¡Garantizado!: 1 solo QR infectado con “quishing” basta para vaciar tu cuenta.

Escaneaste un QR… y entregaste tus datos sin darte cuenta. Bingo, estas en quishing.

Durante la pandemia, los códigos QR se convirtieron en parte de nuestra rutina. Los usamos para consultar menús en restaurantes, realizar pagos, descargar aplicaciones, acceder al Wi-Fi o registrarnos en eventos. Hoy basta con apuntar la cámara del teléfono para abrir un enlace.

Sin embargo, esa comodidad también ha abierto una nueva puerta para los ciberdelincuentes.

Ahora El phishing —el clásico fraude que llega por correo electrónico o mensajes falsos— ha evolucionado. Ahora adopta una forma mucho más discreta: un simple código QR pegado sobre otro, colocado en un cartel publicitario, una mesa de restaurante, un poste o incluso un estacionamiento.

A esta técnica se le conoce como quishing (QR + phishing), y está creciendo en todo el mundo.

¿Qué es el quishing?

quishing

El quishing consiste en reemplazar o crear un código QR que dirige a una página web fraudulenta diseñada para parecer legítima.

El usuario cree que está ingresando al sitio oficial de un banco, una empresa, una entidad pública o un comercio. Sin embargo, termina escribiendo información confidencial como:

  • Usuario y contraseña.
  • Datos bancarios.
  • Número de tarjeta.
  • Código CVV.
  • Información personal.
  • Códigos de autenticación.

Todo ello pasa directamente a manos de los delincuentes.

¿Por qué es tan peligroso?

A diferencia de los enlaces enviados por correo electrónico, los códigos QR generan una falsa sensación de confianza.

Cuando una persona los escanea, normalmente no revisa la dirección web antes de abrirla.

Los atacantes aprovechan precisamente ese hábito.

En muchos casos simplemente colocan una pegatina encima del código QR original y esperan que alguien lo escanee.

La víctima rara vez nota la diferencia.

Los lugares donde más aparecen

Los expertos en ciberseguridad han detectado códigos QR fraudulentos en distintos espacios públicos, entre ellos:

  • Restaurantes.
  • Cafeterías.
  • Estacionamientos.
  • Parquímetros.
  • Centros comerciales.
  • Universidades.
  • Paradas de autobús.
  • Publicidad callejera.
  • Eventos masivos.

También comienzan a aparecer en folletos impresos y publicaciones compartidas en redes sociales.

Cómo protegerte

La buena noticia es que evitar este tipo de fraude es relativamente sencillo si se adoptan algunos hábitos de seguridad.

Antes de escanear un código QR:

  • Revisa si parece una pegatina colocada sobre otro código.
  • Observa cuidadosamente la dirección web antes de abrirla.
  • Desconfía de páginas que soliciten iniciar sesión inmediatamente.
  • Nunca ingreses datos bancarios desde un enlace inesperado.
  • Si el QR pertenece a un banco o empresa importante, ingresa manualmente a su sitio web o utiliza su aplicación oficial.
  • Mantén actualizado el sistema operativo de tu teléfono.

La inteligencia artificial también juega un papel

La IA está facilitando la creación de páginas falsas cada vez más convincentes.

Hoy es posible generar sitios prácticamente idénticos a los originales, con logotipos, colores, formularios e incluso asistentes virtuales falsos.

Esto hace que detectar un fraude sea mucho más difícil que hace algunos años.

El eslabón más vulnerable sigue siendo el usuario

Las empresas invierten millones en sistemas de seguridad, pero basta con que una persona escanee un código QR falso para comprometer una cuenta.

Por eso, la mejor defensa continúa siendo la educación digital.

Antes de escanear cualquier código, conviene hacerse una pregunta muy simple:

¿Estoy completamente seguro de que este QR pertenece realmente a quien dice pertenecer?

Comments

Una respuesta a “¡Garantizado!: 1 solo QR infectado con “quishing” basta para vaciar tu cuenta.”

  1. Hi, this is a comment.
    To get started with moderating, editing, and deleting comments, please visit the Comments screen in the dashboard.
    Commenter avatars come from Gravatar.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *