Consejos de seguridad para estafas de código QR

¿Qué es un código QR?

Los códigos QR (abreviatura de “quick response”, que significa respuesta rápida) son una versión moderna y digital de los códigos de barra más tradicionales. Pueden contener más información y se pueden leer con mayor rapidez, y normalmente se utilizan como una opción sin contacto para realizar un pago o acceder a otro contenido digital (es decir, videos, menús, etc.). En general, se utiliza un teléfono o dispositivo móvil para escanear estos códigos, lo que provoca que aparezca un enlace en el que se supone que debe hacer clic.

¿Cuál es el riesgo?

El quishing, que también se conoce como phishing de código QR, es una táctica delictiva que engaña a las personas para que escaneen códigos QR maliciosos. Si el atacante puede convencerle para que escanee un código QR malicioso, puede hacer lo siguiente:

  • Dirigirle a un sitio web falso que le indicará que introduzca información personal QR inconscientemente. 
  • Infectar su dispositivo con malware, adquiriendo así el acceso total al mismo. 
  • Enviar un correo electrónico desde su cuenta. Los estafadores pueden programar los códigos para que abran sitios de pago, sigan cuentas en redes sociales y envíen correos electrónicos previamente redactados. 

Debido a que el ojo humano no es capaz de “leer” un código QR, las personas no pueden distinguir fácilmente entre un código QR auténtico y uno malicioso. Y debido a que su generación y distribución es sencilla, los delincuentes pueden realizar una campaña de quishing extendida fácilmente en lugar de un ataque de phishing.

¿Cómo funciona?

En los lugares públicos, los delincuentes pueden tapar un código oficial con una pegatina o una impresión que muestra un código fraudulento. Los ataques de código QR también pueden incorporar la esteganografía, una técnica para ocultar datos cifrados en imágenes que tienen contenido malicioso de tal manera que sean prácticamente indetectables. Otra área de preocupación particular tiene que ver con las criptomonedas. Las transacciones con criptomonedas a menudo se realizan usando códigos QR asociados con cuentas de criptomonedas, lo que hace de estas un objetivo atractivo para los estafadores. Estos son algunos lugares en los que normalmente se ha observado que los delincuentes usan estafas de código QR:

  • Parquímetros 
  • Correos electrónicos de phishing 
  • Menús de restaurantes
  • Correspondencia
  • Entregas de paquetes inesperadas
  • Redes sociales
  • Sitios web de criptomonedas
  • Bombas de gasolina

Consejos de seguridad para códigos QR

Para mantenerse a salvo al usar códigos QR, usted puede:

  • Verificar la fuente: Solo debe escanear los códigos QR de fuentes confiables, como sitios web o aplicaciones oficiales. Evite los códigos de fuentes desconocidas.
  • Verificar la URL: Antes de escanear, busque los nombres de dominio inusuales o URL abreviadas cuando aparezca el enlace.
  • Verificar las señales de manipulación: Busque señales de manipulación en los códigos colocados en lugares públicos, como gráficos alterados, defectos de diseño o pegatinas colocadas encima de los códigos originales.
  • Desconfiar: Si después de escanear un código QR el sitio le pide una contraseña o información de inicio de sesión, considérelo una alerta.
  • Tener cuidado con las promociones: Tenga cuidado de las ofertas que parecen demasiado buenas para ser verdad.
  • Usar una conexión segura: Busque una conexión segura (HTTPS) o un candado.
  • Usar un escáner de confianza: Use una aplicación de confianza para escanear códigos QR de una tienda de aplicaciones reconocida. No descargue una aplicación de un proveedor desconocido.
  • Confirmar la validez de la solicitud: Antes de realizar cualquier acción, como hacer un pago o introducir información personal, confirme la solicitud de escaneo con la compañía. Si recibe un código QR de una persona que conoce, póngase en contacto con la persona usando un número o correo electrónico conocido para verificar que la persona se lo haya enviado.
  • Proteger su dispositivo: Use software de antivirus y antimalware.
  • Denunciar. Si identifica un código QR sospechoso o es víctima de una estafa de código QR, notifique a su banco y denuncie la estafa de inmediato a los cuerpos policiales y a la Comisión Federal de Comercio (FTC).

Para levantar una denuncia ante la FTC, visite reportfraud.ftc.gov o llame al Centro de Respuestas al Consumidor de la FTC al 1-877-382-4357.

Si ha sido víctima de cualquier tipo de fraude en línea, denuncie el incidente al Centro de Denuncias de Delitos en Internet del FBI en www.ic3.gov.

¿Ha sido estafado? Debe actuar de inmediato.

Si escanea un código QR falso, su cuenta bancaria, correo electrónico e identidad podrían estar en riesgo. Consulte nuestra página Cómo reportar el fraude en pnc.com/espanol para consultar las medidas que debe tomar tras darse cuenta que ha sido defraudado.