One TV San Juan
  • Inicio
  • San Juan
  • Nacionales
  • Deportes
  • Internacionales
Lectura: No hay que fiarse de cualquier código QR que veamos por ahí. La estafa del Qrishing está creciendo a un peligroso ritmo
Compartir
Redimensionador de fuentesAa
One TV San JuanOne TV San Juan
Search
  • San Juan
  • Nacionales
  • Deportes
  • Internacionales
Síguenos
Made by ThemeRuby using the Foxiz theme. Powered by WordPress
One TV San Juan > Blog > Tecnología > No hay que fiarse de cualquier código QR que veamos por ahí. La estafa del Qrishing está creciendo a un peligroso ritmo
Tecnología

No hay que fiarse de cualquier código QR que veamos por ahí. La estafa del Qrishing está creciendo a un peligroso ritmo

Última actualización: noviembre 3, 2024 5 Lectura mínima
Compartir

El ‘Qrishing’ es una de esas técnicas de estafa que lo tiene todo para suponer un verdadero problema. Como podemos anticipar por su nombre, estamos ante una variante del phishing basada en los códigos QR. Tan sencillo como engañarnos con códigos QR falsos, que nos derivan a una web maliciosa. En vez de un correo o un SMS falso, tenemos un código QR.

El agravante del Qrishing es que se aprovecha del uso que hacemos de los QR. Normalmente solemos escanear estos códigos para acceder a la carta de un restaurante o descargarnos una aplicación. Todo desde la cámara del móvil y de forma sencilla. El problema es que en este proceso solemos descargar e instalar cosas, además de en ocasiones registrarnos con nuestros datos o incluso pagar a través de este QR. Y aquí es donde corremos el riesgo de ser engañados.


En la época de los códigos QR, descargar una app en el móvil para leerlos es totalmente innecesario (tanto en iOS como en Android)

Un ejemplo lo vimos el año pasado con los QR de BiciMAD. Al ir a coger una bici del servicio de bicicletas de Madrid había algo raro. Habían colocado una pegatina falsa con forma de QR encima del original. El problema es que si una persona lo escaneaba se llevaba a una plataforma de pago falsa. La solución es escanear este código con la aplicación oficial, porque si se hace desde fuera con cualquier lector de QR común te deriva a esa página falsa. 

Madrid no es la única ciudad donde el servicio de bicicletas ha sido atacado mediante el Qrishing. En Ámsterdam también se han encontrado con este problema. Es fácil de detectar si nos fijamos, pero muchas veces las prisas por coger este método de transporte nos pueden hacer caer. 


Tuit Qr
Tuit Qr

Hacer clic para ir al mensaje

El Qrishing fue alertado por INCIBE en septiembre del año pasado, catalogándolo como una importancia alta. Uno de los riesgos añadidos es que esta estafa funciona incluso con el doble factor de autenticación, ya que «a través del escaneo del código QR, los ciberdelincuentes consiguen que la dirección de la víctima pueda aparecer ya rellenada en el formulario«.

Los consejos que dan desde el Instituto de Ciberseguridad y el Banco de España para evitar el Qrishing son los siguientes:

  • No escanear códigos QR sin estar segura de su procedencia y su finalidad.
  • Comprobar que el código QR no sea una pegatina colocada sobre el QR original.
  • Activar la función de previsualización de la URL a la que redirecciona antes de acceder a ella.
  • Sospechar si la URL no pertenece al dominio de la empresa o servicio.
  • Hacer uso de analizadores de enlaces, como VirusTotal.
  • Sospechar si solicita descargarse un archivo, especialmente si es .apk.
  • En caso de duda, nunca facilitar datos personales ni bancarios.
  • Mantener las herramientas de protección de los dispositivos activadas y actualizadas.

El phishing ha roto para siempre nuestra confianza en los SMS de Correos o el banco. Así lo están solucionando

Aunque esta estafa todavía no es tan habitual como el phishing por correo o SMS, su crecimiento está siendo notable. Según un informe de la firma Barracuda, detectaron 740 ataques por Qrishing al día en junio y 1.100 al día en agosto. Según exponen desde ITBrew, distintos informes de ciberseguridad de firmas como Reliaquest o Abnormal Security apuntan a incrementos del 51% de un año a otro.

Como ocurre con el ‘Juice jacking’ y los puertos USB públicos, con los códigos QR también debemos llevar mucho cuidado. El Qrishing es una de las últimas formas que se está utilizando del phishing y previsiblemente haya casos en los que sea muy difícil diferenciar un código QR válido de uno falso. 

Imagen | Marielle Ursua

En Xataka | Cómo crear tu QR personalizado eligiendo su aspecto o añadiendo un logo

Source link

Comparte este artículo
Facebook Twitter Whatsapp Whatsapp Copy Link
Deja un comentario Deja un comentario

Deja una respuesta Cancelar la respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Últimas Noticias

Como con Kirchner en Argentina, sacaron un busto de Evo Morales del Palacio Legislativo en Bolivia

La figura de Evo Morales volvió a generar polémica en Bolivia, luego de que el…

abril 2, 2026

SocialAI es una red social donde tú eres el único humano. En el último experimento digital solo te responde un ejército de bots

Hubo un tiempo en el que estaba de moda ver llegar nuevas propuestas de redes…

septiembre 20, 2024

mejoran la calidad del vino

La agrivoltaica ya estaba ganando terreno como la gran promesa del campo y la energía…

septiembre 20, 2024

Seguir leyendo

Internacionales

Como con Kirchner en Argentina, sacaron un busto de Evo Morales del Palacio Legislativo en Bolivia

La figura de Evo Morales volvió a generar polémica en Bolivia, luego…

Por admin abril 2, 2026
Deportes

Talleres vs. Boca, en vivo: el minuto a minuto del partido por el torneo Apertura

El equipo de Claudio Ubeda busca sostener su invicto de ocho partidos…

Por admin abril 2, 2026
Internacionales

En plena guerra en Medio Oriente, el Gobierno de Donald Trump echó al jefe del Ejército de Estados Unidos

El secretario de Defensa, Pete Hegseth, pidió este jueves al máximo jefe…

Por admin abril 2, 2026
Internacionales

Delcy Rodríguez avanza con su gobierno y destituye a dos funcionarios familiares de la esposa de Maduro

Se ha producido una nueva reorganización en la cúpula política de Venezuela.…

Por admin abril 2, 2026
Deportes

Sarmiento marcó un golazo de área a área y aguantó: festejo en la cancha de Chiqui Tapia

Sarmiento de Junín logró un triunfo tan importante como sufrido en su…

Por admin abril 2, 2026
Deportes

El video que revela el preocupante estado de Tiger tras el accidente: «facultades normales deterioradas»

Las autoridades de Florida publicaron este jueves el video de la cámara…

Por admin abril 2, 2026
Internacionales

En medio de la guerra, Irán ejecutó a Amir Hosein Hatami, un joven que participó de las protestas de enero contra el régimen

Las autoridades de Irán ejecutaron el jueves a un joven que había…

Por admin abril 2, 2026
Deportes

Lo trae de Europa: quién es el director deportivo que eligió River para que sea la “cabeza” del fútbol

Cambio de paradigma. River reforma su estructura de fútbol profesional con un…

Por admin abril 2, 2026
Internacionales

llamó a boicotear los conciertos del cantante y lo tildó de «ciruela seca»

El presidente de Estados Unidos, Donald Trump, arremetió este jueves contra el…

Por admin abril 2, 2026

One TV 29.4 TDA

¡Síguenos!

Welcome Back!

Sign in to your account

Lost your password?