Riesgos de seguridad de los códigos QR

Incluso si nunca has oído hablar de un código QR, lo más probable es que ya estés inconscientemente familiarizado con ellos. Los códigos QR se utilizan en una amplia gama de materiales de marketing diferentes en estos días, y en los últimos años se han vuelto más comunes que nunca.

Muchas empresas han incorporado códigos QR en sus materiales de marketing durante los últimos años. Se incorporan en sus tarjetas de presentación, carteles, volantes e incluso pancartas. Pueden ser muy poderosos cuando se usan correctamente.

Sin embargo, a pesar de esto, muchos de nuestros clientes aún no están completamente seguros de qué es realmente un código QR. Nos preguntan regularmente cómo se ve un código QR, qué hacen y cómo funcionan.

Explicar esto a cada cliente puede ser un proceso bastante largo, por lo que pensamos que crearíamos esta guía simple para explicar exactamente qué es un código QR y cómo funciona. Y, sobre todo, los peligros de seguridad que conlleva el uso de códigos QR.

¿Qué es un código QR?

El término del código QR significa Código de respuesta rápida. Los códigos QR son códigos de barras cuadrados (códigos de barras bidimensionales) que se desarrollaron y utilizaron por primera vez en Japón.

Como cualquier otro código de barras, un código QR no es más que una forma de almacenar información en una etiqueta óptica legible por máquina. Los datos contenidos en un código QR pueden ser cualquier cosa, desde texto simple, direcciones de correo electrónico, números de teléfono, etc.

Los códigos QR almacenan datos utilizando patrones de puntos negros y espacios en blanco, dispuestos en una cuadrícula cuadrada. Estos patrones se pueden escanear y traducir a información legible para humanos, con la ayuda de un dispositivo de imágenes, como una cámara o un escáner, aunque la forma más común de escanear códigos QR hoy en día es usar la cámara de su teléfono inteligente y una aplicación especializada para leer códigos QR.

¿Por qué son útiles los códigos QR?

Los códigos QR son fáciles de generar y usar. Son una forma conveniente de almacenar todo tipo de datos en un espacio pequeño. Si los datos que deseas almacenar en un código QR están compuestos solo por caracteres alfanuméricos, un solo código QR puede contener hasta 4000 caracteres.

¿Para qué se usan?

Como pueden almacenar diferentes tipos de información, los códigos QR se utilizan para muchos propósitos. Los códigos QR se usan comúnmente para almacenar datos como:

  • Texto simple: mensajes de bienvenida en conferencias
  • Direcciones – domicilio personal, dirección comercial
  • Números de teléfono: personales o de empresa
  • Direcciones de correo electrónico: cuentas personales o comerciales
  • URL: direcciones de sitios web o páginas web específicas
  • Enlaces a aplicaciones: se encuentran en tiendas de aplicaciones como Google Play o App Store de Apple
  • Pagos: los códigos QR pueden almacenar información sobre tu cuenta bancaria o tarjeta de crédito
  • Autenticación de cuentas en línea: los sitios web pueden mostrar un código QR que un usuario registrado puede escanear con su teléfono inteligente e iniciar sesión automáticamente
  • Autenticación WiFi: los códigos QR se pueden usar para almacenar detalles de autenticación de redes WiFi como SSID, contraseña y tipo de cifrado: cuando escaneas dicho código QR con tu teléfono inteligente, puedes unirte automáticamente a esa red
  • Otros usos diversos, como el funerario (según Wikipedia , en Japón, hay lápidas con códigos QR que apuntan a páginas web que contienen información sobre el fallecido), o para transcripciones y títulos (utilizados principalmente en India, China, México).

La verdad es que puedes almacenar muchos tipos de información en un código QR y todo depende solo de tu imaginación. Por ejemplo, también podrías usar un código QR para señalar a alguien a tu página de Facebook, o podrías usarlo para mostrar un poema que has escrito. Todo depende de ti.

¿Cómo funciona?

