SikkerQR

Guía

Cómo detectar una estafa con código QR

Una estafa con código QR («quishing») es un código QR falso que te lleva a una página que se parece a la auténtica. El objetivo casi siempre es tu usuario y contraseña, tu número de tarjeta o un pago.

Dónde están

En parquímetros y puntos de recarga, pegados encima del código auténtico. En carteles y folletos. En correos y cartas que dicen que te espera un paquete o que debes pagar una tasa.

Cinco señales de estafa

  1. La dirección es casi la correcta. rnicrosoft.com en vez de microsoft.com, postnord-delivery.com en vez de postnord.com.
  2. El enlace está acortado. bit.ly y similares ocultan adónde vas a parar.
  3. Hay un número en lugar de un nombre. Por ejemplo, http://45.13.22.101.
  4. Hay prisa. «Pague en un plazo de 24 horas», «su paquete será devuelto».
  5. La página pide iniciar sesión o datos de tarjeta, y no la conoces.

Qué hacer

Mira el propio código: ¿hay una pegatina encima de otra? Lee el dominio antes de abrir. Si tienes dudas, ve tú mismo a la web auténtica, escribiendo la dirección o usando la app oficial.

SikkerQR muestra el dominio en letra grande y avisa de los trucos conocidos, pero ninguna lista lo detecta todo.