Os códigos QR están en todas partes cando viaxamos agora, nas mesas de restaurantes, parquímetros, sinais de hoteis, aeroportos, estacións de tren e máquinas de transporte público. Esta estafa de viaxes coñecida como Quishing ou phishing con códigos QR estase a converter na advertencia de estafa de viaxes de máis rápido crecemento. A maioría dos códigos QR son lexítimos, pero os estafadores están a usar adhesivos de códigos QR falsos e páxinas de pago falsas para atrapar aos viaxeiros cando están cansos, apresurados ou distraídos.
Claves para levar
- A estafa de viaxes con códigos qr, coñecida como Quishing, inclúe códigos QR falsos utilizados para roubar información persoal dos viaxeiros.
- Comproba se hai códigos QR sospeitosos nas mesas de restaurantes, parquímetros e estacións de transporte público; moitas veces imitan códigos lexítimos.
- Inspecciona sempre o código QR físico e verifica o URL antes de introducir calquera información confidencial.
- Se sospeitas que un código QR é falso, pecha a páxina e avisa inmediatamente ás autoridades competentes.
- Sexa cauteloso pero non evite os códigos QR; adoptar o hábito de facer unha pausa, comprobar e despois pagar.
Que é a estafa de viaxes do código QR?
Como funciona a estafa do código QR falso
Un estafador non sempre precisa piratear un sistema ou danar unha máquina de pago. Ás veces imprimen un adhesivo de código QR falso e colócano directamente sobre un código lexítimo.
Dunha ollada rápida, o sinal aínda parece oficial. O logotipo pode parecer familiar. As instrucións poden parecer normais. A páxina que se abre pode copiar as cores, o deseño e a marca da empresa real.
Pensas que estás a pagar por aparcar, pedir comida, rexistrarte nun hotel ou pagar unha peaxe. Pola contra, os criminais poden estar recompilando o seu número de tarxeta de crédito, contrasinal, número de teléfono, matrícula, enderezo de correo electrónico ou outra información persoal.
A FTC tamén advertiu sobre os textos de infracción de tráfico falsos que comezan cun código QR e intentan asustar á xente para que pague un saldo falso non pagado.
A FTC advertiu de que os estafadores ocultan ligazóns prexudiciais nos códigos QR para roubar información persoal, incluso colocando códigos QR falsos sobre os reais nos parquímetros.
Os tres lugares onde Probablemente vexa fraudes de viaxes con códigos QR falsos
1. Mesas de restaurante e menús de café
Moitos restaurantes agora usan códigos QR para menús, pedidos ou pagos. A maioría son lexítimos, pero os viaxeiros aínda deben ser cautelosos. Esta é a estafa de viaxes máis sinxela para phishing con códigos QR xa que todos o usan.
Un código QR de menú normalmente debería mostrar un menú. Teña coidado se solicita información que non precisa, como o número de pasaporte, os datos bancarios, o número de habitación de hotel ou un contrasinal.
Antes de escanear un código QR na mesa dun restaurante, mira a superficie. Parece impreso no cartel do menú ou da mesa, ou semella un adhesivo colocado enriba? Se parece elevado, torcido, burbullado ou non coincidente, pídelle ao persoal un menú impreso ou o sitio web oficial do restaurante.
2. Códigos QR nos aparcamentos, peaxes e pagos de vehículos de aluguer
O aparcamento é un dos lugares máis sinxelos para que esta estafa funcione porque os viaxeiros adoitan estar apresurados e confundidos.
Quizais non coñezas a aplicación de aparcamento local. Podes estar tratando con outro idioma. Pode estar preocupado por conseguir un billete. Esa presión fai que un adhesivo “escanear para pagar” sexa útil.
Antes de pagar a través dun código QR de aparcamento, inspecciona o adhesivo, le a vista previa do URL e verifica se a páxina de pago coincide coa cidade, a autoridade de aparcamento ou a aplicación oficial nomeada na máquina.
Se algo se sente mal, non use o código QR. Escribe ti mesmo o sitio web oficial, usa a aplicación oficial de aparcamento, paga na máquina ou pídelle axuda ao persoal local.
