Una nueva modalidad de robo y hurto de información está invadiendo la práctica y popular herramienta de códigos QR. Ahora los ciberdelincuentes pretenden capturar información personal y delicada a través de falsas imágenes que buscan atacar cuentas de mensajería instantánea —tales como WhatsApp y Telegram— para obtener: números de contacto, archivos, conversaciones y demás datos. Luego de esto la sesión en la plataforma queda abierta en la computadora del estafador digital y le da un acceso ilimitado al perfil —sin interrumpir la navegación de la víctima—.
El objetivo no solo termina siendo solo el uso de estas apps de comunicación en línea, también se enfocan en suplantar la identidad de los usuarios y solicitarles pagos apócrifos o incluso cometer otro tipo de crímenes bajo esta línea. Pero empecemos con lo básico para poder entender su funcionamiento y cómo protegernos de este ciberdelito.
¿Qué son y cómo funcionan los códigos QR?
Las siglas QR corresponden a una abreviatura en inglés que se traduce como una "respuesta rápida" debido a su concepto en inglés "quick response". En sí, este código se compone de patrones cuadrados para facilitar muchos procesos digitales. Aunque en un principio fue inventado en Japón —en 1994— con el fin de que las empresas controlasen de mejor forma sus inventarios, actualmente tiene varios usos, como por ejemplo:
- Visualizar características de los productos.
- Abrir y consultar sitios web o documentos en PDF.
- Realizar compras de productos.
- Hacer pagos o cobros de dinero.
- Iniciar sesión en redes sociales o aplicaciones de mensajería instantánea.
- Acceder a menú de restaurantes de manera digital.
¿Cómo es que los ciberdelincuentes aprovechan el código QR?
Naturalmente, como todas las herramientas que nos llegan a facilitar la vida, los criminales idearon una forma para poder usar en nuestra contra esta práctica función. Actualmente se conocen dos tipos de ataques a través de este código QR y se les ha nombrado de la siguiente forma:
- QRLJackin.
- Qrishing.
El primero tiene el objetivo de secuestrar las cuentas de mensajería instantánea como WhatsApp y Telegram para brindarle al ciberdelincuente el acceso al perfil y a la información de la víctima. Crean códigos QR falsos a través de herramientas digitales que capturan y almacenan la imagen del QR real. Luego lo sustituyen e inician sesión en sus computadoras para que puedan utilizar el perfil robado cuando lo deseen.
El segundo se suma a los tipos de ataques de phishing cuya meta es suplantar la identidad de la víctima para robarle su información personal y solicitarle pagos. Y es que en ambos casos, los criminales se aprovechan de que los códigos QR no se pueden verificar a simple vista.
Así te puedes proteger
Sabemos que la popularidad de esta herramienta es ideal para que pueda ser usada en nuestra contra, pero te traemos una serie de recomendaciones que creemos te funcionarán para evitar que hurten tu cuenta de WhatsApp o Telegram, además de que puedan llegar a robarte información personal delicada. Solo sigue los siguientes nueve puntos:
-
Deshabilita las acciones automáticas del uso del código QR
- Tales como acceder a las páginas web, descargar archivos o conectarse a la red Wi-Fi.
-
Verifica tus transacciones
- A la hora de realizar pagos u otro tipo de operaciones financieras, comprueba el movimiento con tu banco.
-
No compartas códigos QR
- Evita sacarle fotos, almacenarlos y añadir información personal.
-
Usa antivirus
- Aunque no lo creas, esto le da una protección extra a tu dispositivo móvil y lo mantiene seguro de cualquier otro ataque digital.
-
Actualiza constantemente tu sistema operativo
- Esto crea parches de seguridad ante posibles vulnerabilidades en equipos iOS y Android.
-
Verifica su autenticidad
- Al ingresar a plataformas que nos permiten replicar nuestra sesión en la computadora, solo comprueba que la página sea la correcta.
-
Usa aplicaciones preventivas
- Hay otras apps además de las especializadas en virus que permiten reconocer enlaces apócrifos antes de abrirlos, úsalos de ser necesarios.
-
Si es sospechoso, no escanees el código
- Evita escanear códigos QR de procedencia dudosa, como los que se encuentran en la calle, establecimientos desconocidos, correos spam y demás.
-
Si te solicitan tus datos... ¡para!
- Siempre es una señal de alerta que si requieren tu información personal para continuar el proceso, es una estafa. Para y no concluyas los pasos a seguir.
Sigue leyendo:
- Usa las aplicaciones de cita de forma segura, te decimos cómo
- Cambia tu contraseña si respondes "sí" en algunas de estas preguntas
- ¿Quieres más espacio? Twitter presenta tuits de 4 mil caracteres
- 3 celulares de gama media que puedes comprar por menos de 8 mil pesos