Como protexerse contra códigos QR maliciosos

Antes de escanear outro código QR co seu teléfono intelixente, lea isto:

Esas pequenas caixas en branco e negro están en todas partes. A embalaxe do produto, carteis de películas, revistas, sitios web, tarxetas de visita, o nomeas e probablemente atoparás unha resposta rápida ou un código QR nel. Os códigos QR son a última moda de comercialización e parecen estar aquí para quedarse, polo menos ata que vén algo mellor para substituílos.

Un código QR é basicamente un código de barras multidimensional de alta tecnoloxía que pode apuntar á cámara do seu teléfono intelixente e, co cargador da aplicación de lector de código QR apropiada, escanee e descodifique a mensaxe contida na caixa de código QR.

En moitos casos, a mensaxe decodificada no código QR é unha ligazón web. Os códigos QR están destinados a aforrar aos usuarios a molestia de escribir un enderezo web ou outra información mentres estean fóra. Unha pescudas rápidas co teléfono e unha aplicación de lector de QR é todo o que necesitas, non hai problemas para escribir un sitio web ou un número de teléfono cun pano ou algo así.

Algúns anunciantes e comerciantes colocarán códigos aleatorios en carteis publicitarios, os lados dos edificios, os azulexos ou calquera outra cousa que poidan pensar para que alguén sexa curioso para escanear o código QR para descubrir se se trata dunha ligazón web, cupón ou un código para produtos gratuítos ou algunha outra boa. Moitas persoas escanearán fácilmente calquera código que atopan coa esperanza de que estea asociado cun premio de calquera tipo.

A maioría das aplicacións de dixitalización recoñecerán o feito de que a mensaxe decodificada é unha ligazón e abrirá automaticamente o navegador web do seu smartphone e abrirá a ligazón. Isto aforrarache a molestia de ter que escribir o enderezo web no pequeno teclado do teu teléfono. Este tamén é o punto onde os malos entran na imaxe.

Os criminais descubriron que tamén poden usar códigos QR para infectar o seu smartphone con malware , enganalo para visitar un sitio de phishing ou roubar información directamente desde o seu dispositivo móbil.

Todo o que un criminal ten que facer é codificar a súa carga maliciosa ou o seu enderezo web en formato de código QR usando ferramentas de codificación gratuítas que se atopan en internet, imprimir o código QR nun papel adhesivo e colocar o seu código QR malicioso encima dunha lexítima (ou Envíeo por correo electrónico). Dado que a codificación QR non é lexible para a humanidade, a vítima que busca o código QR malicioso non saberá a súa exploración dunha ligazón maliciosa ata que sexa demasiado tarde.

Protexerse contra códigos QR maliciosos

Utilice só unha aplicación de lector de código QR que teña características de seguridade incorporadas

Hai moitos lectores de código QR por aí. Algúns son máis seguros que outros. Varios vendedores son conscientes da posibilidade de códigos QR maliciosos e tomaron medidas para evitar que os usuarios fosen enganados por códigos nocivos.

Norton Snap é un lector de código QR dispoñible tanto para iPhone como para Android. Despois de que un código é escaneado por Norton Snap, o contido móstrase ao usuario antes de que se visite a ligazón para que o usuario poida decidir visitar a ligazón ou non. Norton tamén leva o código QR e compróbaa nunha base de datos de enlaces maliciosos para que o usuario se se se trata dun sitio mal coñecido ou non.

Permitir a revisión do código QR antes de ligar Abrir a función na súa aplicación de lectura de código QR

Antes de instalar unha aplicación de lector de código QR no seu teléfono intelixente, comprobe se as características de seguridade que ofrece. Asegúrese de que permite inspeccionar o texto decodificado antes de abrir o código nun navegador ou outra aplicación específica. Se non admite esta capacidade, despexa e atopa o que fai.

Inspeccione o código QR para asegurarse de que non sexa unha etiqueta

Mentres se atopan moitos códigos QR nos sitios web, a maioría dos códigos que probabelmente atoparás estarán no mundo real. Podería ver un código nunha pantalla da tenda ou mesmo ao lado dunha cunca de café. Antes de escanear calquera código que atope, senti-lo (se é posible) para asegurarse de que non sexa un adhesivo que se colocou sobre o código real . Se atopa un código QR malicioso, informe ao propietario da empresa onde atopou.