Seguridad y códigos QR: trampas a evitar

Última actualización: 25 de abril de 2024

¿Alguna vez has escaneado un código QR? Estos pequeños cuadrados en blanco y negro han conquistado nuestro mundo y se han convertido en una herramienta cotidiana para conectarse rápidamente a información en línea. Ya sea para acceder al menú de un restaurante, obtener detalles de un producto o beneficiarse de una promoción exclusiva, los códigos QR parecen estar en todas partes.

Pero, ¿sabes qué se esconde detrás de un código QR desconocido?

En este artículo, navegaremos por el mundo de los códigos QR y aprenderemos a usarlos de manera segura.

¿Qué es un código QR?

Antes de profundizar en los riesgos potenciales de los códigos QR, veamos primero cuáles son. Entonces, ¿qué es un código QR?

Un código QR es como un complejo rompecabezas en blanco y negro que tu teléfono puede resolver al instante.

Como puedes ver en la imagen de abajo, parece un cuadrado lleno de patrones extraños.

Pero cada patrón tiene un significado. Cuando apuntas la cámara de tu teléfono al código, tu teléfono resuelve este rompecabezas. Luego convierte los diseños en información: un sitio web, una tarjeta de presentación digital, el menú de un restaurante y mucho más.

En otras palabras, un código QR es una especie de atajo que te lleva instantáneamente a una gran cantidad de información, sin tener que escribir nada. Es rápido, es simple y es por eso que los vemos en todas partes a nuestro alrededor.

Los peligros de los códigos QR

Al igual que otros aspectos de nuestra vida digital, los códigos QR no están exentos de peligros. Si bien estos cuadrados blancos y negros pueden parecer inofensivos, es importante recordar que pueden usarse con intenciones menos benévolas.

En efecto, según uno investigación realizada por ExpressVPN, la creciente popularidad de los códigos QR ha atraído la atención de los ciberdelincuentes. Estos individuos maliciosos han desarrollado tácticas para disfrazar sus ataques maliciosos en forma de códigos QR aparentemente comunes.

A continuación, descubriremos cómo los ciberdelincuentes pueden usar códigos QR para controlar su teléfono o robar su información privada.

1) Suplantación de identidad o Phishing

El primer riesgo asociado con los códigos QR es el phishing. Esta técnica tiene como objetivo engañar a las personas haciéndoles creer que están en un sitio seguro y legítimo. De hecho, con un código QR, podrían redirigirlo a un sitio malicioso que solicite su información personal.

Imagínate esto: estás en una cafetería y ves un código QR en un cartel que promete un atractivo descuento en tu próxima compra de café. Es tentador, ¿no? Sacas tu teléfono, escaneas el código y te encuentras en un sitio que se parece exactamente al sitio web oficial de la cafetería. Sin dudarlo, ingresas los datos de tu tarjeta de crédito para aprovechar la promoción.

Aquí es cuando las cosas toman un giro inesperado. El sitio al que lo dirigió el código QR no es el sitio de la cafetería real. De hecho, fue creado por ciberdelincuentes para parecerse exactamente al sitio oficial. Cuando ingresó la información de su tarjeta de crédito, no se registró para obtener un descuento. En lugar de eso, le diste la información de tu tarjeta de crédito a los ciberdelincuentes.

2) Ataques de red

El siguiente en la lista de riesgos está relacionado con los ataques a la red. Si escanea un código QR malicioso mientras está conectado a una red Wi-Fi pública, esto puede potencialmente abrir una puerta de entrada para los ciberdelincuentes y poner en riesgo cualquier dato que viaje a través de esa red.

3) Localización de su ubicación

El tercer peligro está relacionado con la divulgación de su ubicación. Los códigos QR, a menudo utilizados para simplificar los itinerarios, a veces esconden un riesgo insospechado.

Supongamos que está en una conferencia y ve un código QR que ofrece información adicional sobre el evento. Intrigado, lo escaneas. Inmediatamente aparece un mapa.

Sin embargo, es posible que no se dé cuenta del peligro oculto. Al abrir este mapa, podrías revela tu ubicación. De hecho, un código QR malicioso puede traicionar su posición.

Peor aún, el sitio asociado con el código QR podría transmitir sus datos de ubicación a los ciberdelincuentes. Una amenaza real que no debe subestimarse.

4) Una llamada telefónica que filtra tu información

Después de la localización, otro riesgo de los códigos QR: provocar llamadas telefónicas. Un peligro desconocido pero muy real.

Escaneas un código QR. Sin previo aviso, su teléfono inicia una llamada. Una acción inofensiva en apariencia, pero no sin consecuencias.

En realidad, esta simple llamada puede compartir tu información.identificador de llamadas. Su número, operador o incluso su ubicación pueden quedar expuestos.

Al final, alguien está recopilando esta información. Los ciberdelincuentes pueden utilizar estos datos.

Identifica y evita códigos QR maliciosos

Como comentamos anteriormente, los códigos QR pueden suponer un gran riesgo para su seguridad y privacidad. Afortunadamente, existen varias medidas que puede tomar para protegerse.

A continuación se presentan 4 pasos que puede seguir para reducir el riesgo, mientras disfruta de los beneficios que ofrecen los códigos QR.

1. Verifique la URL antes de hacer clic

Al escanear un código QR, tómate el tiempo para verificar la URL a la que te lleva. Si la URL parece sospechosa, no hagas clic en ella.

Si está utilizando la aplicación de cámara incorporada de un iPhone, encontrará una característica interesante: cuando apunta con la cámara a un código QR, se muestra la dirección del sitio web (o "dominio") codificada en el QR. Esto le da cierta confianza, permitiéndole saber el dominio al que será redirigido antes de tomar la decisión de abrirlo o no.

2. Solo escanee códigos QR de fuentes confiables

Si ve un código QR en un lugar público, como una parada de autobús o un poste de la calle, tenga mucho cuidado. Es fácil para cualquiera pegar una pegatina con un código QR malicioso en estos lugares. Lo mejor es utilizar códigos QR de fuentes confiables y verificables.

3. Mantenga su teléfono actualizado

Asegúrese de que el sistema operativo de su teléfono esté siempre actualizado. Las actualizaciones de seguridad suelen incluirse en las actualizaciones del sistema operativo. Estas actualizaciones de seguridad pueden ayudar a proteger su teléfono de códigos QR maliciosos.

4. Deshabilitar la función de geolocalización

Como comentamos anteriormente, a veces se pueden diseñar códigos QR para acceder a la ubicación de su teléfono. Por este motivo, es una buena idea desactivar la geolocalización al escanear códigos QR cuya fuente no sea confiable.

En la configuración de su teléfono inteligente, en la pestaña de privacidad, generalmente encontrará la opción para desactivar la geolocalización. En iOS, por ejemplo, puedes ir a Configuración > Privacidad > Servicios de ubicación para administrar esta función. Puede elegir cuándo y cómo se utiliza su ubicación.

Conclusión

¡Y ahí lo tienes! Armado con esta información, ahora está listo para navegar por el mundo de los códigos QR con confianza y tranquilidad.

No dudes en transmitir estos valiosos consejos a tus seres queridos. Cuanto más estemos informados sobre los peligros potenciales y más cautelosos seamos, más segura y placentera será nuestra experiencia en el mundo digital.

Entonces, comparte este artículo y ayuda a crear un espacio digital seguro para todos. La seguridad digital es un asunto colectivo y tu aporte importa mucho