no lo son. Estos son los trucos que usan los estafadores para que caigamos en webs maliciosas ">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/seguridad/dominios-que-parecen-no-estos-trucos-que-usan-estafadores-caigamos-webs-maliciosas" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Dominios que parecen el mismo… pero no lo son. Estos son los trucos que usan los estafadores para que caigamos en webs maliciosas ">Dominios que parecen el mismo… pero no lo son. Estos son los trucos que usan los estafadores para que caigamos en webs maliciosas </a>
   </div>
  </div>
 </div>
</div>
<h2>Un ejemplo</h2>
<p>Cofense ha publicado un nuevo informe identificando los datos de la campaña, que se inició en mayo y se dirigió contra una amplia gama de industrias. Los delincuentes enviaron miles de correos electrónicos que contenían códigos QR maliciosos a empresas, los cuales <strong>llevaban a los usuarios a una web fraudulenta que trataba de suplantar una pantalla de login de Microsoft.</strong></p>
<!-- BREAK 4 --><div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=600 width=661 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/1cec43/qr1/450_1000.webp 450w, https://i.blogs.es/1cec43/qr1/650_1200.webp 681w,https://i.blogs.es/1cec43/qr1/1024_2000.webp 1024w, https://i.blogs.es/1cec43/qr1/1366_2000.webp 1366w" src="https://i.blogs.es/1cec43/qr1/450_1000.webp" alt="Qr1" onerror="this.src='https://i.blogs.es/1cec43/qr1/450_1000.jpeg';this.srcset='https://i.blogs.es/1cec43/qr1/450_1000.jpeg 450w, https://i.blogs.es/1cec43/qr1/650_1200.jpeg 681w,https://i.blogs.es/1cec43/qr1/1024_2000.jpeg 1024w, https://i.blogs.es/1cec43/qr1/1366_2000.jpeg 1366w';return false;">
   <img alt="Qr1" class="centro_sinmarco" src="https://i.blogs.es/1cec43/qr1/450_1000.webp">
   
      </div>
</div>
<p>Según cuenta <a rel="noopener, noreferrer" href="https://www.incibe.es/empresas/avisos/nueva-campana-de-phishing-utilizando-codigos-qr">el INCIBE</a> (Instituto de Ciberseguridad Español), que también se ha hecho eco de esta amenaza,</p>
<blockquote>"En caso de que la víctima escanee el código QR, será redirigido a una página web fraudulenta, muy parecida a la de inicio de sesión en los servicios de Microsoft de su organización. Además, a través del escaneo del código QR, los ciberdelincuentes consiguen que la dirección de la víctima pueda aparecer ya rellenada en el formulario.</blockquote><div class="article-asset-image article-asset-large article-asset-center">
 <div class="asset-content">
                   <img class="" height=558 width=1599 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/27a0ea/qr2/450_1000.webp 450w, https://i.blogs.es/27a0ea/qr2/650_1200.webp 681w,https://i.blogs.es/27a0ea/qr2/1024_2000.webp 1024w, https://i.blogs.es/27a0ea/qr2/1366_2000.webp 1366w" src="https://i.blogs.es/27a0ea/qr2/450_1000.webp" alt="Qr2" onerror="this.src='https://i.blogs.es/27a0ea/qr2/450_1000.jpeg';this.srcset='https://i.blogs.es/27a0ea/qr2/450_1000.jpeg 450w, https://i.blogs.es/27a0ea/qr2/650_1200.jpeg 681w,https://i.blogs.es/27a0ea/qr2/1024_2000.jpeg 1024w, https://i.blogs.es/27a0ea/qr2/1366_2000.jpeg 1366w';return false;">
   <img alt="Qr2" class="" src="https://i.blogs.es/27a0ea/qr2/450_1000.webp">
   
      </div>
</div>
