📈 Los datos
-
En 2023 se registraron 375.000 delitos informáticos en España.
-
22% de incremento respecto al año anterior.
-
Los códigos QR se han convertido en una de las principales vías de ataque.
🧠 ¿Qué es el “QRishing”?
Es una técnica en la que los ciberdelincuentes manipulan o reemplazan códigos QR legítimos por otros maliciosos para:
-
Robar datos personales y bancarios.
-
Instalar apps falsas o malware.
-
Redirigir a sitios de phishing.
📍 Casos recientes detectados
-
Alicante y Málaga: Hackers colocaron pegatinas falsas sobre los QR legítimos de parquímetros públicos.
-
El código llevaba a apps falsas que solicitaban datos de tarjeta o credenciales para estafas.
✅ Cómo detectar un código QR falso
La experta en ciberseguridad María Aperador recomienda:
🔍 1. Toca antes de escanear
-
Pasa el dedo sobre el QR: debe estar liso y uniforme.
-
Si sientes una etiqueta sobrepuesta, bordes, o relieve, no lo escanees. Puede ser un sticker falso.
❌ 2. Evita escanear códigos en lugares sospechosos
-
Si el QR está en lugares públicos (farolas, parquímetros, baños, estaciones) verifica visualmente su autenticidad.
-
Desconfía si promete descuentos, promociones extrañas o requiere descarga inmediata de apps.
🧼 3. Si ya lo escaneaste, no completes formularios
-
Si el sitio web o app no te suena familiar o solicita información personal, sal inmediatamente.
-
Borra la app si la descargaste y reinicia el dispositivo en modo seguro si notas comportamientos anormales.
🕵️♂️ 4. Denuncia cualquier sospecha
-
Llama a la Policía Nacional o a los Mossos d'Esquadra/Guardia Civil.
-
Avisa al establecimiento si crees que su QR ha sido falsificado.
🛡️ Recomendaciones para protegerte SIEMPRE al usar QR
✅ Usa un lector de QR confiable
-
Algunos navegadores (como Chrome o Safari) permiten escanear y previsualizar la URL antes de abrirla.
-
Evita apps desconocidas que actúan como lectores QR.
🔒 Verifica la URL antes de hacer clic
-
Revisa que la dirección web sea oficial y segura (https://).
-
Desconfía de URL acortadas (bit.ly, tinyurl, etc.) o de dominios extraños.
💡 Apóyate en apps oficiales
-
Para pagos, siempre usa la app oficial del banco, del parking o del comercio.
-
Si tienes dudas, pregunta al encargado o busca el sitio directamente en Google en vez de escanear.
📌 Conclusión
Escanear un QR nunca debe ser un acto automático.
La única defensa real contra estos ataques es mantener una actitud alerta y desconfiada.
No hay comentarios:
Publicar un comentario