¿Qué es quishing? Expertos explican las estafas con códigos QR y cómo evitarla

Contenido patrocinado

¿Qué es quishing? Expertos explican las estafas con códigos QR y cómo evitarla
¿Qué es quishing? Expertos explican las estafas con códigos QR y cómo evitarla

09 de mayo 2024 - 00:00

Vivimos en una era en la que tenemos una fuente ilimitada de información en nuestras manos. La era digital nos tiene más informados que nunca, pero también más en peligro que nunca, ya que las estafas se mueven a gran velocidad por la red. Los ciberdelincuentes están siempre buscando nuevas formas de engañar a los usuarios, aprovechando cada novedad tecnológica que surge para sacarle partido.

Solo hay que ver qué está pasando con los códigos QR. Esta tecnología, que nos permite acceder a toda clase de contenidos con solo escanear un código con nuestros teléfonos, se ha convertido en la nueva diana de los cibercriminales con técnicas como el quishing. De hecho, como informa la compañía española especializada en la creación de códigos QR, QRFY, más del 70% de las estafas digitales actuales se llevan a cabo mediante quishing. ¿Y qué es exactamente? Vamos a explicártelo para que puedas protegerte.

¿Qué es el Quishing?

El quishing, también conocido como phishing QR, es un tipo de fraude online que recurre al uso de códigos QR para engañar a sus víctimas. Los criminales digitales crean QR falsos que, cuando se escanean, llevan a los usuarios a páginas web maliciosas. Por lo general, estas webs suelen robar información personal, extraer datos bancarios o incluso instalar malware en los dispositivos que acceden a ellas.

Esta técnica suele llevarse a cabo sobre todo en lugares públicos donde es común que haya códigos QR. Sus autores suelen colocar las pegatinas con los QR en carteles, folletos o incluso tapando a los QR legítimos para que las víctimas “piquen” en su anzuelo.

¿Cómo funciona?

El funcionamiento del quishing, como has podido ver, es bastante sencillo. Los ciberdelincuentes crean un código QR pensado para llevar a sus víctimas a donde deseen una vez lo hayan escaneado. Para que funcione mejor, suelen hacer que el diseño de las webs fraudulentas parezca totalmente legítimo y, normalmente, esté relacionado con una entidad bancaria, tienda online o incluso red social. De este modo, hacen que el usuario introduzca la información que desean y así pueden robarla.

El quishing puede tener lugar en cualquier lugar donde los códigos QR sean comunes. Algunos de los lugares más frecuentes son:

  • Centros comerciales: Los ciberestafadores pueden colocar códigos QR falsos en carteles, folletos o incluso en los propios productos.
  • Transporte público: Los códigos QR falsos pueden encontrarse en las paradas de autobús, metro o tren.
  • Bancos: Es posible que coloquen pegatinas con QR falsos sobre los QR oficiales que haya en folletos o diferentes soportes.
  • Redes sociales: Los ciberdelincuentes pueden compartir códigos QR falsos en sus redes sociales o en grupos online para que los que están en ellos accedan confiando en su legitimidad.

Consejos de la empresa QRFY, experta en generación de códigos QR

La empresa española QRFY, experta en la generación de códigos QR personalizados, tiene una amplia experiencia en este sector. Por eso, ofrece una serie de consejos muy útiles para evitar ser víctima de Quishing:

Verificar la fuente

Siempre hay que desconfiar de los códigos QR que se encuentran en lugares públicos o provienen de fuentes que desconoces. Antes de escanearlos, asegúrate siempre de que vengan de profesionales fiables o que, al menos, puedes verificar su procedencia.

Usar aplicaciones de escaneo seguras

Existen apps de escaneo de códigos QR que establecen filtros para evitar ser víctima de ciberdelitos. Añaden una capa de seguridad adicional que, en caso de detectar que el destino del QR es una web de dudosa procedencia, bloquean el acceso o, al menos, informan de que es posible estar ante un QR malicioso.

Actualizar la seguridad del dispositivo

Asegúrate de que tu dispositivo móvil tenga el sistema operativo y las aplicaciones de seguridad actualizados en todo momento. De hecho, intenta tener un buen antivirus que te proteja en tiempo real, así te ahorrarás muchísimos problemas.

Desconfiar de ofertas demasiado buenas para ser verdad

Si un código QR te ofrece una oferta que parece demasiado buena para ser verdad, probablemente es que así sea. Estás ante una estafa en la inmensa mayoría de casos de este estilo. Así que no te dejes llevar por lo tentadora que pueda sonar y no escanees ese código.

Educación continua

Es muy importante estar siempre al tanto de las nuevas técnicas que utilizan los cibercriminales para engañar a las personas. Hay multitud de entidades oficiales que ofrecen recursos en constante actualización para informarse y poder protegerse frente a los nuevos peligros que surgen constantemente en el mundo actual, sobre todo en internet.

QRFY: Innovación y seguridad en los códigos QR

QRFY, mostrando su compromiso con la innovación y seguridad en materia de códigos QR, ha desarrollado una herramienta antifraude que escanea constantemente las URL de destino de estos códigos y protege a los usuarios en caso de que haya terceros con malas intenciones.

Una solución muy útil que, solo en el último año, ha conseguido bloquear más de 5000 amenazas en todas partes del mundo, mostrando con claridad que la herramienta funciona y que es clave para evitar ciberdelitos.

stats