Una estafa con código QR («quishing») es un código QR falso que te lleva a una página que se parece a la auténtica. El objetivo casi siempre es tu usuario y contraseña, tu número de tarjeta o un pago.
Dónde están
En parquímetros y puntos de recarga, pegados encima del código auténtico. En carteles y folletos. En correos y cartas que dicen que te espera un paquete o que debes pagar una tasa.
Cinco señales de estafa
- La dirección es casi la correcta.
rnicrosoft.comen vez demicrosoft.com,postnord-delivery.comen vez depostnord.com. - El enlace está acortado.
bit.lyy similares ocultan adónde vas a parar. - Hay un número en lugar de un nombre. Por ejemplo,
http://45.13.22.101. - Hay prisa. «Pague en un plazo de 24 horas», «su paquete será devuelto».
- La página pide iniciar sesión o datos de tarjeta, y no la conoces.
Qué hacer
Mira el propio código: ¿hay una pegatina encima de otra? Lee el dominio antes de abrir. Si tienes dudas, ve tú mismo a la web auténtica, escribiendo la dirección o usando la app oficial.
SikkerQR muestra el dominio en letra grande y avisa de los trucos conocidos, pero ninguna lista lo detecta todo.