Mundial Qatar 2022: alerta por estafas con c贸digos QR "truchos", 驴c贸mo evitarlas?
Expertos dijeron a cronica.com.ar que聽esta聽modalidad delictiva comenz贸 a registrarse en otros pa铆ses,聽pero聽advierten聽que Argentina puede tener potencial inter茅s para聽los ciberdelincuentes por el entusiasmo de los hinchas para viajar a ver a la Selecci贸n. Las recomendaciones.
El Mundial de f煤tbol Qatar聽2022, con inicio previsto para noviembre pr贸ximo,聽ser谩 uno de los m谩s caros de la historia. Para viajar desde Buenos Aires聽deber铆an desembolsarse alrededor de 5.500 d贸lares por persona, lo que cubrir铆a聽el traslado a茅reo ida y vuelta,聽entradas聽en el sector m谩s econ贸mico para los tres聽partidos聽de la fase de grupos y聽alojamiento b谩sico, adem谩s de alimentos y vi谩ticos para moverse en Doha,聽la capital del pa铆s anfitri贸n, donde se desarrollar谩 la mayor铆a de los cotejos.聽
Ante lo inaccesible que resulta para el trabajador promedio del pa铆s y la atracci贸n que genera el seleccionado nacional con lo que podr铆a ser la 煤ltima participaci贸n con la albiceleste de Lionel Messi, algunas entidades locales, como determinadas bancarias, pusieron en marcha acciones de marketing y ofrecen sorteos para viajar al evento estelar a desarrollarse en Medio Oriente.
Y los ciberdelincuentes tienen a mano la oporturnidad de聽apelar a una nueva estafa registrada en otros pa铆ses: los聽c贸digos QR "truchos".聽
聽
Peligro por c贸digos聽QR, 驴qu茅 son y c贸mo funcionan?Los聽"c贸digos de respuesta r谩pida"聽(definici贸n del original en ingl茅s聽Quick Response code) representan聽un salto evolutivo de los c贸digos de barra y tienen como聽objetivo almacenar informaci贸n en una etiqueta 贸ptica legible聽por alg煤n tipo de m谩quina o dispositivo;聽por ejemplo, un celular.
Para eso, incluyen una matriz de puntos bidimensionales en formato cuadrado, com煤nmente en blanco y negro (aunque tambi茅n hay de colores), y con tres cuadrados en las esquinas que permiten al lector que se use detectar la posici贸n del c贸digo.
Puede usarse con un fin l铆cito o con uno malicioso. En este 煤ltimo caso se utiliza una t茅cnica de enga帽o que se llama "QRishing", o lo que es lo mismo, "phishing"聽(suplantaci贸n de identidad)聽a trav茅s de c贸digos QR:聽al escanearlos, el usuario es dirigido a un sitio web falso, donde piden las credenciales o informaci贸n sensible para usar esos datos con prop贸sitos maliciosos.
驴C贸mo funcionan las estafas con c贸digos QR?"Est谩 comprobada en otros pa铆ses la acci贸n de ciberdelincuentes con聽c贸digos QR falsos en restaurantes y en cualquier lugar p煤blico en el que haya un alto tr谩fico personas", dijo a cronica.com.ar el聽especialista de derecho inform谩tico Rodrigo Iglesias. "Suelen redirigir a p谩ginas maliciosas con las que roban dinero y datos de las v铆ctimas", agreg贸.
"No hay reportados casos de este tipo en Argentina, pero s铆 pueden existir y hay que estar alertas", resalt贸 el experto, miembro del Observatorio de Derecho Inform谩tico Argentino聽(ODIA).
Y un colega de Iglesias marc贸 una advertencia. "Con las promociones para el Mundial de Qatar 2022, no se debe descartar聽la din谩mica de estafas a partir c贸digos QR", alert贸聽en di谩logo con cronica.com.ar Gabriel聽Zurdo, especialista en ciberseguridad y CEO de la empresa BTR Consulting.聽
El experto agreg贸: "Hasta ahora no sucedi贸 ning煤n caso de delito conocido por el tema del Mundial, pero se debe estar en alerta ante la posibilidad".
聽
El especialista explic贸 que el mecanismo que se podr铆a implementar聽por parte de los ciberdelincuentes consistir铆a en realizar "un 'phishing' (suplantaci贸n de identidad) sobre una invitaci贸n a viajar a Qatar".
Se refiri贸 as铆 a una t茅cnica de ingenier铆a social usada para obtener informaci贸n confidencial de los usuarios de aparatos inteligentes de forma fraudulenta.
"En general los QR redirigen a plataformas en las que las personas deben crear un usuario y contrase帽a", puntualiz贸 Zurdo.
Al hacerlo, los ciberdilencuentes tienen acceso directo a los datos de contacto聽de las v铆ctimas para viralizar en redes sociales y publicar contenido privado, o pedir dinero a personas conocidas con la identidad usurpada.
"En Argentina, por una cuesti贸n coyuntural, no piden recompensa en d贸lares o criptomonedas, pero si secuestran datos de contactos para vitalizar y publicar contenido privado o pedir dinero a personas conocidas", especific贸 el experto.
C贸mo evitar una estafa por c贸digos QR"Usado de manera maliciosa, el聽QR es un medio a trav茅s del cual聽se logra robar informaci贸n. Es una forma barata, f谩cil y eficiente. Es importante mirar d贸nde deriva un QR", alert贸 el especialista.
El experto recomend贸 observar si la web a la que la potencial v铆ctima es redireccionada tiene "https"聽antes del dominio, o la imagen de un candadito. "Esos son indicadores de que se trata de un sitio seguro", explic贸.
聽
聽
"Pero, en entornos visuales, es m谩s dif铆cil de ver la seguridad de las plataformas web", reconoci贸 Zurdo. Iglesias, a su turno, ampli贸:聽"Puede copiarse聽la imagen de una empresa reconocida y utilizarse en otra p谩gina web maliciosa".
Por eso聽es recomendable, ante el uso de un c贸digo QR, "realizar compras a trav茅s de聽una aplicaci贸n", agreg贸聽el especialista en derecho inform谩tico.聽"Tambi茅n es una acci贸n preventiva聽tener activado el segundo factor de autenticaci贸n en las aplicaciones", finaliz贸.