Se disparan las estafas con un simple QR y puedes verlos por todas partes: no caigas en errores

Los piratas informáticos tienen muchas opciones para lanzar ataques y campañas muy variadas. Hemos hablado alguna vez del riesgo de los códigos QR falsos y en este artículo nos hacemos eco de cómo se están disparando. El problema es que pueden estar en cualquier lugar. Te vamos a dar algunas recomendaciones para que te protejas y no cometas errores que puedan comprometer tu seguridad.
Básicamente, son códigos QR que simulan ser verdaderos, para acceder a una web, realizar una compra o ver el menú en un restaurante. Sin embargo, son falsos y redirigen a los usuarios a páginas o servicios falsos, que imitan a los originales, y así robar información personas, contraseñas o colar algún malware.
Aumentan los QR falsos
Esta técnica maliciosa se conoce como quishing. Los cibercriminales se aprovechan del aumento de la popularidad de estos códigos, y así buscar la manera de estafar. Ocurre en restaurantes, parquímetros donde se puede pagar a través de estos códigos, espacios públicos para obtener información de un lugar turístico y otros muchos lugares.
Puede ser una pegatina encima de un QR legítimo, simplemente poner un QR donde antes no había nada o incluso enviarlos a través de correo electrónico o redes sociales. Pueden usar estrategias muy variadas, desde simplemente ofrecer información de algo, hasta facilitar el pago de algún servicio.
En el caso de recibir mensajes con códigos QR, suelen utilizar la urgencia para que la víctima caiga en la trampa. Puede ser información sobre cómo solucionar un supuesto problema en tu cuenta, realizar algún cambio en alguna plataforma que utilizas, acceder a una oferta muy interesante, etc.
Uno de los motivos por los que estos ataques tienen tanto éxito, es que los códigos QR no se diferencian entre verdaderos y falsos. Es decir, a simple vista, la apariencia es similar. Si ves un QR en la mesa de un restaurante, simplemente confías en que va a ser para acceder al menú, pero podría ser totalmente falso. No es igual que si ves, por ejemplo, una URL, donde sí que puedes ver diferencias.
No caigas en la trampa
Entonces, ¿qué debes hacer para no caer en la trampa y protegerte? Lo primero es analizar a nivel visual. ¿Crees que es una pegatina sobre un QR que ya había anteriormente? ¿Hay signos de que ha podido ser manipulado? Esto te dará pistas. También si está ubicado en una zona extraña, donde no debería.
Por otra parte, una vez has accedido, puedes ver una vista previa de la URL a la que redirige. Podrás comprobar si se trata o no de una página oficial, legítima, o bien es una trampa, con una dirección que nada tiene que ver. Esto también te ayudará para no caer en el quishing y proteger así tus datos.
Especialmente, debes tener mucho cuidado si recibes un correo que tenga un código QR. Es una técnica que están usando mucho últimamente, para saltarse así filtros de seguridad. Sentido común y revisar siempre todo muy bien. Igualmente, tener el dispositivo actualizado y con un buen programa de seguridad, va a ser clave.