<blockquote>En caso de que la víctima introduzca los datos, estos quedarían en manos de los ciberdelincuentes. En algunos de los casos detectados, los destinatarios eran personal directivo o con grandes responsabilidades en la organización".</blockquote>
<p>Lo que llamó la atención de esta campaña fue su crecimiento exponencial, al haber pasado de un número reducido de correos electrónicos a una cantidad considerable que supera los volúmenes típicos de campañas similares. El número de correos electrónicos enviados<strong> ha crecido aproximadamente un 270% cada mes</strong>, según Raymond.</p>
<!-- BREAK 5 --><p>Los hackers lograron enmascarar los enlaces de phishing dentro de redirecciones, lo que hacía que los códigos QR <strong>parecieran legítimos cuando los usuarios escaneaban con sus cámaras</strong>.</p>
<h2>Problemas y consejos</h2>
<p>Los códigos QR permiten a los atacantes ocultar los enlaces maliciosos de manera efectiva, ya que <strong>se esconden dentro de la imagen de los mismos</strong>, que a su vez están incrustadas en una imagen PNG o un archivo PDF adjunto.</p>
<!-- BREAK 6 --><p>Aunque los códigos QR tienen legítimos propósitos, su uso en campañas maliciosas está en aumento debido a su efectividad en comparación con los enlaces tradicionales en los correos de phishing: <strong>los dispositivos móviles no suelen estar regulados por las empresas</strong>, lo que los coloca fuera del alcance de los sistemas de seguridad empresariales.</p>
<p>Los expertos animan a los usuarios a no fiarse de ningún e-mail, SMS o similar que le redirija a un sitio web si no están 100% seguros de conocer al remitente. Así, <strong>cualquier QR que no parezca fiable no debería ni llegar a ser escaneado</strong>… y, aun pareciéndolo, <strong>debemos verificar las URLs durante todo el proceso</strong> (pues el dominio puede cambiar varias veces con cada clic) y asegurarnos de que coincide con un dominio legítimo.</p>
<!-- BREAK 7 --><p>Imagen | Pixabay</p>
<p>En Genbeta | <a class="text-outboundlink" href="https://www.genbeta.com/paso-a-paso/esta-web-te-permite-cambiar-diseno-tu-codigo-qr-inteligencia-artificial-al-estilo-midjourney-asi-puedes-hacerlo" data-vars-post-title="Esta web te permite cambiar el diseño de tu código QR con inteligencia artificial al estilo de Midjourney: así puedes hacerlo " data-vars-post-url="https://www.genbeta.com/paso-a-paso/esta-web-te-permite-cambiar-diseno-tu-codigo-qr-inteligencia-artificial-al-estilo-midjourney-asi-puedes-hacerlo">Esta web te permite cambiar el diseño de tu código QR con inteligencia artificial al estilo de Midjourney: así puedes hacerlo</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Esta web te permite cambiar el diseño de tu código QR con inteligencia artificial al estilo de Midjourney: así puedes hacerlo ]]></title>
                <link>https://www.genbeta.com/paso-a-paso/esta-web-te-permite-cambiar-diseno-tu-codigo-qr-inteligencia-artificial-al-estilo-midjourney-asi-puedes-hacerlo</link>
                <guid>https://www.genbeta.com/paso-a-paso/esta-web-te-permite-cambiar-diseno-tu-codigo-qr-inteligencia-artificial-al-estilo-midjourney-asi-puedes-hacerlo</guid>
                <pubDate>Fri, 16 Jun 2023 09:16:54 +0000</pubDate>
                                         <dc:creator>Antonio Vallejo</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/a5514c/captura-de-pantalla-2023-06-16-a-las-11.02.55/1024_2000.png" alt="Esta&#x20;web&#x20;te&#x20;permite&#x20;cambiar&#x20;el&#x20;dise&#x00F1;o&#x20;de&#x20;tu&#x20;c&#x00F3;digo&#x20;QR&#x20;con&#x20;inteligencia&#x20;artificial&#x20;al&#x20;estilo&#x20;de&#x20;Midjourney&#x3A;&#x20;as&#x00ED;&#x20;puedes&#x20;hacerlo&#x20;">
