{"id":24995,"date":"2022-07-08T14:26:58","date_gmt":"2022-07-08T20:26:58","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=24995"},"modified":"2022-07-08T14:26:58","modified_gmt":"2022-07-08T20:26:58","slug":"dhl-scam-with-qr-codes","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/dhl-scam-with-qr-codes\/24995\/","title":{"rendered":"&#8220;Hay un paquete para usted. Por favor, escanee el c\u00f3digo QR&#8221;"},"content":{"rendered":"<p>Las compras en l\u00ednea se han vuelto parte de nuestra vida cotidiana: compramos ropa, comida y otros productos y los recibimos en la puerta de casa simplemente con algunos clics. Los aficionados a estas compras <em>online<\/em>, que van en aumento, pueden olvidarse de un paquete o perder una llamada del servicio de mensajer\u00eda. Como se podr\u00eda esperar, los atacantes se aprovechan tambi\u00e9n de esto y usan notificaciones falsas sobre la entrega de paquetes como anzuelo.<\/p>\n<p>Un caso espec\u00edfico que nos ayuda a ejemplificar esto son los ciberdelincuentes que se hacen pasar por el servicio internacional de mensajer\u00eda urgente DHL. No obstante, en lugar de utilizar un enlace de <em>phishing, <\/em>en este caso, utilizan un c\u00f3digo QR que se encuentra en el correo electr\u00f3nico recibido. En este post desarrollaremos el c\u00f3mo y el porqu\u00e9 de este cambio.<\/p>\n<h2>\u201cSu paquete est\u00e1 en la oficina de correos\u201d<\/h2>\n<p>El ataque comienza con un correo electr\u00f3nico, supuestamente de DHL. Aunque la direcci\u00f3n del remitente es un conjunto de palabras al azar que no se parecen en nada al nombre de dicho servicio, el cuerpo del mensaje es muy convincente: el logotipo de la empresa, un n\u00famero de pedido (aunque falso) y una supuesta fecha de recepci\u00f3n de un paquete.<\/p>\n<p>El propio mensaje (que en este caso est\u00e1 en espa\u00f1ol) indica que un pedido ha llegado a una oficina de correos local, pero que el mensajero no pudo entregarlo personalmente. Generalmente, este anzuelo se acompa\u00f1a con un enlace para \u201cresolver el problema\u201d, pero en esta ocasi\u00f3n hay un c\u00f3digo QR en su lugar.<\/p>\n<div id=\"attachment_24997\" style=\"width: 1110px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-24997\" class=\"wp-image-24997 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2022\/07\/08142144\/dhl-scam-with-qr-codes-screen-1-new.jpg\" alt=\"E-mail con un c\u00f3digo QR supuestamente de DHL. Por seguridad, en la captura de pantalla hemos reemplazado el c\u00f3digo QR malicioso por uno inofensivo\" width=\"1100\" height=\"1100\"><p id=\"caption-attachment-24997\" class=\"wp-caption-text\">E-mail con un c\u00f3digo QR supuestamente de DHL. Por seguridad, en la captura de pantalla hemos reemplazado el c\u00f3digo QR malicioso por uno inofensivo<\/p><\/div>\n<p>Un c\u00f3digo QR es algo muy vers\u00e1til. Por ejemplo, puede utilizarse para conectarse a una red wifi, pagar o confirmar una compra de una entrada de cine o de un concierto. Pero probablemente su uso m\u00e1s com\u00fan sea para distribuir enlaces <em>offline<\/em> como una forma r\u00e1pida de llevar al usuario a una direcci\u00f3n web en concreto, escaneando un cuadrado en blanco y negro que puede aparecer en el envase de un producto, en carteles publicitarios, en tarjetas de presentaci\u00f3n o en cualquier otro sitio.<\/p>\n<p>Desde luego que en este caso, los atacantes no piensan en la comodidad del usuario. La idea parece ser que, si la v\u00edctima en primera instancia abre el correo electr\u00f3nico en una computadora, despu\u00e9s necesitar\u00e1 un smartphone para leer el c\u00f3digo QR, lo que se traduce en que la web maliciosa se abrir\u00e1 en una pantalla m\u00e1s peque\u00f1a donde el <em>phishing <\/em>ser\u00e1 m\u00e1s dif\u00edcil de detectar. Debido a las limitaciones de espacio en los navegadores m\u00f3viles, las URL no son visibles en su totalidad. Y recientemente en Safari, la barra de direcciones fue movida a la parte inferior de la pantalla, donde muchos usuarios no suelen mirar. Esto juega totalmente en favor de los ciberdelincuentes, porque la URL de su web falsa no se parece en nada a la oficial en la que ni siquiera aparece la palabra DHL.