{"id":29220,"date":"2024-11-14T14:12:00","date_gmt":"2024-11-14T14:12:00","guid":{"rendered":"https:\/\/www.iprofesional.com\/tecnologia\/417176-whatsapp-spoofing-como-pueden-tomar-el-control-de-tu-cuenta"},"modified":"2024-11-14T14:12:00","modified_gmt":"2024-11-14T14:12:00","slug":"una-estafa-utiliza-codigos-qr-para-acceder-a-tu-perfil-en-whatsapp","status":"publish","type":"post","link":"https:\/\/latecordoba.com\/index.php\/2024\/11\/14\/una-estafa-utiliza-codigos-qr-para-acceder-a-tu-perfil-en-whatsapp\/","title":{"rendered":"Una estafa utiliza c\u00f3digos QR para acceder a tu perfil en WhatsApp"},"content":{"rendered":"\n<div class=\"media_block\"><img decoding=\"async\" src=\"http:\/\/latecordoba.com\/wp-content\/uploads\/2024\/11\/una-estafa-utiliza-codigos-qr-para-acceder-a-tu-perfil-en-whatsapp.jpg\"><\/div>\n<div id>\n<p> Se trata de un ataque de ingenier\u00eda social simple que puede afectar a aplicaciones, como WhatsApp, que dependan de la funci\u00f3n de inicio de sesi\u00f3n con QR. <\/p>\n<p><strong>14\/11\/2024<\/strong> &#8211; 11:12hs<\/p>\n<div class=\"image-container img-wide padding-b\"> <picture><source media=\"(max-width:360px)\" srcset=\"https:\/\/resizer.iproimg.com\/unsafe\/360x\/filters:format(webp):quality(85)\/https:\/\/assets.iprofesional.com\/assets\/jpg\/2020\/07\/499617.jpg\" data-srcset=\"https:\/\/resizer.iproimg.com\/unsafe\/360x\/filters:format(webp):quality(85)\/https:\/\/assets.iprofesional.com\/assets\/jpg\/2020\/07\/499617.jpg\" class><source media=\"(max-width:430px)\" srcset=\"https:\/\/resizer.iproimg.com\/unsafe\/360x\/filters:format(webp):quality(85)\/https:\/\/assets.iprofesional.com\/assets\/jpg\/2020\/07\/499617.jpg\" data-srcset=\"https:\/\/resizer.iproimg.com\/unsafe\/360x\/filters:format(webp):quality(85)\/https:\/\/assets.iprofesional.com\/assets\/jpg\/2020\/07\/499617.jpg\" class><source media=\"(max-width:956px)\" srcset=\"https:\/\/resizer.iproimg.com\/unsafe\/640x\/filters:format(webp):quality(85)\/https:\/\/assets.iprofesional.com\/assets\/jpg\/2020\/07\/499617.jpg\" data-srcset=\"https:\/\/resizer.iproimg.com\/unsafe\/640x\/filters:format(webp):quality(85)\/https:\/\/assets.iprofesional.com\/assets\/jpg\/2020\/07\/499617.jpg\" class><img decoding=\"async\" loading=\"lazy\" src=\"http:\/\/latecordoba.com\/wp-content\/uploads\/2024\/11\/una-estafa-utiliza-codigos-qr-para-acceder-a-tu-perfil-en-whatsapp.webp\" data-src=\"http:\/\/latecordoba.com\/wp-content\/uploads\/2024\/11\/una-estafa-utiliza-codigos-qr-para-acceder-a-tu-perfil-en-whatsapp.webp\" class alt=\"\u00bfC\u00f3mo funciona la estafa que utiliza c\u00f3digos QR para acceder a tu perfil en WhatsApp?\" width=\"1280px\" height=\"720px\"> <\/picture> <\/div>\n<\/p><\/div>\n<div readability=\"76.475654190129\">\n<p>El <strong>spoofing<\/strong> es una t\u00e9cnica en la que un atacante falsifica la identidad de un usuario a fin de hacerse pasar por \u00e9l con fines maliciosos. Desde Eset, compa\u00f1\u00eda especializada en detecci\u00f3n proactiva de amenazas, advirtieron que en el <a href=\"https:\/\/www.iprofesional.com\/tecnologia\/386080-privacidad-y-seguridad-en-whatsapp-como-configurarlas\" target=\"_blank\" title=\"C\u00f3mo configurar la privacidad de WhastApp\" rel=\"noopener noreferrer\">WhatsApp<\/a> spoofing el ciberdelincuente toma el control de una cuenta y env\u00eda mensajes en nombre de la v\u00edctima. Para esto, el atacante se vale de distintos medios, como pueden ser la clonaci\u00f3n de la tarjeta SIM o eSIMs, o el QRLJacking, entre otros.