CIBERDELITOS

QRishing: cómo evitar caer en el fraude de códigos QR falsos

Descubre cómo identificar y prevenir este nuevo tipo de estafa online

Una persona muestra un código QR para entrar a un local de ocio

Una persona muestra un código QR para entrar a un local de ocio

H.G.

España es el tercer país en el mundo que más ciberataques registra, solo por detrás de Japón y de Turquía. Los ciberdelitos conocidos crecen a una tasa del 30% anual, más que ningún otro ámbito delictivo. Los ciberdelincuentes no descansan, y han encontrado otra sofisticada manera de engañarte para quedarse con tus informaciones: el denominado QRishing, tal y como alerta la Organización de Consumidores y Usuarios (OCU).

Según Juan Antonio Rodríguez Álvarez de Sotomayor, jefe del Departamento de Delitos Telemáticos de la UCO (Unidad Centra Operativa) de la Guardia Civil, la mayor parte de la sociedad no percibe como una gran amenaza poder ser estafado a través de internet y que muchos de estos delitos, además, no son denunciados. Pero la realidad es que los ciberdelitos son cada vez más frecuentes y difíciles de parar.

En qué consiste el QRishing

El QRishing, como su nombre apunta, es una nueva técnica para hacerse con tus datos personales o tu dinero a través de códigos QR, lo que se ha dado en llamar QRishing. Y es que los códigos QR permiten, mediante su lectura a través de la cámara de nuestros teléfonos móviles, el acceso directo a contenidos de Internet.

Esta tecnología no es nueva, pero se ha popularizado especialmente a raíz de la pandemia. Esta creciente popularidad ha hecho que los ciberdelincuentes hayan visto en los QR un nuevo filón para estafar a la gente.

Cómo funciona la estafa

Al igual que en los casos de phishing y otras estafas similares, la mecánica del QRishing pasa por engañar al usuario para que entregue sus datos de forma voluntaria: al escanear el código, se dirige al usuario a una web falsa, que finge ser auténtica. El objetivo que el consumidor, engañado, facilite sus datos a través de esos enlaces o páginas falsas.

"En los casos de QRishing que hemos conocido, piden las credenciales de seguridad bancarias, que luego usarán en operaciones fraudulentas", explica la OCU al respecto.

Cómo evitar el QRishing

  • La mejor opción es identificar la dirección web a la que nos remite el código QR: hay aplicaciones de lectura de QR que permiten ver el enlace antes de abrirlo, usa mejor alguna de ellas así podrás comprobar si se trata de un enlace sospechoso.
  • Instala apps solo de fuentes fiables: cuidado con los enlaces para instalar app a los que accedas a través de un QR.
  • Desconfía de las páginas en las que tenga que facilitar datos personales o bancarios.
  • En cualquier caso, comprueba que se trata de una página segura, que comience por https://, lo que significa que es un sitio legítimo y tiene un certificado SSL (que mantiene la seguridad de sus datos)