¡Ten Cuidado!, cuando habrás un código QR, puede ser peligroso
¿Son los códigos QR peligrosos?
Los códigos QR no son inherentemente peligrosos. Son simplemente una forma de almacenar datos. Sin embargo, así como puede ser peligroso hacer clic en los enlaces de los correos electrónicos, visitar las URL almacenadas en los códigos QR también puede serlo de varias maneras.
La URL del código QR puede llevarte a un sitio web de phishing que intente engañarte para que ingreses tu nombre de usuario o contraseña para otro sitio web. La URL podría llevarte a un sitio web legítimo y engañar a ese sitio web para que haga algo dañino, como dar acceso a tu cuenta a un atacante.
Si bien un ataque de este tipo requiere una falla en el sitio web que estás visitando, tales vulnerabilidades son comunes en internet. La URL puede llevarte a un sitio web malicioso que engaña a otro sitio web en el que has iniciado sesión en el mismo dispositivo para realizar una acción no autorizada.
Una URL maliciosa podría abrir una aplicación en tu dispositivo y hacer que realice alguna acción. Tal vez hayas visto este comportamiento cuando hiciste clic en un enlace de Zoom, y la aplicación Zoom se abrió y se unió automáticamente a una reunión.
Si bien dicho comportamiento suele ser benigno, un atacante podría usarlo para engañar a algunas aplicaciones para que revelen tus datos.
Es fundamental que cuando abras un enlace en un código QR, te asegures de que la URL sea segura y provenga de una fuente confiable.
El hecho de que el código QR tenga un logotipo que reconozcas no significa que debas hacer clic en la URL que contiene.
También existe una pequeña posibilidad de que la aplicación utilizada para escanear el código QR contenga una vulnerabilidad que permita que los códigos QR maliciosos se apoderen de tu dispositivo.
Este ataque tendría éxito simplemente escaneando el código QR, incluso si no haces clic en el enlace almacenado en él.
Para evitar esta amenaza, debes usar aplicaciones confiables proporcionadas por el fabricante del dispositivo para escanear códigos QR y evitar descargar aplicaciones de códigos QR personalizadas.