\n<\/p>\n<p>El <strong>QRLJacking <\/strong>(Quick Response Code Login Jacking) es un vector de ataque de ingenier\u00eda social simple que puede afectar a todas las aplicaciones que dependan de la funci\u00f3n &#8220;Iniciar sesi\u00f3n con c\u00f3digo QR&#8221;. La v\u00edctima escanea, enga\u00f1ada, el c\u00f3digo QR que le env\u00eda el cibercriminal, y, sin darse cuenta, entrega el control de su cuenta y habilita al atacante a poder desviar las comunicaciones a su propio servidor, desde el cual podr\u00e1 enviar mensajes e intervenir conversaciones.\n<\/p>\n<p>&#8220;Este tipo de ataques puede pasar desapercibido por la v\u00edctima, ya que podr\u00e1 seguir logue\u00e1ndose y abriendo a su sesi\u00f3n de <a href=\"https:\/\/www.iprofesional.com\/tecnologia\/403960-whatsapp-todo-lo-que-debes-saber-para-proteger-tu-cuenta\" target=\"_blank\" title=\"C\u00f3mo proteger la cuenta de WhatsApp\" rel=\"noopener noreferrer\">WhatsApp <\/a>web o desktop. Esto marca una diferencia respecto a otros casos en los que la cuenta de WhatsApp queda inaccesible para la v\u00edctima, como por ejemplo el secuestro de WhatsApp pleno&#8221;, dijo <strong>Fabiana Ram\u00edrez Cuenca<\/strong>, investigadora de seguridad inform\u00e1tica de Eset Latinoam\u00e9rica, cikgtada en un comunicado que esta empresa envi\u00f3 a +iProfesional.\n<\/p>\n<p>La autenticaci\u00f3n de <strong>WhatsApp desktop o WhatsApp web a <\/strong>trav\u00e9s de QR se realiza mediante un websocket, que abre una sesi\u00f3n de comunicaci\u00f3n interactiva entre el navegador del usuario y el servidor de WhatsApp.\n<\/p>\n<p>Cada cierto lapso de tiempo el servidor se comunica con el <strong>WebSocket <\/strong>solicitando una actualizaci\u00f3n del c\u00f3digo QR del <a href=\"https:\/\/www.iprofesional.com\/tecnologia\/411265-como-hacer-que-las-fotos-y-videos-de-whatsapp-sean-privadas\" target=\"_blank\" title=\"C\u00f3mo proteger las fotos en WhatsApp\" rel=\"noopener noreferrer\">WhatsApp <\/a>web o desktop. Al escanear el QR, y para la autenticaci\u00f3n, se remite informaci\u00f3n del usuario al servidor, lo que permitir\u00e1 identificarlo como titular de la cuenta. Esta comunicaci\u00f3n en tr\u00e1fico se encuentra cifrada de extremo a extremo.\n<\/p>\n<h2>\u00bfC\u00f3mo prevenir estos ataques en WhatsApp?<\/h2>\n<p>Desde el laboratorio de investigaci\u00f3n de Eset compartieron algunos consejos para evitar ser v\u00edctima de este tipo de ataques en <a href=\"https:\/\/www.iprofesional.com\/tecnologia\/411156-como-mantener-tu-whatsapp-a-salvo-de-los-delincuentes-digitales\" target=\"_blank\" title=\"C\u00f3mo cuidar el perfil de WhatsApp\" rel=\"noopener noreferrer\">WhatsApp<\/a>:\n<\/p>\n<ul>\n<li><strong>Verificar la fuente del c\u00f3digo QR<\/strong>: Nunca escanear un c\u00f3digo QR de WhatsApp desde fuentes no confiables. Si se recibe un QR por mensaje, correo o sitio web sospechoso, es mejor ignorarlo. Los c\u00f3digos QR de sesi\u00f3n deben ser escaneados \u00fanicamente desde el sitio oficial de WhatsApp Web o la aplicaci\u00f3n de WhatsApp.<\/li>\n<li><strong>Habilitar la verificaci\u00f3n en dos pasos (2FA)<\/strong>: As\u00ed, incluso si alguien obtiene acceso a la sesi\u00f3n mediante un ataque de QRLJacking, necesitar\u00eda un c\u00f3digo PIN adicional para iniciar sesi\u00f3n en otros dispositivos.<\/li>\n<li><strong>Revisar sesiones activas regularmente<\/strong>: En WhatsApp, se puede revisar y cerrar las sesiones activas en otros dispositivos desde la configuraci\u00f3n. Si se identifica alguna actividad sospechosa, cerrar la sesi\u00f3n de inmediato.