Usamos cookies en nuestro sitio web para brindarte la experiencia más relevante recordando tus preferencias y visitas repetidas. Haz clic en "Aceptar todas las cookies" para disfrutar de esta web con todas las cookies, configura tus preferencias antes de aceptarlas o utiliza el botón "Rechazar todas las cookies" para continuar sin aceptar.

Gestión de Cookies
Zona Clientes
User
Password
Campus e-Learning
User
Password
Noticias  /  ¿Qué es el ’quishing’ y cómo podrían robarte todos tus datos accediendo a la carta de un restaurante?

¿Qué es el ’quishing’ y cómo podrían robarte todos tus datos accediendo a la carta de un restaurante?

Los piratas informáticos ahora utilizan los códigos QR para robar los datos de sus víctimas

14/05/2024

Los piratas informáticos ahora utilizan los códigos QR para robar los datos de sus víctimas

¿Alguna vez te han enviado un correo electrónico o un mensaje de texto pidiéndote acceder a un enlace un tanto sospechoso? Seguramente hayas recibido infinidad de ellos y ya sepas que en la mayoría de los casos puede tratarse de una estafa. Los ciberdelincuentes ahora han vuelto a tirar de ingenio para prefeccionar sus técnicas y hacerse con los datos de las víctimas.

El conocido ’phising’, la estafa que consiste en el envío de correos electrónicos simulando ser una entidad legítima, parece no ser suficiente y ahora el contexto ha cambiado. Un gesto tan cotidiano como acceder a la carta de un restaurante a través de un código QR puede puede ser ahora el quebradero de cabeza. La mecánica es sencilla. Cuando un usuario escanea el código QR previamente intervenido por un pirata digital, su dispositivo le llevará a una página web maliciosa en la que tratarán de robar su información confidencial y contraseñas de inicio de sesión, y hasta instalarle un virus.

El ’quishing’- o también llamado QRshing por la fusión entre las siglas ’QR’ y el término inicial- es cada vez más común y detectar la trampa es más complicado que en los casos en los que la posible estafa llega por correo electrónico o por mensaje de texto, si bien la finalidad es la misma: derivar al usuario a un sitio web fraudulento donde robarle sus datos personales.

Cómo saber que la pegatina de QR no es falsa y cómo protegerse ante las estafas

Los códigos QR llevan ya varios años a la orden del día. Están diseñados para dirigir a los usuarios a páginas web determinadas, ya sea la carta de un restaurante o el catálogo de una tienda de decoración. Existen de todo tipo y para cubrir todo tipo de necesidades. Lo único que hace falta es un teléfono móvil con una aplicación compatible con el escaneo de estos códigos. La mayoría ya la traen instalada de serie.

Para evitar que un ciberdelincuente extraiga todos sus datos deberá estar atento a las señales. ¿Cuáles son? Por ejemplo, si la web a la que deriva el código QR incluye errores gramaticales u ortográficos, podría ser indicativo de que se trata de una página fraudulenta. También si esta parece tener cierta ’prisa’ en que el usuario introduzca sus datos. Este tipo de webs suelen tratar de crear una sensación de urgencia y apelan a las emociones. Esto lo hacen sirviéndose de herramientas de procesamiento de lenguaje natural y gracias a la inteligencia artificial.

La mejor forma de evitar este tipo de ataques informáticos, eso sí, pasa por utilizar el sentido común. Si el usuario cree que podría estar ingresando en un dominio web de poca confianza, lo mejor será que lo abandone de inmediato. Además, los delincuentes ponen sus propias pegatinas fraudulentas encima de las originales con códigos QR que llevan a sitios maliciosos por lo que ante la duda lo mejor es preguntar al establecimiento y asegurarse de que solo ellos hayan tenido acceso a esa pegatina. Otra forma de protegerse sería instalando un antivirus que bloquee las webs antes de que sea demasiado tarde y nunca proporcionar datos personales.

Las estafas informáticas y otros ciberdelitos continúan siendo una de las formas de criminalidad que más preocupan a las Fuerzas y Cuerpos de Seguridad del Estado. Sólo el año pasado se produjeron en España 470.388 infracciones penales de este tipo.

 

Fuente: elcomercio.es

Solicita más información

En cumplimiento de la normativa de protección de datos, en particular del Reglamento (UE) 2016/679, del Parlamento Europeo y del Consejo, de 27 de abril de 2016, le informamos que los datos personales que usted nos facilita a través del presente formulario, serán utilizados por International Dynamics Advisors (INTEDYA), para tramitar su solicitud de información respecto al asunto indicado. .

Los datos personales marcados con (*) son imprescindibles para tramitar su solicitud, siendo el resto opcionales, y orientados a mejorar las vías de comunicación con los solicitantes. INTEDYA únicamente comunicará sus datos a las oficinas (pertenecientes a su red de oficinas) necesarias o relacionadas con el servicio solicitado, no realizando ninguna otra comunicación, más allá de las obligaciones legales que puedan derivarse del tratamiento. Asimismo, ni INTEDYA ni las oficinas de su red implicadas, utilizará sus datos con finalidades distintas a las indicadas, salvo autorización expresa y previa del titular de los mismos. Los datos personales serán tratados únicamente durante el tiempo necesario para tramitar su solicitud, tras lo cual se procederá a su supresión. Le informamos sobre la posibilidad de ejercer los derechos de acceso, rectificación, supresión, portabilidad y limitación del tratamiento, en los términos previstos en la ley, que podrá ejercitar dirigiéndose a International Dynamics Advisors, en Calle Secundino Roces Riera, nº 5, planta 2, oficina 7, Parque Empresarial de Asipo I. C.P. 33428 Cayés, Llanera (Asturias)., o a la dirección de correo electrónico info@intedya.com.

Además, en caso de que usted nos autorice expresamente, INTEDYA podrá utilizar sus datos de contacto para el envío de Newsletter, comunicaciones, notificaciones y, en general, información sobre nuestros productos y servicios que puedan resultar de su interés.

Para obtener más información sobre el uso de los datos de carácter personal, así como sobre el cumplimiento de los principios, requisitos y derechos recogidos de la normativa de protección de datos, INTEDYA pone a disposición de los interesados, a través de su página web, su Política de Privacidad.

Trabajamos formando un banco mundial de conocimiento, sumando la experiencia y capacidades de todos nuestros profesionales y colaboradores capaces de formar el mejor equipo internacional de conocimiento.

Reconocimientos y participación

INCIBECursos Universitarios de Especialización UEMCStaregisterUNE Normalización EspañolaOganización Asociada a la WORLD COMPLIANCE ASSOCIATIONStandards Boost BusinessMiembros de ANSI (American National Standards Institute)Miembros de la Green Industry PlatformMiembros de la Asociación Española de la CalidadAdheridos al Pacto de LuxemburgoMiembros de la European Association for International Education