    </p>
    <p>Hoy día vemos <a class="text-outboundlink" href="https://www.genbeta.com/paso-a-paso/como-crear-codigos-qr-personalizados-gratis-para-tu-negocio-para-que-quieras" data-vars-post-title="Cómo crear códigos QR personalizados gratis para tu negocio (o para lo que quieras)" data-vars-post-url="https://www.genbeta.com/paso-a-paso/como-crear-codigos-qr-personalizados-gratis-para-tu-negocio-para-que-quieras">códigos QR</a> en cualquier lugar. Y es que el hecho de que prácticamente todo el mundo tenga un teléfono en la mano ha facilitado las cosas para que los códigos QR sean una de las maneras más comunes para encontrar información adicional sobre un servicio o contenido, e incluso poder iniciar sesión cómodamente en multitud de plataformas. El único "problema" es que generalmente son muy feos. A no ser que <strong>sepas personalizarlos a tu gusto</strong>.</p>
<!-- BREAK 1 --><p>En este artículo hemos querido ofrecerte una vía muy interesante para <strong>poder personalizar el aspecto de tu código QR a tu gusto</strong>. Ya sea para tu negocio o para uso personal, nunca más tendrás que lidiar con los aburridos códigos QR cuando te describamos cómo usar <a rel="noopener, noreferrer" href="https://quickqr.art">QuickQR.art</a>.</p>
<h2>Cómo personalizar tu código QR con IA</h2>
<p>Para poder personalizar un código QR, lo primero que necesitamos es generar uno con el enlace que le quieras atribuir. Para ello podemos hacer uso tanto de las herramientas que ofrece QuickQR como de cualquier otro sitio web que se preste a generar códigos de este tipo.</p>
<!-- BREAK 2 --><div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=1548 width=2670 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/bb54a6/captura-de-pantalla-2023-06-16-a-las-10.20.20/450_1000.webp 450w, https://i.blogs.es/bb54a6/captura-de-pantalla-2023-06-16-a-las-10.20.20/650_1200.webp 681w,https://i.blogs.es/bb54a6/captura-de-pantalla-2023-06-16-a-las-10.20.20/1024_2000.webp 1024w, https://i.blogs.es/bb54a6/captura-de-pantalla-2023-06-16-a-las-10.20.20/1366_2000.webp 1366w" src="https://i.blogs.es/bb54a6/captura-de-pantalla-2023-06-16-a-las-10.20.20/450_1000.webp" alt="qr" onerror="this.src='https://i.blogs.es/bb54a6/captura-de-pantalla-2023-06-16-a-las-10.20.20/450_1000.png';this.srcset='https://i.blogs.es/bb54a6/captura-de-pantalla-2023-06-16-a-las-10.20.20/450_1000.png 450w, https://i.blogs.es/bb54a6/captura-de-pantalla-2023-06-16-a-las-10.20.20/650_1200.png 681w,https://i.blogs.es/bb54a6/captura-de-pantalla-2023-06-16-a-las-10.20.20/1024_2000.png 1024w, https://i.blogs.es/bb54a6/captura-de-pantalla-2023-06-16-a-las-10.20.20/1366_2000.png 1366w';return false;">
   <img alt="qr" class="centro_sinmarco" src="https://i.blogs.es/bb54a6/captura-de-pantalla-2023-06-16-a-las-10.20.20/450_1000.webp">
   
      </div>
</div>