<\/p>\n<p>El texto de la p\u00e1gina web tambi\u00e9n se ve en peque\u00f1o, por lo que es m\u00e1s dif\u00edcil aprecias los errores de dise\u00f1o. De todas maneras, no hay muchos de ellos: la p\u00e1gina da la bienvenida a los usuarios en amarillo y rojo, los colores de la marca registrada, en seguida aparece el nombre de la empresa y el texto pr\u00e1cticamente no tiene errores, excepto por un par de letras min\u00fasculas al comienzo de las oraciones.<\/p>\n<p>Se informa a la v\u00edctima que el paquete llegar\u00e1 en 1 o 2 d\u00edas. Para recibirlo, se le pide que ingrese su nombre, apellido y direcci\u00f3n con c\u00f3digo postal. Y como el servicio de entrega solicita este tipo de informaci\u00f3n, esto no genera sospechas.<\/p>\n<div id=\"attachment_24998\" style=\"width: 1810px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-24998\" class=\"wp-image-24998 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2022\/07\/08142321\/dhl-scam-with-qr-codes-screen-2.jpg\" alt=\"La web falsa de DHL solicita informaci\u00f3n personal, adem\u00e1s de los datos de la tarjeta bancaria\" width=\"1800\" height=\"1280\"><p id=\"caption-attachment-24998\" class=\"wp-caption-text\">La web falsa de DHL solicita informaci\u00f3n personal, adem\u00e1s de los datos de la tarjeta bancaria<\/p><\/div>\n<p>Pero la recopilaci\u00f3n de datos no termina ah\u00ed. En la p\u00e1gina siguiente, se le pide a la v\u00edctima que comparta informaci\u00f3n m\u00e1s confidencial: los datos de su tarjeta bancaria con c\u00f3digo CVV que aparece en el reverso, supuestamente para pagar la entrega. Los atacantes no especifican laa cantidad, solo mencionan que el coste depende de la regi\u00f3n y aseguran que el importe ser\u00e1 cobrado hasta que llegue el paquete. De hecho, la empresa DHL aut\u00e9ntica s\u00ed exige el pago por adelantado de la entrega cuando se realiza el pedido y, si un cliente no se encuentra en el lugar de destino del paquete, el servicio de mensajer\u00eda realiza otro intento de entrega totalmente gratis.<\/p>\n<h2>\u00bfQu\u00e9 hacen los delincuentes con tus datos de pago?<\/h2>\n<p>Es poco probable que los delincuentes comiencen a realizar cargos en la tarjeta de la v\u00edctima de forma inmediata, ya que podr\u00eda levantar sospechas hacia el correo electr\u00f3nico del \u201cDHL\u201d falso. Lo m\u00e1s seguro es que esos datos sean vendidos en la <em>dark web<\/em> y quien los compre ser\u00e1 quien luego desv\u00ede los fondos, cuando la v\u00edctima ya se haya olvidado del paquete inexistente.<\/p>\n<h2>C\u00f3mo protegerse<\/h2>\n<p>En este caso se aplican las mismas reglas para protegerse contra un ciberfraude:<\/p>\n<ul>\n<li>Si recibes un supuesto correo electr\u00f3nico proveniente de un servicio que conoces, verifica siempre la direcci\u00f3n de correo electr\u00f3nico del remitente. \u00bfEl nombre real de la empresa no aparece despu\u00e9s de la @? Entonces, seguramente se trata de una estafa. <a href=\"https:\/\/latam.kaspersky.com\/blog\/online-scam-red-flags\/23657\/\" target=\"_blank\" rel=\"noopener\">En este otro post<\/a> explicamos algunas se\u00f1ales de alerta que considerar para detectar una estafa<\/li>\n<li>Si esperas un paquete, aseg\u00farate de anotar el c\u00f3digo de seguimiento y verifica su estado en la web oficial abri\u00e9ndolo desde tus Favoritos o introduciendo la URL manualmente en un buscador.<\/li>\n<li>Para estar seguro, al escanear c\u00f3digos QR, usa nuestro Kaspersky QR Scanner (disponible tanto para <a href=\"https:\/\/app.appsflyer.com\/com.kaspersky.qrscanner?pid=smm&amp;c=mx_kdailyplaceholder\" target=\"_blank\" rel=\"noopener nofollow\">Android<\/a> como para<a href=\"https:\/\/app.appsflyer.com\/id948297363?pid=smm&amp;c=mx_kdailyplaceholder\" target=\"_blank\" rel=\"noopener nofollow\">iOS<\/a>. Esta aplicaci\u00f3n te dir\u00e1 si el c\u00f3digo QR lleva a una web peligrosa.