Cómo pueden vaciar tus cuentas bancarias con un código QR

Lo que hay que saber sobre el “qrishing”, una nueva modalidad de estafa virtual a través de un código QR

Pais06/03/2024Redacción RegionalisimoRedacción Regionalisimo
cxdigos_qr-imagen_ilustrativa_x1x_1_crop1709657296819.jpg_1833193316

El código QR comúnmente es usado para leer menús en restaurantes o en la vía pública para obtener información sobre eventos, entre otras ventajas. Crónica habló con especialistas en ciberseguridad y abogados para conocer cómo hay que protegerse

QR hace referencia en inglés a “Quick Response”, que en español significa respuesta rápida. Ese código contiene una información asociada. Al ser escaneado por la cámara de un teléfono celular, lleva al usuario a una página web.

Se trata de la evolución del código de barras. Los usuarios lo utilizan para acceder a sitios web con información específica. Por ejemplo, en un restaurante puede servir para leer el menú del lugar y, en la vía pública, para llegar a una página con información sobre algún espectáculo u otro tipo de evento, entre múltiples ventajas. También se usa para pagar servicios y productos.

Una nueva modalidad de estafa revela que los delincuentes tomaron nota del creciente uso de esta ventaja informática: el “qrishing”, que es un tipo de “phishing” (suplantación de identidad).

Mediante el escaneo, el código QR lleva al usuario a un sitio web fraudulento en el que se solicita información clave, con la cual luego los delincuentes vacían cuentas bancarias de los embaucados o usan sus tarjetas de crédito. La víctima la otorga porque cree que interactúa con una página confiable, como puede ser la de una entidad bancaria.

“Esta nueva modalidad de ingeniería social busca lo mismo que las anteriores: engañar al usuario utilizando falsamente una identidad. Lo que buscan es redireccionar usuarios a sitios fraudulentos con la finalidad de robar números de tarjeta de crédito, datos personales o información sensible”, especificó este martes el especialista de ciberseguridad Luis Lubeck en diálogo con crónica.com.ar.

El experto puntualizó que los delincuentes suelen “pegar un QR fraudulento en lugares donde los usuarios esperan encontrar el original”.

“Hay que estar muy atentos, por ejemplo, en bares, porque hoy es muy común que se encuentre la carta para escanear; y en oficinas, donde puede haber un QR para pedido de información”, advirtió.

Lubeck alertó que “se vio también en entidades bancarias, justamente pegado en algún cajero automático, o en la puerta del lado de afuera”.

Otros daños que pueden causar los delincuentes con la maniobra

El especialista en ciberseguridad explicó que, con un QR, los delincuentes también pueden instalar en el dispositivo de la víctima “algún tipo de código malicioso, con lo cual el daño inclusive puede ser mucho mayor, como la colocación de un software espía”.

A su turno, su colega Rodrigo Iglesias advirtió en declaraciones a este medio sobre otra versión de este tipo de ataque informático, al precisar que “existen aplicaciones de lectura o creación de códigos QR falsos”.

Cómo protegerse del “qrishing”

Por su parte, el especialista en ciberseguridad Javier Lombardi explicó que una forma de protegerse es, cuando tras el escaneo de la cámara se obtiene el sitio web, ingresar primero a páginas que “permiten pegar la dirección y ahí conocer si detrás hay algún tipo de peligro”.

“Es importante contar con algún sistema de seguridad instalado en nuestros dispositivos móviles. La gente no toma a veces conciencia de la importancia de instalar lo que comúnmente llamamos antivirus en los teléfonos celulares”, resaltó por su lado Lubeck.

El especialista también recomendó, “antes de escanear un QR, chequear con la persona o la entidad si es el QR adecuado y si está en el lugar en el que debería encontrarse”.

“A veces puede resultar tedioso esto de tener que validar, pero hay que recordar que así estamos cuidando nuestra información sensible”, manifestó.

Por último, expresó: “Y, si a partir de escanear un QR se nos pide instalar algo, dudemos”.

¿Qué hacer si se cae en la trampa?

Iglesias, consultado sobre cómo se debe actuar si se cae en la trampa, respondió: “No sólo se deben iniciar las acciones penales correspondientes contra el posible delincuente, sino la acción civil contra el repositorio donde descargamos dicho lector de QR, por ejemplo; ahí tendremos una demanda civil por ‘daños y perjuicios’”.

A su turno, el abogado Thomas Nitzcaner especificó en contacto con crónica.com.ar que, “en el artículo 173, inciso 16, del Código Penal se encuentra contemplada la estafa informática”.

“Además, el artículo 40 de le Ley de Defensa del Consumidor establece que, a partir de defectos o vicios en un servicio o en una cosa, el proveedor es responsable cuando existe una relación de consumo. Si bien los bancos no tienen responsabilidad penal directa, sí tienen responsabilidad civil”, explicó el letrado.

El abogado añadió: “Porque, muchas veces, estas manipulaciones de datos ocurren, además de por la habilidad de los hackers, por deficiencias de sus sistemas”.

“Entonces, además de la denuncia penal, la víctima debe ir por la Justicia Comercial y pedir una medida precautoria, una medida cautelar, a los efectos de que el banco reintegre el dinero, si es que el hackeo ocurrió por el sistema bancario, o una empresa que provee una billetera virtual”, cerró el letrado.

Te puede interesar
Salario

La década perdida del salario: cómo se transfirieron 290 mil millones de dólares del trabajo al capital concentrado

Redacción Regionalisimo
Pais10/11/2025

Un informe del Mirador de la Actualidad del Trabajo y la Economía revela que, entre 2015 y la actualidad, la pérdida del poder adquisitivo, el endeudamiento y la fuga de divisas consolidaron una transferencia histórica de ingresos hacia los sectores más concentrados de la economía. El capital financiero, energético y agroexportador ampliaron sus ganancias a partir de este modelo

malos tratos

Proponen proyecto para crear un registro de maltratadores de animales

Redacción Regionalisimo
Pais03/11/2025

Se suman en el Congreso los proyectos sobre maltrato y crueldad animal. El último que se presentó lo redactó la diputada nacional Silvana Giudici (PRO), quien propuso crear el denominado Registro Nacional de Personas que Cometen Actos de Maltrato y/o Crueldad contra los Animales, en el marco de la Ley 14.346, conocida como “Ley Sarmiento”.

Ajuste

Combustibles, telecomunicaciones, gas, energía y prepagas aumentan en noviembre

Redacción Regionalisimo
Pais01/11/2025

Mientras el Gobierno avanza con su reforma laboral y mantiene salarios estancados, el costo de vida sigue escalando. Ganando el mismo sueldo deberán afrontar aumentos en salud, combustibles, gas, energía, telecomunicaciones, alquileres entre otros. En la mayoría de los casos los aumentos están por arriba del índice inflacionario

Lo más visto
Freyre

Inauguran espacio cultural en Freyre

Redacción Regionalisimo
Regionales14/11/2025

La inauguración de un espacio cultural y el encuentro concretaran este sábado 15 sobre calle Lavalle a través de un acto que fuera postergado el viernes 7

Suscríbete gratis al Boletín Informativo para recibir periódicamente las novedades