{"id":633374,"date":"2024-09-13T00:00:06","date_gmt":"2024-09-13T06:00:06","guid":{"rendered":"https:\/\/www.diarioimagen.net\/?p=633374"},"modified":"2024-09-13T03:50:42","modified_gmt":"2024-09-13T09:50:42","slug":"whatsapp-spoofing-toman-control-de-tu-cuenta","status":"publish","type":"post","link":"https:\/\/www.diarioimagen.net\/?p=633374","title":{"rendered":"WhatsApp spoofing: toman control de tu cuenta"},"content":{"rendered":"<h2>Hora 14<\/h2>\n<h5>Mauricio Conde Olivares<\/h5>\n<p>&nbsp;<\/p>\n<p>En el marco de su Informe de Gobierno, la Presidenta Municipal, Ana Paty Peralta, asegur\u00f3 que Canc\u00fan avanza a paso firme para convertirla en la ciudad del bienestar que todos los cancunenses sue\u00f1an, logrando brindar m\u00e1s de 53 mil 150 atenciones a trav\u00e9s del exitoso programa Jornada de Atenci\u00f3n Ciudadana \u201c\u00a1Canc\u00fan nos Une!\u201d.<\/p>\n<p>Como parte de las prioridades establecidas en el eje de Prosperidad Compartida del Plan Municipal de Desarrollo (PMD) 2021-2024, la Alcaldesa expres\u00f3 que en los \u00faltimos a\u00f1os de gobierno se ha logrado llevar justicia social a las familias, ofreciendo m\u00e1s de 100 tr\u00e1mites y servicios en un total de 27 ediciones de dicha estrategia.<\/p>\n<p>Por otro lado, destac\u00f3 que la salud de las y los benitojuarenses es una de las principales acciones que se fortalecen d\u00eda con d\u00eda, por lo que se proporcionaron 73 mil 787 atenciones m\u00e9dicas en las modalidades de salud b\u00e1sica, mental, odontol\u00f3gica y especializada.<\/p>\n<p>Adem\u00e1s, en el \u00e1mbito de la salud visual, en tres a\u00f1os se entregaron 475 pr\u00f3tesis oculares a personas en situaci\u00f3n prioritaria y mil 575 lentes graduados.<\/p>\n<p>Sumado a ello, se acercaron a las y los cancunenses, 380 brigadas de salud y asistenciales en diferentes zonas de la ciudad, en las que se dieron un total de 38 mil 420 consultas b\u00e1sicas, reproductivas y de control. Tambi\u00e9n se llevaron a cabo 67 brigadas de atenci\u00f3n especializada para mujeres, j\u00f3venes, ni\u00f1as y ni\u00f1os, donde se efectuaron m\u00e1s de 7 mil 739 consultas m\u00e9dicas y psicol\u00f3gicas, asesor\u00eda jur\u00eddica, prevenci\u00f3n de adicciones y cuadro de vacunaci\u00f3n para infantes.<\/p>\n<p>Adem\u00e1s, explic\u00f3 que se trabaj\u00f3 en coordinaci\u00f3n con los Servicios Estatales de Salud en Quintana Roo (SESA) y con la Unidad M\u00f3vil de Fundaci\u00f3n Karisma A.C., donde en su conjunto se realizaron 46 brigadas para atender a m\u00e1s de 6 mil 440 personas.<\/p>\n<p>Tambi\u00e9n inform\u00f3 que en este 2024 se inaugur\u00f3 la Primera Unidad M\u00e9dica Municipal en las oficinas aleda\u00f1as al Palacio Municipal, donde se otorgan de manera gratuita revisiones a los ciudadanos. Mientras que a trav\u00e9s del Instituto Municipal de la Mujer (IMM), se puso en marcha la Unidad M\u00e9dica M\u00f3vil, en coordinaci\u00f3n con la Cl\u00ednica de Especialidades M\u00e9dicas Maya (CEMMA), ofreciendo valoraciones especializadas a bajo costo para las mujeres, que suman 7 mil 845 atenciones.<\/p>\n<p>En otro orden, pero de suma importancia para usted, le informo que el spoofing es una t\u00e9cnica en la que un atacante falsifica la identidad de un usuario a fin de hacerse pasar por \u00e9l con fines maliciosos.<\/p>\n<p>ESET, compa\u00f1\u00eda l\u00edder en detecci\u00f3n proactiva de amenazas, advierti\u00f3 que en el WhatsApp spoofing el ciberdelincuente toma el control de una cuenta y env\u00eda mensajes en nombre de la v\u00edctima. Para esto, el atacante se vale de distintos medios, como pueden ser la clonaci\u00f3n de la tarjeta SIM o eSIMs, o el QRLJacking, entre otros.<\/p>\n<p>El QRLJacking (Quick Response Code Login Jacking) es un vector de ataque de ingenier\u00eda social simple que puede afectar a todas las aplicaciones que dependan de la funci\u00f3n \u201cIniciar sesi\u00f3n con c\u00f3digo QR\u201d. La v\u00edctima escanea, enga\u00f1ada, el c\u00f3digo QR que le env\u00eda el cibercriminal, y, sin darse cuenta, entrega el control de su cuenta y habilita al atacante a poder desviar las comunicaciones a su propio servidor, desde el cual podr\u00e1 enviar mensajes e intervenir conversaciones.