Estafas con códigos QR: cómo protegerse


Pagar mediante un código QR es rápido y sencillo, pero conlleva riesgos, como el llamado “quishing”.

Fuente: Caja de colores


No debería sorprender a la mayoría de la gente que los estafadores utilicen Internet para actividades delictivas. El método más nuevo es el “quishing”: se utilizan códigos QR para obtener dinero de víctimas potenciales.

Códigos QR manipulados

Cuando se trata de quishing (una combinación de “código QR” y “phishing”), los perpetradores son particularmente pérfidos: Como informan los centros de atención al consumidorse adjuntan códigos QR manipulados a las estaciones de carga, se distribuyen junto con multas de tráfico falsas y, más recientemente, se envían a los hogares como cartas bancarias.
Celular con aplicaciones

Casi todo el mundo proporciona datos online. Son recopilados y revendidos por empresas de TI. ¿Cómo se pueden proteger?29/01/2024 | 28:28 minutos


Si escaneas un código QR falso y sigues el enlace correspondiente, acabas en una página bancaria falsa en la que debes iniciar sesión, informa la Oficina de Policía Criminal del Estado de Baja Sajonia (LKA). Luego, las víctimas serían guiadas a través de varios procesos hasta que activaran su verdadera banca en línea.

QR es la abreviatura de “Respuesta rápida“, es decir, “respuesta rápida”. Esto significa que la información compleja se presenta en una forma tan abreviada que se puede recuperar rápidamente. Los códigos de barras o códigos de barras funcionan según el mismo principio.

Con los códigos QR, los usuarios pueden ser guiados a diversos contenidos. Por ejemplo, durante la pandemia de corona se utilizaron códigos QR para proporcionar evidencia de una prueba de corona o de una vacunación. Fuente: Fundación Bertelsmann


Cartas bancarias falsas que parecen engañosamente reales

Al parecer, los delincuentes intentan ganarse la confianza de las víctimas con cartas bancarias falsas: como explica la LKA de Baja Sajonia, además de la dirección correcta del destinatario, también se utilizan el logotipo y la dirección correcta de la institución bancaria. La LKA de Baja Sajonia ya tiene supuestas cartas de Targo Bank, Deutsche Bank y Commerzbank: son falsificaciones.

El cliente del banco recibe repentina e inesperadamente una carta con la dirección postal correcta y el logotipo/dirección del banco que realmente le pertenece.

Oficina de Policía Criminal del Estado de Baja Sajonia

La LKA de Baja Sajonia puso a disposición del ZDFheute estas auténticas cartas de engaño:

Carta falsa del “Commerzbank”

Hasta el momento, a la LKA de Baja Sajonia sólo se han comunicado los casos con los nombres “Deutsche Bank”, “Commerzbank” y “Targo-Bank”.

Fuente: LKA Baja Sajonia


Una portavoz del Commerzbank preguntó a ZDFheute que su institución financiera conocía la carta de phishing en cuestión: “No es un fenómeno nuevo”. Con la ayuda de “diversas medidas”, las nuevas campañas de phishing pueden identificarse rápidamente, afirmó la portavoz. Además, “impiden activamente la explotación por parte de perpetradores de phishing”. Se advierte a los clientes en el sitio web de Commerzbank. La empresa no proporciona ninguna información sobre daños.

Cómo protegerse del fraude con códigos QR:








Cómo obtienen los perpetradores los datos de la dirección

El centro de atención al consumidor informa sobre un caso ocurrido en Múnich: en agosto de 2024, una mujer recibió una carta del Commerzbank pidiéndole que actualizara un “procedimiento photoTAN para garantizar la seguridad de sus transacciones bancarias”. La carta también contenía un código QR en un lugar destacado que conducía a un sitio web administrado por presuntos estafadores criminales. Como la mujer no había sido cliente del Commerzbank hasta entonces, empezó a sospechar.

Bernhard Rohleder, director general de la asociación industrial BITKOM

La asociación industrial Bitkom calcula los daños causados ​​por los ciberataques en 148 mil millones de euros al año.13 de mayo de 2024 | 4:41 minutos


Según la LKA de Baja Sajonia, hay varias respuestas a la pregunta de dónde obtienen los perpetradores los datos de sus víctimas: Es posible que los datos de contacto hayan caído en manos de los delincuentes a través de ataques de piratas informáticos, o que la víctima haya obtenido su información en el pasado. Campañas de phishing compartidas con plataformas dudosas. También es concebible la combinación de diferentes conjuntos de datos.

Los estafadores utilizan estaciones de carga y multas de tráfico

Pero los autores no se limitan a atraer a las víctimas a su lado con cartas falsas y engañosamente reales: como informa el centro de atención al consumidor, también se colocan códigos QR manipulados en las estaciones de carga de coches eléctricos. Particularmente peligroso: Al parecer, los delincuentes han pegado códigos reales para pagar el proceso de cobro, de modo que las personas no son conducidas a la página de pago real del proveedor, sino a manos de estafadores.

Las multas de tráfico falsas también pueden convertirse en una trampa: el hecho de que algunas ciudades ofrezcan pagar las multas de tráfico mediante códigos QR también es aprovechado por los delincuentes para colocar multas de tráfico falsas con códigos manipulados en los coches aparcados; esto es lo que ocurrió en Berlín, informan los defensores de los consumidores .

Hasta ahora se sabe poco sobre el éxito de los perpetradores: al menos en Baja Sajonia, los afectados se dieron cuenta del fraude a tiempo, según la LKA; aquí todavía no hay daños económicos.



ttn-es-39