Básicamente, un código QR funciona de la misma manera que un código de barras en el supermercado. Es una imagen escaneable por máquina que se puede leer instantáneamente usando una cámara de teléfono inteligente.

Cada código QR consta de una serie de cuadrados y puntos negros que representan ciertos datos. Cuando el teléfono inteligente escanea este código, traduce esa información en algo que los humanos puedan entender fácilmente.

En pocas palabras, un código QR es un dato codificado. Los datos en un código QR pueden ser alfanuméricos, numéricos, binarios o Kanji (Kanji es una forma de caracteres chinos que se utilizan en el sistema de escritura japonés moderno).

Aunque esa es la explicación técnica de cómo funciona un código QR, algo mucho más importante en lo que centrarse es el hecho de que los códigos QR pueden escanearse con solo tocar un botón por los cientos de millones de personas en todo el mundo que usan un teléfono inteligente en diariamente. Esto los hace excelentes para los vendedores.

Si alguna vez has escaneado un código QR con tu teléfono inteligente, es probable que hayas notado que pueden escanearse extremadamente rápido. Esto hace que los códigos QR sean una forma extremadamente simple de acceder a la información almacenada en un instante, lo que a su vez los convierte en una solución perfecta para los vendedores hambrientos de conversiones.

¿Cómo se crea un código QR?

En este punto, es posible que te convenza la idea de usar un código QR en tus materiales de marketing, pero probablemente estés pensando para ti mismo, ¿cómo voy a crear uno de esos? Afortunadamente, no es necesario que aprendas el «lenguaje de códigos QR», ya que hay una gran cantidad de generadores de códigos QR en línea que puedes usar. Esto hace que todo el proceso de generación de código QR sea extremadamente sencillo.

Uno de nuestros generadores de códigos QR favoritos es GOQR.me, ya que es funcional y fácil de usar.

Para usar un generador de códigos QR, todo lo que tienes que hacer es ingresar el texto, la URL, el número de teléfono, la información de SMS o vCard que deseas escanear. El sitio web hará el resto del trabajo por ti y, en segundos, habrá creado un código QR completamente funcional. En GOQR.me, tienes la opción de descargar o incrustar el código QR con solo hacer clic en un botón.

Hay muchos otros generadores de códigos QR en línea, al buscar en Google (o Bing) la frase «generador de códigos QR» te encontrarás con millones de resultados. Solo elige tu favorito.

Mucha gente no se da cuenta de esto, pero en realidad no estás obligado a usar una aburrida imagen de código QR en blanco y negro. De hecho, una vez que hayas creado tu QR básico, puedes editar los colores, los gráficos y una gran cantidad de cosas para crear un diseño verdaderamente único.

Aplicaciones para escanear códigos QR

El método más fácil y más común para escanear códigos QR es usar su teléfono inteligente y una aplicación de escaneo QR. Existen innumerables aplicaciones de escaneo QR en Google Play Store, y también hay muchas de esas herramientas en la App Store de Apple.

Por lo general, todo lo que tienes que hacer es apuntar la cámara de su teléfono inteligente a un código QR, y la aplicación de escaneo QR lo traduce. Si utilizas un teléfono inteligente o tableta Android, un iPhone o iPad, o incluso un teléfono inteligente con Windows 10 Mobile, hay varias aplicaciones que pueden ayudarte.

Lector y escáner de códigos QR de Kaspersky

Esta aplicación tiene acceso a fotos, archivos, cámara, información de conexión Wi-Fi, identificación del dispositivo e información de llamadas. QR Code Reader and Scanner de Kaspersky es la aplicación más rápida.

El hecho de que proporciona un control de seguridad antes de abrir un sitio web hace que su velocidad sea aún más notable. Una vez que el sitio web se considera seguro, la aplicación lo abre automáticamente. La aplicación puede retener el historial de códigos escaneados, pero puedes deshabilitar este historial en la configuración. Además, si lo deseas, puede configurar un sonido o vibración después de un escaneo exitoso.

La aplicación es simple y directa, y viene con la ventaja de los controles de seguridad de Kaspersky Lab.

