Contenido Exclusivo

Siete consejos de seguridad para verificar códigos QR legítimos

Los Códigos QR son un tipo de código de barras bidimensional que contiene datos, a menudo para un localizador, identificador o rastreador. Un teléfono inteligente u otro dispositivo equipado con cámara puede leer fácilmente y convertirse en información útil para el usuario final, como una URL para un sitio web o una aplicación. 

No sólo sirven para conocer los servicios o platillos que vamos a adquirir, sino que también se utilizan para efectuar pagos y cobros. Incluso son un medio de identificación gubernamental para saber cuáles y cuántas dosis de vacunación hemos recibido.

Debido a que los códigos QR son algo simple de generar y de utilizar hace que los consumidores no se detengan a considerar el riesgo que pueden significar para su seguridad. Esta simplicidad hizo que los ciberdelincuentes los utilicen para tener acceso a nuestros teléfonos inteligentes, información personal y hasta bancaria.

En enero de 2022, el FBI emitió una advertencia de que los atacantes cibernéticos estaban manipulando códigos QR legítimos para redirigir a las víctimas a sitios maliciosos que roban información financiera y de inicio de sesión. A las pocas semanas de la advertencia, durante el partido de fútbol americano más importante del año, más de 20 millones de personas escanearon un solo código QR misterioso en un comercial de una empresa no identificada en el lapso de un minuto.

Con algunos trucos adicionales de ingeniería social, el atacante podría llevar las cosas aún más lejos. Al usar phishing en el dispositivo, podrían falsificar el portero de contraseña en el dispositivo de la víctima. Después de que la víctima ingrese su nombre de usuario y contraseña, el atacante podría obtener acceso a la caja fuerte de contraseñas completa del usuario.

Es por ello que Len Noe, Evangelista Técnico y Hacker de sombrero blanco en  CyberArk, recomendó estas siete maneras de protegerse.

1. ¡No lo escanee! Si algo se siente mal, no escanee el código QR. Simplemente vaya al sitio web real directamente. Cualquier código QR legítimo debe tener una URL asociada debajo, dando a los usuarios la opción de navegar allí directamente. Si falta, tenga cuidado.

2. Reduzca la velocidad. Antes de escanear cualquier código QR, pregúntese: ¿Sé quién puso el código QR allí? ¿Confío en que no ha sido manipulado? ¿Tiene sentido usar un código QR en esta situación?

3. Inspeccione de cerca las URL de los códigos QR. Después de escanear el código QR, consulte la URL que le dirige antes de continuar. ¿Coincide con la organización asociada con el código QR? ¿Parece sospechoso o incluye errores ortográficos extraños o errores tipográficos? Por ejemplo, en las estafas de parquímetros de Texas, parte de la URL utilizada era “passportlab.xyz“, claramente no es un sitio web oficial del gobierno de la ciudad. También puede hacer una búsqueda web rápida de la URL para confirmar que el código QR es legítimo.

4. Busque signos de manipulación física. Esto es especialmente importante en lugares donde los códigos QR se usan comúnmente, como los restaurantes. Si ve una etiqueta de código QR adherida a una página sobre otro código, sea muy escéptico.

5. Nunca descargue aplicaciones desde códigos QR. Los malos actores pueden clonar y falsificar sitios web fácilmente. Siempre vaya al mercado oficial de aplicaciones para el sistema operativo de su dispositivo y descargue sus aplicaciones desde allí.

6. No realice pagos electrónicos a través de códigos QR. Use la aplicación nativa o dirija un navegador al dominio oficial e inicie sesión allí.

7. Active la autenticación multifactor (MFA). Esto ayudará a proteger sus cuentas confidenciales, como las aplicaciones bancarias, de correo electrónico y de redes sociales. Con otra capa de autenticación implementada, un delincuente cibernético no puede acceder a sus datos solo con su nombre de usuario y contraseña.

Lo Más Reciente

La digitalización ofrece mejoras en la gestión de casos en el sector público

Los factores macroeconómicos globales y locales que cambian rápidamente,...

Cómo impulsar el crecimiento de las empresas en la era de la IA

La inteligencia artificial está revolucionando los negocios. Sin embargo,...

Realizan el segundo Foro de Talento en Data Centers

La Asociación Mexicana de Data Centers, MEXDC, realizó el...

Newsletter

Recibe lo último en noticias e información exclusiva.

Mireya Cortés
Mireya Cortés
Editora CIO Ediworld Online. La puedes contactar en mcortes@ediworld.com.mx

La digitalización ofrece mejoras en la gestión de casos en el sector público

Los factores macroeconómicos globales y locales que cambian rápidamente, siguen ejerciendo una presión cada vez mayor sobre el sector público de México. El gobierno...

Cómo impulsar el crecimiento de las empresas en la era de la IA

La inteligencia artificial está revolucionando los negocios. Sin embargo, muy pocos empresarios están adaptando sus empresas a este contexto, para lograr un crecimiento. Para...

Chivas Rayadas del Guadalajara consigue gestionar sus activos de TI de manera más eficiente

El Club Deportivo Guadalajara es uno de los más importantes en México. Con más de 500 colaboradores, requería herramientas para auditar su parque informático,...