3. Escaneando QRs Aeroportos, estacións de tren, hoteis e áreas de tránsito
Os aeroportos e as estacións de transporte público están cheos de códigos QR: wifi, indicacións, billetes, depósito de equipaxe, formularios, acceso ao salón e información de servizo. As estafas de viaxes adoitan ocorrer cando os viaxeiros teñen présa. Se necesitas wifi, un taxi, algo de comida, os códigos QR adoitan ser a forma máis sinxela de collerte desprevido.
Iso non significa que todos os códigos sexan inseguros. Significa que debes reducir a velocidade cando un código QR público pide pago, contrasinais, documentos de identidade ou información persoal.
O FBI advirte de que os códigos QR maliciosos poden enviar persoas a sitios falsos, roubar datos das vítimas, incorporar software malicioso ou redirixir pagos. O FBI advirte de que os criminais poden manipular os códigos QR para redirixir pagos, roubar información financeira e de inicio de sesión ou enviar persoas a sitios web maliciosos.
regra sinxela de estafa de códigos QR: pausa. Comproba. Despois paga.
A forma máis sinxela de evitar esta estafa é crear un hábito antes de escanear un código QR público.


Pausa. Comproba. Despois paga.
Paso 1: Pausa antes de escanear o código QR
Non escanees só porque un sinal parece oficial. Os sinais públicos, os parquímetros, as tarxetas de mesa e os carteis poden ser manipulados.
Se a mensaxe di que debes pagar inmediatamente, evitar unha multa, liquidar unha peaxe, confirmar unha reserva ou evitar unha sanción, reduce a velocidade. A urxencia é un dos maiores sinais de alerta.
Paso 2: Comprobe o código físico para asegurarse de que non é unha estafa
Antes de que o teu teléfono abra calquera cousa, mira o propio código QR.
Comprobe:
- Cantos elevados
- Burbullas de aire
- Bordes pelados
- Cores non coincidentes
- Papel ou plástico diferente
- Un adhesivo colocado sobre outro código
- Un código que parece torto ou fóra de lugar
Chamámoslle a isto proba de scratch. Non estás danando o sinal. Simplemente está a comprobar se o código QR se sente ou se ve diferente ao resto da superficie.
Os lectores canadenses tamén poden consultar a guía de seguridade do código QR do Centro canadense para a seguridade cibernética e denunciar fraudes a través do Centro antifraude canadense.
Paso 3: verifique o URL antes de introducir nada
A maioría dos teléfonos mostran unha vista previa do sitio web antes de abrir a páxina. Léao.
Busca faltas de ortografía, palabras adicionais, finais estraños, letras aleatorias, ligazóns acurtadas ou un dominio que non coincida coa empresa, o hotel, o restaurante, a cidade ou a atracción.
Non te basees só no símbolo do cadeado. Unha conexión segura non significa automaticamente que o sitio sexa lexítimo. A verdadeira pregunta é se estás no sitio web correcto.
A FTC tamén advertiu sobre os textos de infracción de tráfico falsos que inclúen un código QR e presionan á xente para que paguen un saldo non pagado falso.
Paso 4: pensas que é unha estafa de viaxes? Vaia directamente ao sitio ou aplicación oficial
Para pagos, contrasinais, inicios de sesión de contas ou información de identidade, a opción máis segura adoita pasar por alto o código QR.
Abre o teu navegador e escribe ti mesmo o sitio web oficial. Usa unha aplicación que xa instalaches na tenda de aplicacións oficial. Pregunta a un empregado polo método de pago correcto. Ponte en contacto co teu hotel, compañía aérea, compañía de aluguer de vehículos ou banco a través do número de teléfono que aparece na túa reserva ou tarxeta, non a través do número dunha páxina sospeitosa.
Que facer se xa escaneou un código QR sospeitoso
En primeiro lugar, non te asustes. Escanear un código QR non significa automaticamente que a túa información fose roubada. O risco maior adoita comezar cando introduces información de pago, escribes un contrasinal, descargas un ficheiro ou proporcionas datos persoais.
