En determinadas épocas del año, los piratas informáticos amplían sus ataques en Internet. Es lo que ocurre en estas fechas, por el Black Friday, y, justo después, con la Navidad. En este artículo, nos hacemos eco de una advertencia que han realizado sobre códigos QR falsos que podrías encontrarte en Internet. Vamos a contarte qué es lo que hacen exactamente y cómo evitar problemas.
Desde Beta News han tenido acceso a una alerta realizada por Tomorrow Lab, una firma especializada en ciberseguridad. Aseguran que los atacantes se aprovechan de que los usuarios están esperando paquetes de productos que han comprado, para lanzar así ataques. Aunque es algo que puede ocurrir en cualquier época del año, es en estas semanas cuando es más probable que tengas que enfrentarte a ello. La peculiaridad es que envían un paquete falso.
Códigos QR falsos por el Black Friday y Navidad
Normalmente, los ataques Phishing llegan por correo electrónico, SMS o cualquier medio digital. Sin embargo, en esta ocasión, según han alertado desde Tomorrow Lab, los atacantes están utilizando paquetes reales, físicos, que envían a casa de las posibles víctimas. El objetivo es que escaneen un código QR fraudulento. Esta técnica no es nueva, ya que el FBI alertó el pasado mes de julio de la posibilidad de recibir paquetes falsos con códigos QR.
Previamente, los cibercriminales han tenido que obtener ciertos datos de la víctima. Al menos, como es lógico, saber su dirección y nombre. También han podido espiarles a través de redes sociales, para saber más sobre sus hábitos, sobre qué actividades realizan, qué suelen comprar, etc.
Por ejemplo, podría tratarse de un paquete de una marca reconocida, que suelas comprar. Pueden suplantar a grandes plataformas online que, además, podría ser real que estés esperando un paquete suyo. Por tanto, no sería algo tan extraño, lo que puede provocar que la víctima caiga en el cebo.
El atacante va a adjuntar un código QR a ese paquete, para que la víctima entre en busca de información. A fin de cuentas, han recibido un paquete a su nombre, puede que no sepan realmente de qué se trata, o simplemente lo sospechan, y entran en ese código para encontrar más información.
Por ejemplo, ese código QR podría llevarte a la web de Amazon. Piensas que estás entrando en la página oficial, para buscar información sobre ese paquete, pero realmente estás poniendo tus datos en un sitio web falso, entregando toda la información a los piratas informáticos. El código va a venir impreso en el paquete, junto a una dirección o nombre, donde suplanten a esa marca.
Cómo actuar
Si recibes un paquete que desconoces, que no sabes de dónde procede, debes ser cauto. Puedes informar a la empresa de transportes, a la plataforma online que, supuestamente, está detrás de ese envío y, de esta forma, y siempre por medios oficiales, determinar si se trata de algo real o puede ser una estafa. Además, siempre puedes llamar al número de ayuda de INCIBE 017, donde te asesorarán.
Por supuesto, nunca debes iniciar sesión a través de un código QR que te haya llegado por este medio, ni poner datos personales, ni nada que pudiera comprometer tu seguridad. Revisa siempre todo muy bien, busca información en Internet o entra en tus cuentas por medios seguros, para verificar si es o no una estafa.
Como consejo adicional, para poder prevenir ataques Phishing de todo tipo, ya sea a través de códigos QR físicos o cualquier otro medio, es clave habilitar la autenticación en dos pasos. Es algo que debes hacer en Amazon, por ejemplo, pero también en cualquier otra plataforma que tenga esta opción. Si un atacante llegara a robar tu contraseña, necesitaría ese segundo código para entrar en tu cuenta.
Te dejamos una lista de comprobaciones que puedes realizar:
| Señal de Alarma | Descripción Detallada | Acción Recomendada |
|---|---|---|
| Remitente desconocido o genérico | La etiqueta no especifica una tienda o persona reconocible, o usa un nombre genérico como 'Centro de Distribución'. | No escanear nada. Verificar compras recientes en tus cuentas oficiales. |
| Solicitud de acción urgente | El paquete incluye mensajes como 'Problema con la entrega, escanee para solucionar' o 'Verifique su dirección aquí'. | Ignorar. Las empresas de logística contactan por canales oficiales, no con QR en paquetes inesperados. |
| Calidad de la etiqueta | La etiqueta presenta errores ortográficos, gramaticales, logotipos de mala calidad o un diseño poco profesional. | Desconfiar. Es un indicador clásico de fraude. |
| URL sospechosa tras escanear | Si escaneas, la URL no es el dominio oficial (ej: 'amazon-security.info' en vez de 'amazon.es'). No tiene candado HTTPS. | Cerrar el navegador inmediatamente. No introducir ningún dato. |
En definitiva, cuidado si en este Black Friday o durante las navidades recibes un paquete en casa y no sabes realmente qué es. Especialmente, alerta si tiene un código QR y te invita a acceder para encontrar información al respecto. Desconfía de esto y nunca pongas tus datos por este medio.
