La Policía Cibernética de la Secretaría de Seguridad Ciudadana de la CDMX alertó a la ciudadanía sobre el uso de los códigos QR, ya que se han popularizado como una herramienta eficaz para acceder rápidamente a información y servicios digitales; sin embargo, esta misma accesibilidad ha atraído la atención de los ciberdelincuentes, quienes han encontrado formas de explotarlos para robar información personal y financiera de los usuarios.
Dichos códigos son bidimensionales y pueden almacenar grandes cantidades de información como URLs, textos, números de teléfono y más. Al escanear un código QR con un dispositivo móvil, el usuario puede ser redirigido automáticamente a un sitio web, descargar una aplicación, o realizar otras acciones.
Por consiguiente, los ciberdelincuentes pueden crear códigos QR maliciosos que, al ser escaneados, redirigen a las víctimas a sitios web fraudulentos o descargan software malicioso en sus dispositivos. Estos sitios pueden parecer legítimos, pero están diseñados para robar información personal y financiera, como contraseñas, números de tarjetas de crédito y datos bancarios.
A través de los monitores constantes en la red pública de internet, la Policía Cibernética encontró que los delincuentes colocan códigos QR falsos en lugares públicos, como restaurantes, tiendas, o paradas de autobús, las víctimas escanean el código pensando que accederán a la información del establecimiento, pero en realidad son redirigidas a sitios maliciosos; así como en correos electrónicos y mensajes, los atacantes envían correos electrónicos o mensajes de texto con códigos QR que parecen ser de una fuente confiable, como una entidad bancaria o una empresa conocida, al escanear el código, los usuarios son llevados a sitios web falsos que solicitan información personal.
¿Cómo protegernos?
Ante ello, y para proteger a la ciudadanía de los atacantes, los especialistas de la Policía Cibernética de la SSC, emiten las siguientes recomendaciones:
- Siempre verificar la fuente del código QR antes de escanearlo
- Usar aplicaciones de escaneo de códigos QR que ofrezcan funciones de seguridad
- No escanear códigos QR en correos electrónicos o mensajes no solicitados
- Comprobar que la URL es legítima y coincide con el sitio web esperado
- Mantener el dispositivo móvil y aplicaciones de seguridad actualizadas
- No ingresar información personal o financiera
- Si el sitio web parece sospechoso, cierre la página de inmediato.
La SSC pidió a los internautas seguir las recomendaciones mencionadas, pues pueden reducir significativamente el riesgo de ser víctimas de un ataque mediante códigos QR. La seguridad es una responsabilidad compartida, estar informado y actuar con cautela es clave para evitar caer en este delito.
Ante cualquier duda, consulta a la Unidad de Policía Cibernética a través del número telefónico 555242-5100 ext. 5086, del correo electrónico policia.cibernetica@ssc.cdmx.gob.mx o las cuentas de redes sociales oficiales @SSC_CDMX y @UCS_GCDMX.