¿Son seguros los códigos QR?

Picture of Andrés Mejía

Andrés Mejía

COO/CISO/DPO de Payválida
Scan-pay

Los códigos QR son la nueva moda y tienen muchos usos, tanto para las empresas como para las personas, por tal razón se han vuelto también una vía de ataque para los ciberdelincuentes.
QR significa “Respuesta rápida”. Estos códigos son capaces de almacenar una gran cantidad de datos, aun así, cuando se escanean, permiten al usuario acceder a la información al instante, por eso se les llama “respuesta rápida”.
Estos códigos se pueden leer desde cualquier cámara de un smartphone o tablet para acceder directamente a una página web, leer y guardar un contacto en el teléfono, compartir la red WiFi o el acceso a un grupo de WhatsApp, ver el menú en un restaurante, descargar una aplicación o incluso hacer un pago. Esto ha permitido que nuestra vida sea mucho más fácil. Sin embargo, también se pueden usar con fines delictivos, ya que, principalmente no sabes realmente lo que tiene un código QR, a dónde te llevará o qué descargará en tu dispositivo cuando lo escanees.
Actualmente los atacantes pueden incrustar direcciones URL maliciosas que contienen malware o dirigir a un sitio de phishing, donde los usuarios desprevenidos podrían revelar información personal o financiera.

A continuación te compartimos algunos tips al momento de interactuar con códigos QR:

  1. Lo básico: mantén actualizadas tus aplicaciones, dispositivos e instala un antivirus.
  2. Valida la URL hacia donde te redireccionará el QR antes de hacer clic en ella. Muchos lectores de QR te permiten hacerlo.
  3. Evita leer QRs compartidos públicamente en la calle.
  4. Cuando uses QR para compras online o hacer pagos, hazlo siempre desde las aplicaciones oficiales.
  5. Y por último, te recomendamos usar lectores QR que te proporcionen más información de seguridad al momento de leer códigos. Por ejemplo: QR Scanner-Safe QR Code Reader (Trend Micro) y Lector y escáner de códigos QR (Kaspersky).

Comparte esta publicación con tus amigos