<p>Lo bueno de generarlo en QuickQR es que tendrás multitud de herramientas a tu disposición para personalizarlo a tu gusto. Desde la web tenemos la posibilidad de cambiar los bordes, estilizarlo un poco, añadir nuestro logo, y más. Aunque lo mejor viene ahora después, ya que con ayuda de la IA al más puro estilo de <a class="text-outboundlink" href="https://www.genbeta.com/imagen-digital/midjourney-sea-pago-podemos-crear-imagenes-gratis-ilimitadas-portando-su-estilo-a-stable-diffusion-su-rival-libre" data-vars-post-title="Aunque Midjourney sea de pago… podemos crear imágenes gratis ilimitadas portando su estilo a Stable Diffusion, su rival libre" data-vars-post-url="https://www.genbeta.com/imagen-digital/midjourney-sea-pago-podemos-crear-imagenes-gratis-ilimitadas-portando-su-estilo-a-stable-diffusion-su-rival-libre">Midjourney</a>, podrás <strong>personalizar al completo tu código QR</strong>.</p>
<!-- BREAK 3 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/a-fondo/microsoft-ahora-tiene-alternativa-al-administrador-tareas-para-monitorizar-cpu-gpu-ram-compatible-widgets" class="pivot-outboundlink" data-vars-post-title="Microsoft ahora tiene una alternativa al Administrador de Tareas para monitorizar CPU, GPU o RAM. Y es compatible con widgets ">
     <img alt="Microsoft&#x20;ahora&#x20;tiene&#x20;una&#x20;alternativa&#x20;al&#x20;Administrador&#x20;de&#x20;Tareas&#x20;para&#x20;monitorizar&#x20;CPU,&#x20;GPU&#x20;o&#x20;RAM.&#x20;Y&#x20;es&#x20;compatible&#x20;con&#x20;widgets&#x20;" width="375" height="142" src="https://i.blogs.es/321070/microsoft/375_142.webp" onerror='this.src="https://i.blogs.es/321070/microsoft/375_142.jpeg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/a-fondo/microsoft-ahora-tiene-alternativa-al-administrador-tareas-para-monitorizar-cpu-gpu-ram-compatible-widgets" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Microsoft ahora tiene una alternativa al Administrador de Tareas para monitorizar CPU, GPU o RAM. Y es compatible con widgets ">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/a-fondo/microsoft-ahora-tiene-alternativa-al-administrador-tareas-para-monitorizar-cpu-gpu-ram-compatible-widgets" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Microsoft ahora tiene una alternativa al Administrador de Tareas para monitorizar CPU, GPU o RAM. Y es compatible con widgets ">Microsoft ahora tiene una alternativa al Administrador de Tareas para monitorizar CPU, GPU o RAM. Y es compatible con widgets </a>
   </div>
  </div>
 </div>
</div>
<p>Una vez tengas tu código QR y lo hayas guardado en una imagen PNG, deberás unirte al <a rel="noopener, noreferrer" href="https://discord.gg/gxawgsKq94">servidor de Discord de QuickQR</a>. Para ello debes pulsar sobre 'Join beta now', justo en la parte superior de la página en la que has personalizado tu código QR en QuickQR. Si no tienes cuenta en Discord deberás de crearte una, pues tendrás que interactuar con comandos dentro del propio servidor.</p>
<!-- BREAK 4 --><div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=1436 width=2408 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/fff4e2/captura-de-pantalla-2023-06-16-a-las-9.49.38/450_1000.webp 450w, https://i.blogs.es/fff4e2/captura-de-pantalla-2023-06-16-a-las-9.49.38/650_1200.webp 681w,https://i.blogs.es/fff4e2/captura-de-pantalla-2023-06-16-a-las-9.49.38/1024_2000.webp 1024w, https://i.blogs.es/fff4e2/captura-de-pantalla-2023-06-16-a-las-9.49.38/1366_2000.webp 1366w" src="https://i.blogs.es/fff4e2/captura-de-pantalla-2023-06-16-a-las-9.49.38/450_1000.webp" alt="qr" onerror="this.src='https://i.blogs.es/fff4e2/captura-de-pantalla-2023-06-16-a-las-9.49.38/450_1000.png';this.srcset='https://i.blogs.es/fff4e2/captura-de-pantalla-2023-06-16-a-las-9.49.38/450_1000.png 450w, https://i.blogs.es/fff4e2/captura-de-pantalla-2023-06-16-a-las-9.49.38/650_1200.png 681w,https://i.blogs.es/fff4e2/captura-de-pantalla-2023-06-16-a-las-9.49.38/1024_2000.png 1024w, https://i.blogs.es/fff4e2/captura-de-pantalla-2023-06-16-a-las-9.49.38/1366_2000.png 1366w';return false;">