<\/li>\n<li>Instala en todos tus dispositivos un <a href=\"https:\/\/latam.kaspersky.com\/internet-security?redef=1&amp;THRU&amp;reseller=mx_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kismd___\" target=\"_blank\" rel=\"noopener\">antivirus de confianza<\/a> con protecci\u00f3n <em>antiphishing <\/em>y antifraude, que te advertir\u00e1 a tiempo de cualquier peligro.<\/li>\n<\/ul>\n<p><a href=\"https:\/\/latam.kaspersky.com\/internet-security?redef=1&amp;THRU&amp;reseller=mx_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kismd___\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" class=\"aligncenter wp-image-19612 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2019\/02\/10094957\/secure-your-finances-desktop-es.png\" alt=\"Haz compras y usa la banca online de forma segura con las soluciones de Kaspersky\" width=\"1340\" height=\"400\"><\/a><\/p>\n<p>\u00a0<\/p>\n","protected":false},"excerpt":{"rendered":"<p>C\u00f3mo extraen los ciberdelincuentes los datos de las tarjetas de cr\u00e9dito haci\u00e9ndose pasar por el servicio DHL.<\/p>\n","protected":false},"author":2598,"featured_media":24996,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[3145],"tags":[849,107,354,210],"class_list":{"0":"post-24995","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-codigos-qr","9":"tag-consejos","10":"tag-estafa","11":"tag-fraude"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/dhl-scam-with-qr-codes\/24995\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/dhl-scam-with-qr-codes\/24318\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/dhl-scam-with-qr-codes\/19785\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/dhl-scam-with-qr-codes\/9983\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/dhl-scam-with-qr-codes\/26681\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/dhl-scam-with-qr-codes\/24619\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/dhl-scam-with-qr-codes\/27346\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/dhl-scam-with-qr-codes\/26943\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/dhl-scam-with-qr-codes\/33400\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/dhl-scam-with-qr-codes\/10814\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/dhl-scam-with-qr-codes\/44744\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/dhl-scam-with-qr-codes\/19105\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/dhl-scam-with-qr-codes\/19659\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/dhl-scam-with-qr-codes\/28954\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/dhl-scam-with-qr-codes\/32580\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/dhl-scam-with-qr-codes\/28343\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/dhl-scam-with-qr-codes\/25169\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/dhl-scam-with-qr-codes\/30682\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/dhl-scam-with-qr-codes\/30431\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/estafa\/","name":"estafa"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/24995","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/2598"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=24995"}],"version-history":[{"count":3,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/24995\/revisions"}],"predecessor-version":[{"id":25001,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/24995\/revisions\/25001"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/24996"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=24995"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=24995"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=24995"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}