mayo 5, 2024

Los ciberdelincuentes ajustan sus tácticas y maniobras para que las propias víctimas proporcionen la información necesaria para su engaño.

Por iProfesional

06/03/2024 – 08:52 am

¿Pagas con QR?: cuidado con esta estafa que crece

Las plataformas y aplicaciones online cuentan con medidas de seguridad cada vez más avanzadas. Sin embargo, en este escenario, los ciberdelincuentes no se quedan atrás. Ellos ajustan su tácticas y maniobras para que las propias víctimas, sin darse cuenta, proporcionen la información necesaria para su engaño y caigan en estafas. La alerta se centra en QRshing.

¿Qué es QRshing? Es una combinación entre QR y phishing que se ejecuta alterando un QR para pago. Por lo general, solicitan información o detalles bancarios, dirigen a las personas a sitios web falsificados, solicitan descargar archivos o los incitan a hacer clic en enlaces que les dan acceso a cuentas y perfiles.

Para alertar a los clientes, las entidades financieras brindan información sobre tres tipos de estafas y una serie de recomendaciones para evitarlas.

El primero es el vishing o estafa telefónica. En este caso, los delincuentes llaman por teléfono haciéndose pasar por organizaciones reconocidas y solicitan información personal y/o bancaria.

El segundo tipo es el smishing o estafa por SMS, que consiste en enviar mensajes por distintos medios, como WhatsApp, SMS, con ofertas tentadoras o enlaces que redireccionan a sitios web falsos. A veces, estos mensajes incluyen un número de teléfono para que la persona se comunique con ellos.

Por último pero no menos importante está el QRishing o estafa QR. Aquí, los ciberdelincuentes manipulan los códigos QR originales para que los usuarios entren en sitios web falsos o descarguen aplicaciones dañinas. Esto puede darles acceso a aplicaciones no autorizadas o permitirles obtener información confidencial. Esta modalidad se está extendiendo por todo el mundo dado el aumento exponencial de la presencia de esta forma de pago en todos los negocios.

Antes de pagar con QR es necesario tomar algunas precauciones

Cómo funciona el código QR

Un código QR (del inglés ‘Quick Response’) es un código de barras mejorado que incluye un enlace a contenido alojado en Internet.

Tienen forma cuadrada y pueden leerse en la mayoría de los teléfonos inteligentes y dispositivos móviles. La cámara enfoca el código y, con una aplicación de lectura de códigos QR, o en ocasiones incluso sin ella, se escanea y se accede a la información.

Se hicieron populares desde la pandemia. Te permiten descargar aplicaciones o acceder a los menús de los restaurantes; pero tienen muchos más usos, como enviar tarjetas de visita, compartir perfiles de redes sociales como LinkedIn, WhatsApp, Instagram o Twitter, mostrar mensajes promocionales o realizar pagos sin contacto.

Código QR: consejos de seguridad para evitar estafas

Dado que no todos los códigos QR conducen al destino previsto, estos consejos protegen a los usuarios de códigos maliciosos:

  • Desactiva la opción de abrir enlaces automáticamente escaneando un código QR.
  • Utilice aplicaciones de escaneo que le permitan ver a qué URL dirige ese código antes de abrirlo. De esta forma podrás comprobar la dirección antes de acceder al contenido o introducir información.
  • No escanees códigos QR de dudosa procedencia: verificar la identidad del autor (persona o entidad), confirmar que es quien dice ser. En caso de duda, busca en Internet más información, o investiga tu identidad y objetivos por otro medio (llamada telefónica).
  • En caso de realizar pagos o transacciones financieras con QR, comprobar que la operación se ha realizado según lo esperado por el comprador y el vendedor.
  • Si el código QR se encuentra en el mundo físico, por ejemplo, en el escaparate de una tienda o impreso en un cristal, un truco delictivo consiste en colocar una pegatina sobre el código real: Antes de escanearlo, compruebe que no ha sido manipulado., que no tiene pegatina ni ningún otro elemento pegado sobre el código propiamente dicho. Si lo detectamos informar al responsable del establecimiento.
  • Si gestionas un negocio, comprueba periódicamente que los códigos QR utilizados no hayan sido falsificados.
  • Y si el código QR conduce a una página que solicita información personal, especialmente contraseñas o datos relacionados con métodos de pago, es importante detenerse a pensar un momento si el contexto lo requiere.


Continuar leyendo este Titular: alerta por esta modalidad de estafa