También los códigos QR pueden hacerte caer en una estafa, el quishing
Por 27 Noviembre, 2024Lo códigos QR son representaciones de datos que pueden escanearse con la cámara de los smartphones y su uso tuvo auge desde la pandemia covid-19.
Los códigos QR pueden almacenar un enlace y con el puedes consultar el menú de un restaurante, cancelar una cuenta, identificar un paquete que será enviado, textos, imágenes y hasta pagar el transporte público sin embargo ha surgido un problema.
Su uso ha sido aprovechado por ciberdelincuentes y han creado el quishing que es una modalidad de ciberataque que con códigos QR fraudulentos pretende engañar a los usuarios, dirigirlos a sitios web maliciosos y robar datos sensibles
Este tipo de ciberataque usualmente se basa en que el usuario ve un código QR aparentemente inofensivo y decide escanearlo con su dispositivo, con la misma facilidad que si fuera uno auténtico. Luego aparece la opción de consultar una URL y dirige a una página maliciosa, sin que el usuario pueda identificar que no es segura. La página luego busca robar información confidencial, como datos bancarios, credenciales para iniciar sesión, así como instalar un software malicioso (malware).
Otro método que podría ocurrir con los códigos QR fraudulentos es que, después de escanearlos, la URL conduzca a un sitio auténtico y la tecnología lo engañe con el fin de que haga una acción dañina al usuario.
Los códigos QR engañosos podrían estar presentes en lugares públicos, especialmente donde los usuarios pretenden consultar un menú, acceder a una red de Wi-Fi pública o ver una oferta publicitaria.
Aquí unos tips para evitar caer en el quishing
- Desconfía de los códigos QR de procedencia desconocida y que lleguen de forma inesperada. Si te encuentras con uno en la vía pública
- Si realizas pagos o transacciones con códigos QR, verifica que la acción ha resultado bien tanto para el comprador como el vendedor
- Si el código QR está impreso en una tienda, restorán u otros comercios, intenta constatar de que no fue manipulado o tenga un adhesivo pegado sobre el código real.
- Algunas aplicaciones enfocadas en el escaneo de códigos QR permiten tener una vista previa de una URL. Esto puede ser útil para comprobar la seguridad del enlace y no caer en el quishing.
Con información de La Tercera
*OCR
Te recomendamos: