Ref.: Incremento de ataques tipo quishing (phishing mediante códigos QR).

A la comunidad y a los equipos de trabajo: hacemos un llamado a mantener la máxima alerta ante la masificación de estafas basadas en códigos QR fraudulentos, camuflados principalmente en supuestas notificaciones de encomiendas, recibos de pago físicos o multas de tránsito.

Vectores de riesgo identificados

  • Reemplazo de códigos: se modifican códigos QR legítimos pegando encima stickers impresos con uno falso.
  • Suplantación de identidad (spoofing): el código dirige a páginas idénticas a las de pasarelas bancarias o del correo institucional para robar credenciales.
  • Descarga de malware: ejecución silenciosa de scripts que comprometen la seguridad del celular, corporativo o personal.

Protocolo de prevención obligatorio

  1. No escanees códigos QR de origen desconocido. Recomendamos no escanear códigos que encuentres “por ahí”: pegados en la vía pública, postes, estacionamientos, volantes o avisos que no esperabas.
  2. Inspección visual: si necesitas escanear uno, verifica que no sea un adhesivo pegado sobre otra superficie.
  3. Validación de la URL: usa la cámara nativa del celular para previsualizar el enlace antes de abrirlo. Desconfía de enlaces acortados o dominios extraños.
  4. Restricción de datos: jamás ingreses contraseñas, PIN o datos de tarjetas en sitios a los que llegaste mediante un código QR de origen dudoso.

Ante cualquier anomalía: no escanees el código y reporta el incidente al equipo de TI o ciberseguridad de tu empresa.