QR Code Reader de Scan

Esta aplicación tiene acceso a información de ubicación, fotos, archivos, cámara, conexión Wi-Fi .

QR Code Reader es rápido, y te da la opción de revisar la dirección antes de abrirla (este comportamiento se puede cambiar en la configuración). La aplicación tiene un historial de tus escaneos para que puedas revisar un código más tarde.

QR Droid

Esta aplicación tiene acceso a compras en la aplicación, historial de dispositivos y aplicaciones, contactos, ubicación, fotos, archivos, cámara, información de conexión Wi-Fi y recibe datos de Internet.

La configuración de esta aplicación proporciona un control de comportamiento más refinado.

Puede distinguir entre diferentes tipos de códigos QR (contacto, dirección web, texto plano, evento de calendario, red WiFi, número de teléfono, SMS, geolocalización, correo electrónico, libro, producto) y establecer diferentes acciones para cada uno.

La acción predeterminada para las direcciones web es abrirlas de inmediato, lo cual es conveniente, pero puede enviarte a sitios web peligrosos antes de que puedas detenerlo (te recomendamos que cambies esto en la configuración de la aplicación).

QuickMark Barcode Scanner

Esta aplicación tiene acceso a compras en la aplicación, dispositivo e historial de aplicaciones, identidad, contactos, teléfono, fotos, archivos, cámara, recibe datos de Internet. QuickMark Barcode Scanner tiene configuraciones para controlar la apertura automática de seis tipos de códigos escaneados (web, teléfono, SMS, correo electrónico, geo-coordenadas, WiFi).

El comportamiento predeterminado es esperar su acción antes de abrir estos elementos. Hay un anuncio colocado en la parte inferior de la página después de escanear un código.

Lector de código QR Norton Snap

Esta aplicación tiene acceso a la cámara, información de conexión Wi-Fi . El lector de código QR Norton Snap es aún más simple que la aplicación de Kaspersky. No tiene configuraciones. Solo un botón en la esquina superior derecha para controlar la linterna.

Antes de abrir una página web, hace una pausa por un par de segundos para mostrar el resultado de la verificación de seguridad, y puede intervenir para cancelar la apertura automática. El principal beneficio de usar esta aplicación es la verificación de seguridad integrada que realiza.

Cámara (la aplicación integrada para iPhone y iPad)

Sí, aunque puede parecer demasiado bueno para ser verdad, la aplicación de la cámara que se encuentra en tu iPhone también es un lector de códigos QR. Todo lo que necesitas hacer es abrir la aplicación Cámara y apuntar hacia el código QR que deseas leer. Una vez que la cámara identifica el código, deberías ver una notificación en tu pantalla, que te indica qué información contiene ese código QR.

Lector de código QR y escáner de código de barras gratuito para iPhone

El lector de códigos QR y escáner de código de barras gratuito para iPhone solía costar 4.99 dólares, pero en este momento es completamente gratuito y sin anuncios.

La aplicación te permite escanear códigos QR y códigos de barras, y también es rápida en hacer su trabajo. También es compatible con la lectura de códigos de las imágenes almacenadas en tu iPhone y puede encender la linterna para facilitar el escaneo en entornos oscuros.

QR Reader para iPhone

Esta aplicación te permite escanear códigos QR de forma gratuita, y lo hace rápidamente. Sin embargo, también incluye anuncios, y si deseas deshacerte de ellos o utilizar sus funciones más avanzadas, como crear códigos QR o abrir enlaces en Safari, debes comprarlo.

El precio de la versión Pro de la aplicación es de $ 2.99 en este momento, y la suscripción a su escáner de base de datos es de $ 0.99 al mes. El escáner de base de datos es una función que te permite escanear códigos de barras y códigos QR y guardarlos en una base de datos en línea o en un archivo CSV local.

Riesgos de seguridad de los códigos QR

Sería fácil suponer, debido a lo básico que es un Código QR, que existen pocas preocupaciones de seguridad. Sin embargo, hay algunas áreas en las que los códigos QR pueden representar un riesgo para tu seguridad.

