No te dejes sorprender: octubre es el mes de la concientización sobre ciberseguridad. Creado por los estudiantes de RaptorTech, Clive Besen y Pricilla Rivera Lazalde.
¡No te dejes escanear! Protégete de los códigos QR fraudulentos y maliciosos.
Los códigos QR (códigos de respuesta rápida) están por todas partes: en menús de restaurantes, carteles, terminales de pago e incluso en los pasillos de tu escuela. Son prácticos, rápidos y una parte fundamental de la vida moderna.
Pero con la gran comodidad viene un nuevo riesgo para la seguridad digital: el quishing .
El quishing es una forma de phishing que utiliza códigos QR maliciosos para engañarte. Al igual que un correo electrónico de phishing intenta robar tus contraseñas o instalar malware, un intento de quishing busca inducirte a realizar una acción peligrosa simplemente escaneando un código. ¡Escanear un código QR malicioso es tan peligroso como hacer clic en un enlace sospechoso en tus mensajes de texto o correo electrónico!
4 reglas sencillas para la seguridad de los códigos QR
Ni la cámara de tu smartphone ni una aplicación de escaneo específica pueden distinguir entre un código QR legítimo y útil y uno creado por un estafador. Es tu responsabilidad verificar la validez de los códigos QR.
Estas son las cuatro reglas de seguridad esenciales que debe seguir antes de escanear:
1. Inspeccione el código QR.
Los hackers no necesitan colocar su propio código QR; pueden superponer pegatinas con códigos QR legítimos para engañarte y que los escanees.
- Observa con atención: ¿El código QR es una pegatina sobre una impresión? ¿Está mal alineado, en relieve o despegándose?
- Si te parece sospechoso, no lo escanees: utiliza el formulario de registro físico, introduce manualmente la dirección del sitio web o busca una fuente oficial para obtener la información.
- Más vale prevenir que lamentar: Siempre es mejor no escanear un código QR legítimo que escanear un código QR malicioso.
2. ¡Revisa siempre el enlace antes de pulsarlo!
Esta es su medida de seguridad más importante. Cuando escanea un código QR, su teléfono o aplicación de escaneo casi siempre le mostrará la URL (dirección web) a la que intenta redirigirlo antes de abrir la página.
- Detente y lee: Antes de pulsar “Abrir” o “Ir”, fíjate en la dirección. ¿El nombre del sitio web parece correcto? ¿Es un enlace corto (como bit.ly o tinyurl) que podría ocultar una dirección peligrosa?
- Comprueba si hay errores ortográficos: un enlace malicioso puede parecer legítimo, pero con un pequeño cambio, como yootube.com en lugar de youtube.com o bankofamerica.com en lugar de bankofamerica.com. Aunque reconozcas el enlace, puede que no sea seguro . Los hackers utilizan caracteres Unicode similares en las URL para emplear caracteres que parecen idénticos a otra letra, pero que tu dispositivo interpreta de forma diferente.
- Ten cuidado con las descargas: si el enlace intenta descargar un archivo o una aplicación directamente a tu teléfono, no continúes a menos que estés completamente seguro de la fuente.
3. Desconfía de las indicaciones inesperadas.
Los códigos QR pueden llevarte a sitios web que parecen páginas de inicio de sesión, pero que en realidad registran tu nombre de usuario y contraseña.
- Solicitud de inicio de sesión: Si el código solo debía mostrar el calendario de eventos escolares, ¿por qué de repente solicita la contraseña de tu correo electrónico o tu número de identificación de estudiante y PIN? Los sitios web legítimos rara vez solicitan iniciar sesión inmediatamente después de escanear un código QR.
- No aceptes las solicitudes de permisos: si aparece una ventana emergente que indica que el sitio web quiere acceder a tu ubicación, haz clic en "no permitir" a menos que esa información sea necesaria.
4. Proteja su información personal.
Si un código QR te lleva a una página de pago, inicio de sesión o encuesta, pregúntate: ¿Es segura la URL?
- Comprueba si el sitio web utiliza HTTPS: Busca siempre el icono del candado en la barra de direcciones de tu navegador. Esto indica que la conexión está cifrada (mediante HTTPS ), lo que dificulta que otros roben tu información mientras la escribes.
- Si la página parece una pantalla de inicio de sesión pero no utiliza HTTPS: No envíe información confidencial a través de una página que no utilice HTTPS.
Conclusión principal
Los códigos QR son simplemente enlaces en formato de imagen. Trátelos con la misma precaución que un correo electrónico de un remitente desconocido. Si no esperaba el código o si el resultado del escaneo parece extraño, simplemente pulse «Atrás» o cierre la pestaña del navegador.
Siguiendo estos sencillos pasos, podrá disfrutar de la comodidad de los códigos QR sin ser víctima de estafas. ¡Manténgase seguro y disfrute escaneando!

