Prestar atención a ciertas señales de alerta puede marcar la diferencia al identificar si un código QR es parte de un intento de phishing o fraude. Fíjate en estas señales antes de escanear:
✦ El código QR proviene de una fuente no confiable o desconocida: Como un folleto, cartel, mensaje de texto o correo electrónico no solicitado.
✦ Redirección a sitios web no oficiales: Cuando escaneas el código QR, te redirige a un sitio web que no es oficial o no coincide con el dominio legítimo de una empresa o servicio, el enlace no parece estar relacionado con la marca o institución que dice representar.
✦ Solicitudes de información sensible: Si después de escanear el código QR, el sitio web solicita información confidencial como números de tarjetas de crédito, contraseñas, datos personales o información bancaria.
✦ Apariencia sospechosa del sitio web: El sitio web al que te redirige el código QR tiene un diseño o gráficos de baja calidad, errores ortográficos o una apariencia poco profesional en comparación con el sitio legítimo.
✦ Enlaces de descarga peligrosos: Solicita la descarga de archivos o aplicaciones sospechosas.
✦ Instrucciones de acción urgentes o recompensas muy buenas: el sitio web muestra mensajes de urgencia como "Tu cuenta ha sido comprometida" o "Necesitamos que actualices tu información ahora". También se podrían ofrecer recompensas muy buenas para atraerte a llenar encuestas a fin de recibir el premio.
✦ Códigos QR en lugares poco comunes o no oficiales: Encontrar códigos QR en lugares no oficiales, como en áreas públicas, anuncios de terceros o lugares donde no esperas ver códigos QR relacionados con servicios oficiales, puede ser un indicio de un ataque.
✦ Activación de cámara o acceso al dispositivo: Al escanear un código QR, la aplicación o página web solicita permisos sospechosos, como acceso a la cámara, micrófono o ubicación sin una justificación clara, debes ser precavido. personal sin el conocimiento del usuario.
✦ Falta de protocolo de seguridad (HTTPS): Si el sitio web al que te redirige el código QR no tiene un certificado SSL válido, es decir, no comienza con https://.