   <img alt="qr" class="centro_sinmarco" src="https://i.blogs.es/fff4e2/captura-de-pantalla-2023-06-16-a-las-9.49.38/450_1000.webp">
   
      </div>
</div>
<div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=1436 width=2408 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/8a8aa7/captura-de-pantalla-2023-06-16-a-las-10.07.52/450_1000.webp 450w, https://i.blogs.es/8a8aa7/captura-de-pantalla-2023-06-16-a-las-10.07.52/650_1200.webp 681w,https://i.blogs.es/8a8aa7/captura-de-pantalla-2023-06-16-a-las-10.07.52/1024_2000.webp 1024w, https://i.blogs.es/8a8aa7/captura-de-pantalla-2023-06-16-a-las-10.07.52/1366_2000.webp 1366w" src="https://i.blogs.es/8a8aa7/captura-de-pantalla-2023-06-16-a-las-10.07.52/450_1000.webp" alt="qr" onerror="this.src='https://i.blogs.es/8a8aa7/captura-de-pantalla-2023-06-16-a-las-10.07.52/450_1000.png';this.srcset='https://i.blogs.es/8a8aa7/captura-de-pantalla-2023-06-16-a-las-10.07.52/450_1000.png 450w, https://i.blogs.es/8a8aa7/captura-de-pantalla-2023-06-16-a-las-10.07.52/650_1200.png 681w,https://i.blogs.es/8a8aa7/captura-de-pantalla-2023-06-16-a-las-10.07.52/1024_2000.png 1024w, https://i.blogs.es/8a8aa7/captura-de-pantalla-2023-06-16-a-las-10.07.52/1366_2000.png 1366w';return false;">
   <img alt="qr" class="centro_sinmarco" src="https://i.blogs.es/8a8aa7/captura-de-pantalla-2023-06-16-a-las-10.07.52/450_1000.webp">
   
      </div>
</div>
<p>Cuando te hayas unido al servidor, te preguntarán qué es lo que quieres hacer. De las tres opciones que se muestran en pantalla nosotros seleccionamos la de crear códigos QR. Una vez hecho esto, nos vamos al canal de texto de 'paste-bin' y <strong>pegamos ahí nuestro código QR en formato PNG</strong>. Después enviamos el mensaje y acto seguido copiamos el enlace del mensaje.</p>
<!-- BREAK 5 --><div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=1436 width=2408 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/f608fa/captura-de-pantalla-2023-06-16-a-las-9.53.57/450_1000.webp 450w, https://i.blogs.es/f608fa/captura-de-pantalla-2023-06-16-a-las-9.53.57/650_1200.webp 681w,https://i.blogs.es/f608fa/captura-de-pantalla-2023-06-16-a-las-9.53.57/1024_2000.webp 1024w, https://i.blogs.es/f608fa/captura-de-pantalla-2023-06-16-a-las-9.53.57/1366_2000.webp 1366w" src="https://i.blogs.es/f608fa/captura-de-pantalla-2023-06-16-a-las-9.53.57/450_1000.webp" alt="qr" onerror="this.src='https://i.blogs.es/f608fa/captura-de-pantalla-2023-06-16-a-las-9.53.57/450_1000.png';this.srcset='https://i.blogs.es/f608fa/captura-de-pantalla-2023-06-16-a-las-9.53.57/450_1000.png 450w, https://i.blogs.es/f608fa/captura-de-pantalla-2023-06-16-a-las-9.53.57/650_1200.png 681w,https://i.blogs.es/f608fa/captura-de-pantalla-2023-06-16-a-las-9.53.57/1024_2000.png 1024w, https://i.blogs.es/f608fa/captura-de-pantalla-2023-06-16-a-las-9.53.57/1366_2000.png 1366w';return false;">
   <img alt="qr" class="centro_sinmarco" src="https://i.blogs.es/f608fa/captura-de-pantalla-2023-06-16-a-las-9.53.57/450_1000.webp">
   
      </div>
</div>
