Qué es el 'QRshing', el nuevo tipo de phishing que se oculta en códigos QR para robar tus datos

Los ciberdelincuentes se aprovechan de los códigos QR para llevar a cabo distintos tipos de fraude, como la estafa de los parkings que se viralizó en España o la conocida modalidad de phishing que utiliza códigos QR —también conocida como quishing— para redirigir a los afectados a sitios maliciosos con el fin de robar información personal, datos bancarios o instalar malware en el dispositivo. Sin embargo, hay una nueva técnica que ha empezado a ganar cierta popularidad.

Hablamos del QRishing, una forma de estafa que combina el uso de código QR y el phishing. Pero, ¿en qué consiste y cómo se puede evitar? Desde 20bits nos encargamos de explicar cada detalle para evitar dicho fraude.

Qué es el QRshing

Como acabamos de mencionar, el QRshing consiste en el uso de códigos QR falsos que parecen legítimos, pero que, en realidad, están diseñados para robar datos bancarios o información personal.

Al escanear los códigos fraudulentos, las víctimas son redirigidos a páginas web donde solicitan determinada información o descargan software malicioso en el dispositivo, de esta manera, los ciberdelincuentes acceden a los aparatos electrónicos de las afectados para tomar el control o consiguen ciertos datos —como contraseñas, números de tarjeta, direcciones de correo electrónico, fechas de nacimiento o números de identificación, entre otros—.

Cómo evitar el QRshing

Los usuarios tienen que seguir los siguientes pasos para evitar las estafas de QRshing:

  • Desactivar la opción que abre automáticamente los enlaces al escanear un código QR.
  • Utilizar escáneres seguros y de fuentes confiables.
  • Si un código QR no parece seguro, es mejor no escanearlo.
  • No escanear códigos públicos.
  • Mantener el sistema operativo actualizado junto al software antivirus.

Recomendaciones para escanear un código QR de forma segura

Para evitar cualquier robo de dinero o información a la hora de escanear un código QR, los usuarios tienen que desconfiar de códigos QR recibidos por correo electrónico si provienen de remitentes desconocidos o no solicitados, escanear únicamente códigos QR de fuentes confiables, emplear una aplicación que pueda advertir de los posibles enlaces maliciosos y tener cuidado con la información ingresada después de escanear un código QR.

Apúntate a nuestra newsletter y recibe en tu correo las últimas noticias sobre tecnología.

Zircon - This is a contributing Drupal Theme
Design by WeebPal.