Los códigos QR son pequeños patrones inofensivos impresos en una superficie (cartelera, póster, etc.) y su intención es solo ayudarte a obtener datos de un medio impreso a un medio digital. No pueden leerse fácilmente a simple vista, por lo que son particularmente difíciles de manipular después de las publicaciones.

También esperarías que, dado que su uso es principalmente para proporcionar al usuario pequeños fragmentos de información de manera conveniente, ¿a nadie le interesaría alterarlos o hacerlos maliciosos?

Sin embargo, existen varios riesgos y amenazan que afectan a la seguridad de los códigos QR.

Malware

Los delincuentes pueden inyectar malware en tu teléfono. Este enfoque directo requiere nada más que un consumidor o empleado desprevenido para escanear un código QR por curiosidad que conduce a un sitio web infectado. Solo visitar el sitio web infectado puede desencadenar una descarga maliciosa.

Un ejemplo de cómo podrían entregar este método de ataque es enviar el código QR en un correo electrónico que parece ser legítimo para que el usuario lo escanee.

Phishing

El atacante te lleva a un sitio de phishing para robar tus credenciales u obtener acceso a tu información privada en tu dispositivo móvil. Los sitios web de phishing pueden ser muy difíciles de detectar. Utilizan una URL de aspecto similar a un sitio web de confianza.

Otro enfoque es cambiar la extensión del dominio. Por ejemplo, cambian el «.org» a «.com». Otras veces, hay un ligero cambio en la ortografía de la URL. Solo uno de estos pequeños cambios permite al atacante engañar al usuario al crear una dirección web muy similar en apariencia.

Una vez que el usuario o empleado visita el sitio de phishing, se solicitan las credenciales de nombre de usuario / inicio de sesión. Una vez que el atacante tiene tu inicio de sesión, el resto es historia. Pueden acceder a tus cuentas, realizar cambios, ver información privada y causar daños irreversibles al nombre de su empresa.

Código QR malicioso

Los ciberdelincuentes pueden imprimir herramientas de codificación gratuitas en Internet para crear códigos QR. Imprimen el código QR en papel adhesivo y lo colocan sobre un código QR legítimo o pueden enviar un código QR malicioso por correo electrónico a un consumidor desprevenido.

Errores de las aplicaciones

Siempre existe el riesgo de que un atacante encuentre un error en una aplicación de lectura de código que podría provocar la explotación de cámaras y sensores en teléfonos u otros dispositivos.

La verdad es que muchos de nosotros somos personas curiosas y podemos sentir la tentación de escanear un código QR solo para ver qué es. La gente se pregunta si los llevará a un sitio web, un cupón o un código para un producto gratuito. Muchos no se toman el tiempo para considerar el hecho de que esta acción podría tener enormes consecuencias, como inyectar malware en sus dispositivos personales o de la compañía.

Medidas de seguridad

Intenta tomar estas precauciones al escanear códigos QR para proteger tu privacidad y seguridad de fuentes externas que intentan acceder a tus datos personales para sus propios fines.

  • Ten cuidado con las etiquetas de códigos QR. A veces un cibercriminal los colocará sobre códigos QR legítimos.
  • Presta atención cuando escaneas un código QR. Hay un paso intermedio entre el escaneo del código y el inicio del navegador, cuando puedes ver que no será lo que esperabas y puedes abortar la acción.
  • Educa a quienes toman prestado tu dispositivo móvil. Si tienes niños que toman prestado tu teléfono inteligente todo el tiempo, debes educarlos sobre los peligros potenciales de los códigos QR. Esto se aplica a cualquier persona que pueda usar tu dispositivo móvil de forma regular.
  • Algunos lectores de códigos QR te permiten ver la URL en el código antes de que lo vincules al destino. Solo recuerda que muchos códigos QR usan URL acortadas, por lo que esta estrategia no siempre funcionará.
  • Ten cuidado con los códigos QR que no dicen nada sobre a qué se vinculan. La mejor práctica de un código QR es hacer que las personas sepan lo que obtienen cuando escanean el código QR.