¡Alerta! Cuidado al escanear códigos QR para ver el menú
En la era digital actual, los códigos QR se han convertido en una herramienta comúnmente utilizada, tanto en el mundo empresarial como en la vida cotidiana.
Desde menús de restaurantes hasta pagos móviles, los códigos QR parecen ser una solución conveniente y moderna. Sin embargo, al igual que muchas tecnologías, también pueden ser utilizados para fines maliciosos. En este caso, hablamos del QRishing, un tipo de ataque cibernético que utiliza códigos QR para robar información personal y financiera de las víctimas.
¿Qué es el QRishing?
El QRishing es una forma de phishing que emplea códigos QR maliciosos. Un ataque de QRishing ocurre cuando un delincuente genera un código QR que redirige a la víctima a una página web falsa, diseñada para robar datos sensibles como contraseñas, información bancaria, o detalles personales. Al igual que el phishing tradicional, el objetivo es engañar al usuario para que revele información confidencial sin sospechar nada.
¿Cómo Funciona un Ataque de QRishing?
- Creación del código QR malicioso: El atacante crea un código QR que, en apariencia, parece legítimo. Este código puede redirigir a la víctima a una página web falsa, donde se solicita información confidencial, o incluso instalar malware en su dispositivo móvil.
- Distribución del código QR: Los delincuentes colocan estos códigos QR en lugares visibles donde las personas los escaneen sin cuestionarlo. Esto puede incluir carteles, anuncios, correos electrónicos, o incluso menús de restaurantes.
- Escaneo del código QR: Una vez que la víctima escanea el código QR con su teléfono móvil, este la redirige a un sitio web malicioso. Este sitio podría parecer legítimo, como una página de inicio de sesión de un banco o de una tienda en línea popular, pero es una copia fraudulenta creada para robar información.
- Recopilación de información: Al ingresar datos en el sitio falso (como nombre, contraseña o detalles bancarios), la información es capturada por los atacantes.
- Uso de los datos robados: Los delincuentes pueden usar esta información para realizar fraudes, robar dinero, o venderla en el mercado negro.
Ejemplos de Ataques de QRishing
1. Menús de Restaurantes Falsos
Durante la pandemia de COVID-19, muchos restaurantes comenzaron a utilizar códigos QR para ofrecer menús digitales y evitar el contacto físico. Sin embargo, los atacantes aprovecharon esta tendencia. Un ejemplo clásico de QRishing es cuando un atacante coloca un código QR en la mesa de un restaurante que, al ser escaneado, redirige a un sitio web fraudulento que imita un menú legítimo.
El sitio falso podría solicitar que el cliente ingrese su información de pago o incluso sus datos bancarios para completar una «compra» de comida o bebida, pero en realidad, los datos serán robados. En este caso, el atacante usa un código QR que aparentemente ofrece una conveniencia, pero en realidad es un fraude.
2. Correos Electrónicos con Códigos QR Maliciosos
Otro ejemplo de QRishing ocurre a través de correos electrónicos de phishing. Un correo electrónico podría pretender ser de una entidad confiable, como un banco o una tienda en línea, solicitando al usuario escanear un código QR para confirmar una transacción, verificar una cuenta o incluso para ganar un premio.