<\/li>\n<\/ul><\/div>\n","protected":false},"excerpt":{"rendered":"\n<div class=\"media_block\"><img decoding=\"async\" src=\"http:\/\/latecordoba.com\/wp-content\/uploads\/2024\/11\/una-estafa-utiliza-codigos-qr-para-acceder-a-tu-perfil-en-whatsapp.jpg\"><\/div>\n<p> Se trata de un ataque de ingenier\u00eda social simple que puede afectar a aplicaciones, como WhatsApp, que dependan de la funci\u00f3n de inicio de sesi\u00f3n con QR. <iframe width=\"0\" height=\"0\" border=\"0\"> <script> (function(i,s,o,g,r,a,m){i['GoogleAnalyticsObject']=r;i[r]=i[r]||function(){ (i[r].q=i[r].q||[]).push(arguments)},i[r].l=1*new Date();a=s.createElement(o), m=s.getElementsByTagName(o)[0];a.async=1;a.src=g;m.parentNode.insertBefore(a,m) })(window,document,'script','https:\/\/www.google-analytics.com\/analytics.js','ga'); ga('create', 'GTM-5LW5KQD', 'auto'); ga('require', 'displayfeatures'); ga('set', 'campaignSource', 'RSS Client for iProfesional'); ga('set', 'campaignMedium', 'RSS Client for iProfesional'); ga('set', {\"dataSource\": \"rss.atom.iprofesional.com\"}); ga('set', {\"referrer\": \"rss.atom.iprofesional.com\"}); ga('set', 'title', 'RSS Client for iProfesional'); ga('send', 'pageview'); <\/script> <!-- Begin comScore Tag --> <script> var _comscore = _comscore || []; _comscore.push({ c1: \"2\", c2: \"16597048\" }); (function() { var s = document.createElement(\"script\"), el = document.getElementsByTagName(\"script\")[0]; s.async = true; s.src = \"https:\/\/sb.scorecardresearch.com\/cs\/16597048\/beacon.js\"; el.parentNode.insertBefore(s, el); })(); <\/script> <noscript> <img decoding=\"async\" src=\"http:\/\/latecordoba.com\/wp-content\/uploads\/2024\/11\/una-estafa-utiliza-codigos-qr-para-acceder-a-tu-perfil-en-whatsapp.gif\"> <\/noscript> <!-- End comScore Tag --> <\/iframe> <iframe border=\"0px\" style=\"display: none\" width=0 height=0 src=\"https:\/\/www.iprofesional.com\/ga4.html?gtag_id=G-N13KWJP8BK&amp;title=Una estafa utiliza c\u00f3digos QR para acceder a tu perfil en WhatsApp&amp;location=https:\/\/www.iprofesional.com\/tecnologia\/417176-whatsapp-spoofing-como-pueden-tomar-el-control-de-tu-cuenta&amp;referrer=rss.atom.iprofesional.com&amp;ci=RSS Client for iProfesional&amp;cs=RSS Client for iProfesional&amp;cm=RSS&amp;cn=RSS Client for iProfesional&amp;cc=RSS Client for iProfesional\"><\/iframe>  <\/p>\n","protected":false},"author":1,"featured_media":29221,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[13],"tags":[],"_links":{"self":[{"href":"https:\/\/latecordoba.com\/index.php\/wp-json\/wp\/v2\/posts\/29220"}],"collection":[{"href":"https:\/\/latecordoba.com\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latecordoba.com\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latecordoba.com\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/latecordoba.com\/index.php\/wp-json\/wp\/v2\/comments?post=29220"}],"version-history":[{"count":0,"href":"https:\/\/latecordoba.com\/index.php\/wp-json\/wp\/v2\/posts\/29220\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latecordoba.com\/index.php\/wp-json\/wp\/v2\/media\/29221"}],"wp:attachment":[{"href":"https:\/\/latecordoba.com\/index.php\/wp-json\/wp\/v2\/media?parent=29220"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latecordoba.com\/index.php\/wp-json\/wp\/v2\/categories?post=29220"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latecordoba.com\/index.php\/wp-json\/wp\/v2\/tags?post=29220"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}