<\/p>\n<p>\u201cEste tipo de ataques puede pasar desapercibido por la v\u00edctima, ya que podr\u00e1 seguir logue\u00e1ndose y abriendo a su sesi\u00f3n de WhatsApp web o desktop. Esto marca una diferencia respecto a otros casos en los que la cuenta de WhatsApp queda inaccesible para la v\u00edctima, como por ejemplo el secuestro de WhatsApp pleno\u201d, coment\u00f3 Fabiana Ram\u00edrez Cuenca, Investigadora de Seguridad Inform\u00e1tica de ESET Latinoam\u00e9rica.<\/p>\n<p>La autenticaci\u00f3n de WhatsApp desktop o WhatsApp web a trav\u00e9s de QR se realiza mediante un websocket (que abre una sesi\u00f3n de comunicaci\u00f3n interactiva entre el navegador del usuario y el servidor de WhatsApp). Cada cierto lapso de tiempo el servidor se comunica con el WebSocket solicitando una actualizaci\u00f3n del c\u00f3digo QR del WhatsApp web o desktop. Al escanear el QR, y para la autenticaci\u00f3n, se remite informaci\u00f3n del usuario al servidor, lo que permitir\u00e1 identificarlo como titular de la cuenta. Esta comunicaci\u00f3n en tr\u00e1fico se encuentra cifrada de extremo a extremo.<\/p>\n<p>ESET comparte un ejemplo simulado de intervenci\u00f3n de una cuenta de WhatsApp mediante el QRLjacking, una t\u00e9cnica en la que el atacante genera un QR de inicio de sesi\u00f3n falso con el que tomar\u00e1 el control de una cuenta. De esta forma, podr\u00e1 enviar mensajes en nombre del titular y leer sus mensajes sin que el titular pueda advertirlo.<\/p>\n<p>Para esta demostraci\u00f3n desde ESET se utiliz\u00f3 una herramienta OpenSource. Se genera un QR para luego mediante t\u00e9cnicas de ingenier\u00eda social envi\u00e1rselo a la v\u00edctima, e inducirla a que lo escanee desde dispositivo.<\/p>\n<p>Una vez escaneado el QR, el ciberdelincuente simulado aqu\u00ed, obtiene acceso al WhatsApp y se puede loguear a la cuenta de la v\u00edctima.<\/p>\n<p>A partir de ese momento, el intruso puede espiar las conversaciones, ver su contenido y remitentes, y puede comenzar a enviar mensajes desde el n\u00famero de la v\u00edctima, suplantando su identidad.<br \/>\nDesde el laboratorio de investigaci\u00f3n de ESET se comparten por ello algunos consejos para evitar ser v\u00edctima de este tipo de ataques:<\/p>\n<p>Verificar la fuente del c\u00f3digo QR. Nunca escanear un c\u00f3digo QR de WhatsApp desde fuentes no confiables. Si se recibe un QR por mensaje, correo o sitio web sospechoso, es mejor ignorarlo. Los c\u00f3digos QR de sesi\u00f3n deben ser escaneados \u00fanicamente desde el sitio oficial de WhatsApp Web o la aplicaci\u00f3n de WhatsApp.<\/p>\n<p>Habilitar la verificaci\u00f3n en dos pasos (2FA). As\u00ed, incluso si alguien obtiene acceso a la sesi\u00f3n mediante un ataque de QRLJacking, necesitar\u00eda un c\u00f3digo PIN adicional para iniciar sesi\u00f3n en otros dispositivos.<\/p>\n<p>Revisar sesiones activas regularmente. En WhatsApp, se puede revisar y cerrar las sesiones activas en otros dispositivos desde la configuraci\u00f3n. Si se identifica alguna actividad sospechosa, cerrar la sesi\u00f3n de inmediato.<\/p>\n<p>Ahora pasemos a otro tema. La Secretar\u00eda de Infraestructura, Comunicaciones y Transportes (SICT) a trav\u00e9s de la Agencia Espacial Mexicana (AEM), inform\u00f3 que Space-X de Elon Musk, llevar\u00e1 un experimento mexicano a la Estaci\u00f3n Espacial Internacional (EEI) en su misi\u00f3n \u201cCRS-31\u201d, a mediados de octubre.<\/p>\n<p>El \u201cMecanismo Compatible Biomim\u00e9tico-1\u201d (\u201cMCB-1\u201d), que se lanzar\u00e1 desde Cabo Ca\u00f1averal, y permanecer\u00e1 seis meses en el espacio en el m\u00f3dulo \u201cMISSE\u201d de la EEI, fue presentado por el grupo cient\u00edfico de j\u00f3venes \u201cMat X Space\u201d, y el director general de la AEM, Salvador Landeros Ayala.<\/p>\n<p>\u201cUna vez m\u00e1s, brilla el talento de nuestras nuevas generaciones, quienes tendr\u00e1n a cargo desarrollar la futura infraestructura espacial y satelital de M\u00e9xico en esta era digital, ustedes nos llenan de orgullo, y ponen en alto el nombre del pa\u00eds\u201d, destac\u00f3 Landeros.<\/p>\n<p>Explic\u00f3 que el experimento \u201cMCB-1\u201d busca aplicar el ingenio mexicano al \u201cdesarrollo de materiales inteligentes avanzados\u201d, para dotarles de propiedades mec\u00e1nicas \u201cextraordinarias\u201d, que soporten las inh\u00f3spitas condiciones del espacio.<\/p>\n<p>El m\u00f3dulo \u201cMISSE\u201d (\u201cMaterials International Space Station Experiment\u201d-Aegis Aerospace), en definici\u00f3n de NASA, \u201cDesarrolla una serie de experimentos al exterior de la EEI para probar desempe\u00f1o y durabilidad de materiales y dispositivos expuestos al entorno espacial\u201d.<\/p>\n<p>Ah\u00ed, el ingenio mexicano \u201cMCB-1\u201d, miniaturizado a 8.180 gramos, 25.4 mm. por lado y de aspecto futurista, se expondr\u00e1 a la intemperie espacial a temperaturas extremas entre los -100\u00b0C y 120\u00b0C, que en la actualidad fracturan o destruyen a los materiales no inteligentes tradicionales.<\/p>\n<p>Ante ello, la idea mexicana de Mat X Space propone imitar la resiliencia de las fibras musculares de la naturaleza (de ah\u00ed lo \u201cBio-mim\u00e9tico\u201d) y fabricar componentes espaciales compatibles como \u201cMCB-1\u201d, en una aleaci\u00f3n especial de piezas de metales.<\/p>\n<p>\u201cMCB-1 tiene una memoria t\u00e9rmica de forma, es un material inteligente inspirado en la biolog\u00eda terrestre, que ahora probaremos en el espacio\u201d, explicaron. La idea, de tener \u00e9xito, ofrecer\u00eda potencial para futuros proyectos satelitales, exploraci\u00f3n espacial, y operaciones en suelo lunar.<\/p>\n<p>Landeros reconoci\u00f3 a Laura Barajas, Jonathan Cruz, Maximiliano Flores, Iv\u00e1n Galaviz, Aurea Guzm\u00e1n, Flavio Heredia, Jos\u00e9 Rodr\u00edguez, Omar Salda\u00f1a, Arlette Silva, Gerardo P\u00e9rez, y Nadia Zenteno, inspiraci\u00f3n de la juventud del pa\u00eds con esta misi\u00f3n mexicana, concluy\u00f3; empero, lo anterior ser\u00e1 motivo de otro an\u00e1lisis en posterior entrega de <strong><em>HORA 14<\/em><\/strong>.<\/p>\n<p><em><a href=\"mailto:%20mauricio_conde@msn.com\" target=\"_blank\" rel=\"noopener noreferrer\">mauricioconde59@outlook.com<\/a><\/em><br \/>\nX<em>: <a href=\"https:\/\/twitter.com\/mauconde?lang=es\" target=\"_blank\" rel=\"noopener\">@mauconde<\/a><\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p><span style=\"color: #005497;\"><strong>Mauricio Conde Olivares<\/strong><\/span><\/p>\n","protected":false},"author":3,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"footnotes":""},"categories":[35889],"tags":[43712,43674,44860],"class_list":["post-633374","post","type-post","status-publish","format-standard","hentry","category-mauricio-conde-olivares","tag-mauricio-conde-olivares","tag-opinion","tag-hora-14"],"_links":{"self":[{"href":"https:\/\/www.diarioimagen.net\/index.php?rest_route=\/wp\/v2\/posts\/633374","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.diarioimagen.net\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.diarioimagen.net\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.diarioimagen.net\/index.php?rest_route=\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/www.diarioimagen.net\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=633374"}],"version-history":[{"count":0,"href":"https:\/\/www.diarioimagen.net\/index.php?rest_route=\/wp\/v2\/posts\/633374\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.diarioimagen.net\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=633374"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.diarioimagen.net\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=633374"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.diarioimagen.net\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=633374"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}