Riesgos de los códigos QR y cómo evitar riesgos

En la actualidad muchos usuarios utilizan el código QR diariamente, en cualquier sector, por lo que pensar en la facilidad de sus usos también lo ha hecho un aliado para los ciberdelincuentes, pues lo pueden utilizar para robar datos, acceder a información sensible y realizar transacciones fraudulentas. 

Por consiguiente, en este artículo se presentarán algunos de los riesgos de utilizar código QR y las recomendaciones esenciales para evitar cualquier riesgo, pues puede llegar a ser un dolor de cabeza y si es posible evitarlo. 

¿Cuántas veces se utiliza un código QR?

Es común que los códigos QR se utilicen para acceder a la carta de un restaurante, para acceder a servicios de pago, descargar catálogos, generar tarjetas de fidelización en tiendas, conectarse a redes WiFi públicas, además de acceder a conciertos y museos. 

Por consiguiente, el uso de este tipo de códigos es muy común, aunque es un proceso sencillo también puede ser peligroso si no se tienen en cuenta las precauciones adecuadas, pues los avisos de fraudes son recurrentes en este sector por el robo de información. 

Algún ciberdelincuente puede acceder a la cámara del móvil y realizar cualquier tipo de delito o descargar programas maliciosos en el dispositivo. 

¿Cómo evitar cualquier tipo de riesgo? 

Es importante conocer los tipos de riesgos que existen cuando se utiliza el código QR y que se puede hacer para evitarlos: 

Qrishing: es un tipo de phishing que utilizan los código QR, a través de la página web, pues envían un correo electrónico o un mensaje y los delincuentes hacen que el usuario escanee el código que lo redirige a una página fraudulenta que normalmente pide información de carácter confidencial. 

Descargar el código malicioso o malware: en el dispositivo móvil de la víctima luego de escanear el código QR se aprovechan de los puntos vulnerables del móvil para realizar diferentes acciones como suscribirse a servicios, enviar correos electrónicos, filtrar información almacenada en el dispositivo, etc. En muchas ocasiones la víctima no es consciente de lo que ocurre hasta que nota que el dispositivo comienza a fallar con frecuencia. 

Secuestro de sesión: este tipo de riesgos consiste en secuestrar la cuenta de un servicio que utilice el inicio de sesión con código QR, pues con solo escanearlo será posible modificarlo, el usuario accede a una cuenta que suplanta la cuenta original y capturará información de su cuenta. 

Recomendaciones para evitar riesgos 

Antes de escanear cualquier código hay que pensar, por eso a continuación se presentan algunas recomendaciones para evitar engaños: 

  • Hay que asegurarse que el origen del código QR que se desea escanear se redirige a la página correcta, para facilitar este tipo de labores hay que deshabilitar la apertura automática del código QR antes de escanearlo, esto ayudará a detectar si la página es fraudulenta. 
  • Si el código QR está en el ámbito físico, en un restaurante o en cualquier establecimiento, los delincuentes pueden colocar una pegatina sobre el código, por lo que es importante ser observador y no escanear el código si hay alguna duda. 

Finalmente, no es recomendable brindar algún dato privado o contraseña a páginas web que se haya accedido a través del código QR.