El robo de datos y cuentas digitales es un tema que puede afectar a cualquier persona en la actualidad. Los ciberdelincuentes cada día emplean estrategias nuevas y métodos más eficaces. Recientemente se detectó una nueva modalidad conocida como QRILJacking, la cual afecta principalmente a WhatsApp, la aplicación de mensajería instantánea.
Fue ESET, la compañía de seguridad informática con sede en Estados Unidos y algunos países latinoamericanos, quienes detectaron el problema. Esta modalidad se basa en el escaneo del código QR, el cual es usado para acceder a WhatsApp Web desde cualquier smarthphone.
Los cibercriminales han diseñado un programa que simula el código QR que genera WhatsApp Web, este es modificado y luego es utilizado para reemplazar el original. Tiene una apariencia muy similar que es casi indetectable a simple vista y funciona de la misma manera que lo haría código inicial.
[single-related post_id="1112009"]
El código QR falso es puesto en diferentes anuncios, publicidad y post en cualquier página, incluso en una idéntica a WhatsApp Web. Al momento de realizar el escaneo desde el celular, la App de mensajería se conecta con los servidores de los ciberdelincuentes y de esta manera terceros pueden acceder a todos los chats, fotos, videos, audios, estados y documentos que comparta el usuario sin que este se dé cuenta.
Este engaño también ha sido usado con anuncios de falsas promociones, en donde ofrecen un año gratis de algún servicio pero para ganar este beneficio debe escanear un código QR.
