Cargando noticia...

TITULARES René Klettke vuelve a hacer historia: bronce mundial para el judoca obereño en Suecia La 46° Fiesta Nacional del Inmigrante inicia su gira de presentaciones con lanzamientos en Misiones y Buenos Aires Incumplió una prohibición de acercamiento y terminó preso tras amenazar a su familia Circulaba con 2,53 g/L de alcohol, despistó con la moto y fue demorado en Oberá Detuvierron a un joven sopechechoso de obar dinero de una heladeria del centro de oberá Siete universidades misioneras recibirán una nueva edición de los Combos Universitarios Vuelven a cerrar el Parque Provincial Moconá por la crecida del arroyo Yabotí Diputados y productores avanzan en una agenda legislativa para fortalecer al sector yerbatero Detuvieron a un hombre en San Javier durante un allanamiento por material de abuso sexual infantil Liberaron a un obereño que estuvo preso 1.603 días por matar a su papá y la justicia lo declaró inocente El Concejo Deliberante declaró de Interés Público Municipal la 2° edición de Expo CAMEM Provincial en el marco del 10º aniversario del Nodo Oberá Vecinos de barrio Hultgren se beneficiaron con el programa “Manos a la Obra” Abren las inscripciones para una nueva edición del Curso de Soldadura Básica El municipio acompañó la celebración de los 75 años del EPJA N.º 21 en Oberá “Visibilizar para Incluir”: una jornada abierta para promover la inclusión en Oberá El Comité de Emergencia continúa con los relevamientos territoriales en Oberá La Oficina de Empleo suma nuevas oportunidades laborales junto a empresas de Oberá La 46° Fiesta Nacional del Inmigrante inició su gira de presentaciones con lanzamientos en Misiones El tiempo en Misiones: pronostican un descenso de temperatura desde este viernes Franco Colapinto sufrió un robo durante sus vacaciones en Italia: “Ni la matera dejaron”

Menú

Búsqueda

Tecno

Alertan sobre una nueva modalidad de estafas por WhatsApp

Desde Eset, compañía especializada en detección proactiva de amenazas, advirtieron que en el WhatsApp spoofing el ciberdelincuente toma el control de una cuenta y envía mensajes en nombre de la víctima. Para esto, el atacante se vale de distintos medios, como pueden ser la clonación de la tarjeta SIM o eSIMs, o el QRLJacking, entre otros. […]

📅 14 de noviembre de 2024 | 🕒 Lectura: 3 min
Alertan sobre una nueva modalidad de estafas por WhatsApp

Desde Eset, compañía especializada en detección proactiva de amenazas, advirtieron que en el WhatsApp spoofing el ciberdelincuente toma el control de una cuenta y envía mensajes en nombre de la víctima. Para esto, el atacante se vale de distintos medios, como pueden ser la clonación de la tarjeta SIM o eSIMs, o el QRLJacking, entre otros.

El QRLJacking (Quick Response Code Login Jacking) es un vector de ataque de ingeniería social simple que puede afectar a todas las aplicaciones que dependan de la función «Iniciar sesión con código QR». La víctima escanea, engañada, el código QR que le envía el cibercriminal, y, sin darse cuenta, entrega el control de su cuenta y habilita al atacante a poder desviar las comunicaciones a su propio servidor, desde el cual podrá enviar mensajes e intervenir conversaciones.

«Este tipo de ataques puede pasar desapercibido por la víctima, ya que podrá seguir logueándose y abriendo a su sesión de WhatsApp web o desktop. Esto marca una diferencia respecto a otros casos en los que la cuenta de WhatsApp queda inaccesible para la víctima, como por ejemplo el secuestro de WhatsApp pleno», dijo Fabiana Ramírez Cuenca, investigadora de seguridad informática de Eset Latinoamérica, cikgtada en un comunicado que esta empresa envió a +iProfesional.

La autenticación de WhatsApp desktop o WhatsApp web a través de QR se realiza mediante un websocket, que abre una sesión de comunicación interactiva entre el navegador del usuario y el servidor de WhatsApp.

Cada cierto lapso de tiempo el servidor se comunica con el WebSocket solicitando una actualización del código QR del WhatsApp web o desktop. Al escanear el QR, y para la autenticación, se remite información del usuario al servidor, lo que permitirá identificarlo como titular de la cuenta. Esta comunicación en tráfico se encuentra cifrada de extremo a extremo.

¿Cómo prevenir estos ataques en WhatsApp?

 

Desde el laboratorio de investigación de Eset compartieron algunos consejos para evitar ser víctima de este tipo de ataques en WhatsApp:

  • Verificar la fuente del código QR: Nunca escanear un código QR de WhatsApp desde fuentes no confiables. Si se recibe un QR por mensaje, correo o sitio web sospechoso, es mejor ignorarlo. Los códigos QR de sesión deben ser escaneados únicamente desde el sitio oficial de WhatsApp Web o la aplicación de WhatsApp.
  • Habilitar la verificación en dos pasos (2FA): Así, incluso si alguien obtiene acceso a la sesión mediante un ataque de QRLJacking, necesitaría un código PIN adicional para iniciar sesión en otros dispositivos.
  • Revisar sesiones activas regularmente: En WhatsApp, se puede revisar y cerrar las sesiones activas en otros dispositivos desde la configuración. Si se identifica alguna actividad sospechosa, cerrar la sesión de inmediato.