<div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=1434 width=2394 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/5d2f2e/captura-de-pantalla-2023-06-16-a-las-10.29.43/450_1000.webp 450w, https://i.blogs.es/5d2f2e/captura-de-pantalla-2023-06-16-a-las-10.29.43/650_1200.webp 681w,https://i.blogs.es/5d2f2e/captura-de-pantalla-2023-06-16-a-las-10.29.43/1024_2000.webp 1024w, https://i.blogs.es/5d2f2e/captura-de-pantalla-2023-06-16-a-las-10.29.43/1366_2000.webp 1366w" src="https://i.blogs.es/5d2f2e/captura-de-pantalla-2023-06-16-a-las-10.29.43/450_1000.webp" alt="qr" onerror="this.src='https://i.blogs.es/5d2f2e/captura-de-pantalla-2023-06-16-a-las-10.29.43/450_1000.png';this.srcset='https://i.blogs.es/5d2f2e/captura-de-pantalla-2023-06-16-a-las-10.29.43/450_1000.png 450w, https://i.blogs.es/5d2f2e/captura-de-pantalla-2023-06-16-a-las-10.29.43/650_1200.png 681w,https://i.blogs.es/5d2f2e/captura-de-pantalla-2023-06-16-a-las-10.29.43/1024_2000.png 1024w, https://i.blogs.es/5d2f2e/captura-de-pantalla-2023-06-16-a-las-10.29.43/1366_2000.png 1366w';return false;">
   <img alt="qr" class="centro_sinmarco" src="https://i.blogs.es/5d2f2e/captura-de-pantalla-2023-06-16-a-las-10.29.43/450_1000.webp">
   
      </div>
</div>
<p>Tras seguir los pasos mencionados, ahora nos vamos a uno de los canales del bot, como por ejemplo 'pixelml-bot-1' y escribimos el comando '/generate'. Antes de darle a enviar, tras el comando <strong>debemos de escribir el prompt que queremos generar</strong> y pegar la URL que hemos copiado antes. Cuando lo tengamos todo listo, pulsamos sobre enviar. Si es la primera vez que accedemos, el bot nos pedirá aceptar las condiciones del servicio antes de continuar, así que pulsamos sobre el botón de aceptar en el mensaje generado automáticamente y después volvemos a interactuar con el comando '/generate'. Tras ello, debemos esperar a que el bot trace el diseño por nosotros.</p>
<!-- BREAK 6 --><div class="article-asset-video article-asset-normal">
 <div class="asset-content">
  <div class="base-asset-video">
   <div class="js-dailymotion">
    <script type="application/json">
                          {"videoId":"x8ew55z","autoplay":true,"title":"Pedimos a la IA de MIDJOURNEY que dibuje Y HACE ESTO", "tag":"webedia-prod"}
                  </script>
   </div>
  </div>
 </div>
</div>
<p>Una vez terminado, <strong>el bot nos mencionará para avisarnos de que el proceso ha finalizado</strong> y ya podremos guardar la imagen. Si no ha salido como esperábamos, siempre podemos repetirla e incluso modificar el parámetro 'qrw' para mejorar la legibilidad del código. Al tratarse de una IA, será un proceso de ensayo y error hasta que demos con el estilo perfecto.</p>
<!-- BREAK 7 --><p>En Genbeta | <a class="text-outboundlink" href="https://www.genbeta.com/paso-a-paso/este-sencillo-truco-te-permite-comprimir-imagenes-google-fotos-para-liberar-espacio-tu-cuenta-google" data-vars-post-title="Este sencillo truco te permite comprimir imágenes en Google Fotos para liberar espacio de tu cuenta de Google " data-vars-post-url="https://www.genbeta.com/paso-a-paso/este-sencillo-truco-te-permite-comprimir-imagenes-google-fotos-para-liberar-espacio-tu-cuenta-google">Este sencillo truco te permite comprimir imágenes en Google Fotos para liberar espacio de tu cuenta de Google</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
            </channel>
</rss>