Se escaneou un código sospeitoso:
Pecha a páxina inmediatamente se a ligazón parece incorrecta, se a mensaxe crea urxencia ou se o sitio solicita información que non esperabas proporcionar.
Non descargues unha aplicación ou ficheiro descoñecidos desde un código QR.
Se introduciu a información da tarxeta de crédito, póñase en contacto co seu banco ou co emisor da tarxeta utilizando o número oficial que aparece no reverso da súa tarxeta ou a través da aplicación bancaria oficial.
Se introduciu un contrasinal, cámbiao a través do sitio web ou da aplicación oficial. Se reutilizaches ese contrasinal noutro lugar, cámbiao tamén alí.
Estea atento ás mensaxes de seguimento. Un estafador que teña parte da túa información máis tarde pode pretender ser o teu banco, hotel, compañía aérea, compañía de aluguer de vehículos ou provedor de pagos.
Informa do código QR falso á empresa, á autoridade de aparcamento, ao hotel, ao aeroporto ou á autoridade local para que o eliminen.
Como facer unha estafa de código QR de Legit
Un código QR pode ser sospeitoso se parece un adhesivo colocado sobre outro código, ten bordos descascarados, abre un URL estraño, utiliza unha ligazón acurtada, crea urxencia, pide información que non ten sentido ou se afasta do sitio web ou da aplicación oficial.
Nun restaurante, un menú QR non debería necesitar o teu pasaporte ou contrasinal bancario. Nun parquímetro, a páxina de pago debe coincidir coa cidade ou coa autoridade de aparcamento. Nun hotel, un código de facturación non debería enviarche a unha páxina de pago aleatorio fóra do sistema oficial de reservas.
O BBB tamén advertiu aos consumidores que revisen os códigos QR antes de pagar o aparcamento.
Deberías deixar de usar códigos QR cando viaxas?
Non. Os códigos QR forman parte das viaxes modernas e moitos son perfectamente seguros.
O obxectivo é non entrar en pánico cada vez que vexas un. O obxectivo é deixar de tratar cada código QR como automaticamente fiable.
Uns segundos de inspección poden protexelo dun problema financeiro ou de recuperación de conta moito máis longo máis tarde.
Os códigos QR son convenientes, pero a comodidade é exactamente o que están a usar os estafadores contra os viaxeiros.
Antes de escanear un código QR público nun restaurante, parquímetro, hotel, aeroporto, estación de tren, atracción ou parada de transporte público, lembra a regra:
Pausa. Comproba. Despois paga.
Inspeccione o código. Le a ligazón. Vaia directamente ao sitio web ou á aplicación oficial cando se trate de diñeiro, contrasinais ou información persoal.
Esa pequena pausa pode ser o que salve a túa viaxe.
É perigoso escanear un código QR?
Escanear un código QR non é perigoso automaticamente. O perigo xeralmente comeza cando abre unha páxina sospeitosa, introduce detalles de pago, escribe un contrasinal, descarga un ficheiro ou proporciona información persoal sen comprobar se o sitio é lexítimo.
Como comprobo se un código QR é seguro?
Inspecciona o código físico en busca de adhesivos, bordos elevados, burbullas, esquinas descascaradas ou calquera cousa colocada sobre outro código. A continuación, verifique a vista previa do URL antes de abrir a páxina. Se a ligazón parece estraña ou non coincide coa empresa oficial, a cidade, o hotel ou a atracción, non a use.
Que debo facer se un código QR pide o pago?
Antes de introducir a información de pago, asegúrate de que o sitio web pertence á empresa ou autoridade oficial. En caso de dúbida, use a aplicación oficial, escriba o sitio web manualmente, pague directamente na máquina ou solicite ao persoal o método de pago correcto.
Que debo facer se caín nunha estafa de viaxe e introducín a miña tarxeta de crédito nun sitio de código QR falso?
Póñase en contacto co seu banco ou co emisor da tarxeta inmediatamente utilizando o número oficial que aparece ao reverso da súa tarxeta ou a súa aplicación bancaria. Observa os cargos sospeitosos, substitúe a tarxeta se é necesario e non utilices ningunha información de contacto do sitio web sospeitoso.
Ler a continuación: