Cuidado con los códigos QR falsos. Así los usan para estafar

  • Los códigos QR son tan fáciles de usar que cualquiera puede aprovecharlos para usos maliciosos

  • Los estafadores pueden usarlos para obtener nuestros datos personales, instalar malware e incluso robarnos nuestro dinero

Estafas códigos QR
Sin comentarios Facebook Twitter Flipboard E-mail

Los códigos QR han experimentado un enorme aumento de popularidad en los últimos años. A día de hoy estamos totalmente familiarizados con esta tecnología y su uso es muy habitual en restaurantes y comercios de todo tipo. Por esta misma razón, es importante extremar las precauciones y estar al tanto de sus riesgos si queremos evitar sustos.

A pesar de sus ventajas, es importante recordar que un código QR es en realidad solo un enlace. Al igual que no entrarías en un enlace sospechoso recibido por SMS o correo electrónico, hay que tener cuidado con los códigos QR falsos que nos llevan a enlaces a sitios web fraudulentos con el único objetivo de estafarnos.

Las estafas mediante el uso de códigos QR

Esto es algo a lo que ya se conoce como Qrishing, una técnica de phising que hace uso de los códigos QR para obtener nuestros datos personales, instalar malware en nuestros dispositivos o incluso robarnos nuestro dinero.

Dada la popularidad de los códigos QR, a día de hoy su uso es algo que hacemos de forma prácticamente automática. Su sencillez hace que personas de todas las edades estén acostumbrados a utilizarlos y esto es justo lo que nos pone en riesgo: al estar acostumbrados a encontrarnos códigos QR en casi cualquier lugar es normal bajar la guardia y no prestar atención cuando los utilizamos.

Los estafadores se aprovechan de ello y crean códigos QR maliciosos que colocan justo encima de otros códigos QR. Por ejemplo, sobre el código QR que utilizamos en un restaurante para consultar la carta o el que nos encontramos en una bici de de servicios como BiciMAD. De esta forma, pueden llevarnos a pasarelas de pago que imiten el diseño de la web a la que realmente queríamos acceder y sustraer nuestro dinero. Si caemos en la trampa es probable que ni siquiera nos demos cuenta de lo que acaba de ocurrir hasta pasado un rato.

Llevarnos a una web falsa con el objetivo de robar nuestro dinero es una de las estafas más habituales con los códigos QR, aunque también se pueden utilizar para instalar aplicaciones maliciosas en nuestros móviles.

Cómo protegerte frente a este tipo de estafas

Como es lógico, no todos los QR son peligrosos. Recordemos que tan solo se trata de una herramienta con la que facilitar el acceso a un enlace concreto haciendo uso de algo que todos llevamos encima: el móvil. Aun así, es importante conocer los riegos y ser precavidos para evitar sustos.

  • Revisa que el código QR no esté pegado encima de otro código El primer paso es revisar el código QR antes de escanearlo con la cámara de nuestro móvil. Es interesante prestar atención y fijarnos en que el código no esté colocado justo encima de otro código QR. También es recomendable revisar que no esté deteriorado, lo que podría significar que ha sido manipulado.
  • Evita escanear un código QR que no te indique a dónde lleva. En más de una ocasión me he encontrado códigos QR colocados en lugares como farolas o paradas de autobús sin ningún tipo de información sobre su uso y objetivo. Como es evidente, no debemos escanear este tipo de códigos colocados en espacios públicos, ya que no sabemos a dónde pueden llevarnos.
  • No efectúes pagos o compartas datos personales cuando uses un código QR. Si la web a la que accedes tras escanear un código QR te solicita algún tipo de dato personal o te pide efectuar un pago, es momento de desconfiar. Mi recomendación personal es que no realices pagos o introduzcas tus datos personales tras escanear un código QR.
  • No descargues aplicaciones tras usar un código QR. Antes de descargar ninguna aplicación es importante cerciorarse de que la aplicación es oficial, tiene buena valoración y se encuentra alojada en Google Play o en la App Store.
  • Revisa la dirección a la que enlaza el código QR. Al escanear un QR veremos la dirección a la que accederemos. Desconfía si se trata de una URL acortada, ya que no hay forma de averiguar la página web a la que vamos a acceder.

Si piensas que has sido víctima de un fraude al hacer uso de un código QR malicioso, te recomendamos ponerte en contacto con las autoridades lo antes posible. Además, es imprescindible contactar con tu banco si has realizado algún pago para que bloqueen tus tarjetas y evitar que los estafadores tengan posibilidad de continuar sustrayendo dinero. 

Imagen de portada | Image Creator de Microsoft Designer

En Xataka Móvil | Los códigos QR nos hacen la vida más fácil, pero pueden ser un peligro para tu móvil: qué es el QRishing o quishing y cómo protegerte

Inicio