La estafa de QR que es una epidemia en Zaragoza: está en bares, farolas y pegatinas
La ciberdelincuencia no deja de evolucionar y cada vez surgen nuevas tácticas para estafar a los usuarios mediante la denominada ingeniería social. En este contexto, ha surgido con fuerza el QRishing, una estafa que utiliza códigos QR manipulados para robar datos personales y bancarios.
Este método fraudulento, que ha experimentado un aumento del 587% solo entre agosto y septiembre de este año, según datos de la empresa de ciberseguridad Check Point, se está extendiendo en bares y restaurantes de todo el mundo.
¿Cómo funciona el QRishing?
El QRishing consiste en la suplantación de los códigos QR que los establecimientos utilizan para que los clientes consulten su carta o incluso para realizar pagos. Los ciberdelincuentes colocan pegatinas con códigos falsos en mesas, paredes o incluso en las cartas de los locales. Cuando los clientes los escanean, en lugar de acceder al contenido del restaurante, son redirigidos a páginas maliciosas que simulan plataformas de pago o sitios oficiales.
Una vez dentro, se les solicita que introduzcan datos bancarios, contraseñas o información personal, permitiendo así a los estafadores acceder a sus cuentas.
En otros casos, el código QR descarga automáticamente en el móvil del usuario un malware, un software malicioso que roba credenciales bancarias, datos personales o incluso permite el acceso remoto al dispositivo.
Bares y restaurantes, el blanco perfecto
Desde la pandemia, los códigos QR se han convertido en una herramienta habitual en bares y restaurantes, sustituyendo a las cartas físicas por motivos de higiene y comodidad. Sin embargo, su uso masivo ha facilitado el trabajo a los ciberdelincuentes.
Mariano Lacambra, propietario de un restaurante en Zaragoza, ha optado por no utilizar códigos QR en su negocio tras haber sido víctima de una estafa. "No quiero correr riesgos con mis clientes", afirma el hostelero, quien considera que este tipo de prácticas pueden comprometer la seguridad de quienes visitan su establecimiento.
Las autoridades ya han detectado este tipo de fraudes en varias ciudades de España y han lanzado advertencias para que los ciudadanos extremen las precauciones. Aunque la Policía Nacional confirma que no ha recibido denuncias por este tipo de estafas en Zaragoza, sí han advertido de la necesidad de ser cautelosos al escanear códigos QR en lugares públicos.
"La mayoría de las estafas digitales se basan en engañar a la víctima para que haga algo voluntariamente sin darse cuenta del peligro", explican fuentes policiales. Por ello, es fundamental analizar bien los códigos antes de escanearlos y evitar proporcionar datos personales o bancarios en sitios desconocidos.
Cómo protegerse del QRishing
La principal herramienta de defensa sigue siendo el sentido común. Sin embargo, existen algunas recomendaciones clave para evitar caer en este tipo de fraudes:
-
Verificar el código QR: Antes de escanear, comprobar si la pegatina parece manipulada o sobrepuesta sobre otra original.
- Revisar la URL antes de introducir datos: Una vez escaneado el código, verificar si la dirección web es legítima y no presenta errores ortográficos o nombres extraños.
- No descargar aplicaciones de fuentes desconocidas: Algunos códigos pueden redirigir a descargas automáticas de software malicioso.
- Utilizar aplicaciones de seguridad: Existen apps que permiten escanear códigos QR de forma segura, alertando de posibles fraudes.
- Preguntar en el establecimiento: Si hay dudas sobre un código QR, es recomendable consultar al personal del local antes de utilizarlo.
Una amenaza en crecimiento
El QRishing es solo una de las muchas técnicas que los ciberdelincuentes utilizan para robar información y dinero. Junto a esta, sigue en aumento la estafa del código de verificación de WhatsApp, donde los estafadores se hacen pasar por un contacto cercano y solicitan un código de seis dígitos enviado por SMS para tomar el control de la cuenta del usuario.
En definitiva, la digitalización ha traído comodidad, pero también nuevos riesgos. Estar informado y ser precavido es esencial para evitar caer en estas trampas y proteger tanto nuestra información como nuestros dispositivos.