A raíz del covid-19, una de las tecnologías que más han incrementado su uso, han sido los códigos QR, por ejemplo, en las cartas de los restaurantes. Sin embargo, este aumento en su utilización tampoco ha pasado desapercibido para los ciberdelincuentes, quienes están aprovechando los escaneos de estos códigos para acceder a los terminales móviles y a los datos que estos contienen, como cuentas bancarias, fotos, etc… A continuación, analizamos la situación y damos unos consejos para evitar los fraudes:

Antes de comenzar, aunque la mayoría conocemos qué son los códigos QR, vamos a realizar una breve descripción. Los códigos QR o de respuesta rápida (Quick Response), son códigos a través de módulos en dos dimensiones, que son capaces de almacenar una gran información y al ser escaneados nos redireccionan directamente a un contenido, el cual, debe estar almacenado en una url o página web. Estos códigos son creados a través de un software o programa estandarizado según la norma Iso/Iec 18004/2015.

Hoy en día, prácticamente todos los teléfonos móviles o smartphones, cuentan con aplicaciones de escáner de QR.

¿Cuáles son los peligros?

El peligro consiste en la suplantación del código QR por un ciberdelicuente, que sustituye o reemplaza el código original, por ejemplo, pegando el código fraudulento encima del original de la carta de un restaurante. Consiguiendo que cuando se escanee el mismo, pueda acceder a tus datos y, esto último puede conseguirse de distinta forma.

¿Cómo lo hacen?

Una vez que se ha escaneado el código QR fraudulento por error, nos redireccionará hacia el verdadero peligro, en donde se nos tratará de engañar para permitir el acceso a datos o directamente solicitárnoslos. Por ejemplo, descargando automáticamente una aplicación, la cual al ser abierta (pensando que es la carta del restaurante para continuar con el ejemplo anterior), accede a los datos de nuestro móvil, como contactos, fotos, etc…

El mayor peligro sucede cuando el código QR suplanta una web aparentemente de confianza, como la del propio restaurante, y nos solicita datos, como por ejemplo nº de cuenta para pagar. O incluso, nos redirige hacia una supuesta pasarela o mecanismo de pago o web de nuestro banco, para introducir el usuario y contraseña de nuestra cuenta bancaria.

Es decir, el verdadero riesgo no consiste en escanear el código QR en sí, puesto que este simplemente nos va a llevar a la verdadera trampa y es aquí, con nuestras propias acciones (descargar, permitir o introducir datos) cuando estamos siendo engañados.

¿Cómo protegernos?

Aunque puedan parecer muy básicos, por ser de lógica, funcionan, ya que, como acabamos de decir, el verdadero peligro somos nosotros mismos en nuestra reacción en el lugar a donde nos lleve el código QR. Algunos consejos para evitar ser engañados son:

Para más información contacte con nosotros, le informamos sin compromiso en el teléfono 988 609 224 y en [email protected]

Síganos en Facebook y vea nuestro blog de protección de datos, para mantenerse informado de todas las novedades.

Arias Avogados

Toll Free
1-885-245-45635
New York
1-455-245-45623
Toronto
1-657-544-45623
Resumen de privacidad

RESPONSABLE 

ARIAS AVOGADOS, S.C.

N.I.F.: J-42.739.680

Dirección: Rúa Concordia, nº1, Entlo A-B, 32003, Ourense.

Teléfono: 988 609 224

Correo Electrónico: [email protected]

FINALIDAD

ARIAS AVOGADOS, S.C. tratará los datos de sus clientes/usuarios con la finalidad de incorporarlos al sistema de tratamiento del que es responsable y llevar a cabo la prestación de los servicios propios de un despacho de abogados.

-No existirán decisiones automatizadas ni se elaborarán perfiles a partir del tratamiento de sus datos.

-Los datos proporcionados a ARIAS AVOGADOS, S.C. se conservarán durante el tiempo que dure la relación profesional.

Dichos datos permanecerán en el sistema de tratamiento del responsable. Una vez finalizada la relación profesional, los datos personales facilitados se destruirán en el plazo de 30 días desde la fecha de finalización, salvo que por imperativo legal se tenga la obligación de conservarlos.

LEGITIMACIÓN

Consentimiento expreso del Cliente (art. 6.1 a) RGPD), y Ejecución contrato prestación de servicios (art. 6.1 a) RGPD).

DESTINATARIOS

El Cliente/Interesado/a consiente expresamente la cesión de sus datos cando sea necesario para la mejor prestación del servicio, siempre que únicamente se cedan los datos imprescindibles para tal fin. Se procederá a ceder datos del  Cliente a las entidades públicas o privadas necesarias (Gestoría e Informático), siempre y cuando sean adecuados y guarden relación con la finalidad que se persigue.

El consentimiento de cesión a terceros podrá ser revocado en cualquier momento con independencia de la prestación de servicios mediante comunicación al Responsable de Tratamiento, de acuerdo al apartado siguiente, DERECHOS.

-No se contemplan transferencias internacionales de los datos.

DERECHOS

El Cliente/Interesado/a tiene derecho a obtener el acceso a sus datos, a su rectificación o supresión, a la limitación de su tratamiento, o a oponerse al mismo, así como a la portabilidad de sus datos, solicitándolo mediante comunicación al Responsable de tratamiento, bien en el domicilio profesional en Rúa Concordia, nº1, Entlo A-B, 32003, Ourense,  en la dirección de correo electrónico: [email protected], y si no se obtiene respuesta, directamente ante la AEPD en www.aepd.es adjuntando, en ambos casos, fotocopia de documento identificativo (D.N.I., N.I.E., o Pasaporte).