Ref.: Incremento de ataques tipo quishing (phishing mediante códigos QR).
A la comunidad y a los equipos de trabajo: hacemos un llamado a mantener la máxima alerta ante la masificación de estafas basadas en códigos QR fraudulentos, camuflados principalmente en supuestas notificaciones de encomiendas, recibos de pago físicos o multas de tránsito.
Vectores de riesgo identificados
- Reemplazo de códigos: se modifican códigos QR legítimos pegando encima stickers impresos con uno falso.
- Suplantación de identidad (spoofing): el código dirige a páginas idénticas a las de pasarelas bancarias o del correo institucional para robar credenciales.
- Descarga de malware: ejecución silenciosa de scripts que comprometen la seguridad del celular, corporativo o personal.
Protocolo de prevención obligatorio
- No escanees códigos QR de origen desconocido. Recomendamos no escanear códigos que encuentres “por ahí”: pegados en la vía pública, postes, estacionamientos, volantes o avisos que no esperabas.
- Inspección visual: si necesitas escanear uno, verifica que no sea un adhesivo pegado sobre otra superficie.
- Validación de la URL: usa la cámara nativa del celular para previsualizar el enlace antes de abrirlo. Desconfía de enlaces acortados o dominios extraños.
- Restricción de datos: jamás ingreses contraseñas, PIN o datos de tarjetas en sitios a los que llegaste mediante un código QR de origen dudoso.
Ante cualquier anomalía: no escanees el código y reporta el incidente al equipo de TI o ciberseguridad de tu empresa.