Estafa del código QR 'Brushing': ¿Realmente alguien puede robar tu información con un escaneo?

Las vacaciones se acercan rápidamente y la temporada de dar pronto comenzará. Muchos han comenzado a comprar sus regalos con anticipación, pero algunos ya están recibiendo regalos por adelantado. ¿Lo curioso? No saben de quién es.
Este fenómeno causó sensación en las redes sociales a finales de septiembre de 2024, cuando el Departamento de Policía de Akron hizo una publicación en Facebook sobre una estafa de cepillado reciente.
La publicación, realizada el 17 de septiembre, explicaba el cepillado y los tipos de paquetes que podían recibir las víctimas. Los paquetes no incluían información sobre el remitente, pero sí incluían un código QR.
Cuando se escanea, se dice que el código QR les diría a los destinatarios de dónde vino el paquete. Según la publicación, muchos estados han experimentado recientemente estafas de cepillado.
El departamento de policía también advirtió a los usuarios de Facebook sobre los peligros de escanear estos códigos QR, afirmando:
Una vez que se escanea el código, toda la información de ese teléfono se enviará a estafadores. Obtienen acceso total al teléfono. Toda la información personal y financiera. La información es accesible para los estafadores, y muchas veces el banco de la víctima. las cuentas están vaciadas.
El departamento de policía concluyó el post instando a todos a advertir a sus familiares y evitar escanear códigos QR desconocidos.
Tabla de Contenidos
Regalos de códigos QR, ¿pero para quién?

Cabe destacar que el cepillado no es un concepto nuevo. Aunque parece haber aumentado recientemente de forma repentina en muchos estados, los casos de estafas de cepillado se remontan hasta 2020.
En julio de ese año, miles de estadounidenses recibieron paquetes misteriosos de Amazon que contenían semillas de plantas.
Según el gigante minorista en línea, se enviaron semillas de al menos 14 especies de plantas a residentes sin saberlo, la mayoría de ellos provenientes de China. Esto llevó a Amazon a prohibir la venta de plantas extranjeras a los EE. UU. en septiembre de ese mismo año.
Otros países también han experimentado estos engaños de cepillado, especialmente Escocia, donde los líderes agrícolas tuvieron que emitir una advertencia para prevenir la siembra de semillas no solicitadas.
¿Pero cuál es la razón de estos paquetes?
Según el Servicio de Inspección Postal de los Estados Unidos, el "brushing" es cuando una persona recibe paquetes que no ordenó ni solicitó. Estos paquetes suelen estar dirigidos al destinatario pero carecerán de la dirección de retorno del remitente o minorista.
A pesar de la falta de remitente, por lo general el remitente es un vendedor externo internacional cuyo objetivo es aumentar sus calificaciones e inflar artificialmente las ventas. Lo hacen escribiendo reseñas positivas pero falsas bajo los nombres de sus víctimas.
En cuanto a cómo estos estafadores encontraron las direcciones de sus víctimas, podría ser de información disponible en línea o de violaciones de datos y cuentas comprometidas.
En tiempos más recientes, parece que los estafadores han dado un nuevo paso para obtener más ganancias de sus estafas de "brushing". Utilizando códigos QR, han añadido otra capa de malicia a sus paquetes.
En este momento, el propósito de estos códigos QR sigue siendo poco claro. Sin embargo, el Departamento de Policía de Akron afirma que estos códigos QR maliciosos Se utilizan para robar toda la información del dispositivo de escaneo.
¿Puede un escaneo de código QR realmente robar tus datos?

Si bien los códigos QR son eficaces para acceder a información, ¿realmente son capaces de robar información cuando se escanean?
Al igual que la tecnología aparentemente inofensiva puede ser utilizada con fines maliciosos, los actores malintencionados pueden crear códigos QR para dañar a personas desprevenidas.
Los códigos QR falsos son peligrosos y no deben tomarse a la ligera, pero son incapaces de obtener información por sí mismos. En cambio, ayudan a estafadores y hackers a obtener tu información de otras maneras.
Un ejemplo es una estafa en Singapur en 2021. Una mujer de 60 años escaneó un código QR en la puerta de una tienda de té de burbujas.
Pensando que era una promoción para obtener una taza gratuita de té con leche, descargó una aplicación de terceros y contestó una encuesta. Utilizando la aplicación, estafadores se apoderaron de su dispositivo y le robaron $20,000 de su cuenta bancaria.
Es importante recordar que las empresas y marcas con buenas intenciones solo utilizarían un público de confianza. Generador de código QR con logo para hacer sus códigos QR. Sin embargo, muchos expertos aconsejan a los usuarios que eviten escanear códigos QR desconocidos.
Jason Meza, Director Senior de Relaciones con los Medios para la Oficina de Mejores Negocios, dijo en una entrevista con KCEN, No escanees el código, simplemente no realices la acción de inmediato.
Estás siguiendo instrucciones que no sabes de quién proviene el código, y en realidad, probablemente sea de un estafador. continuó.
A la luz de esta estafa, tanto la Comisión Federal de Comercio como el Asociación Americana de Personas Mayores urgió a las personas a no escanear códigos QR inesperados.
Legitimidad versus malicia: Un desafío en la adopción de códigos QR
Con la creciente popularidad de los códigos QR, también aumenta la cantidad de códigos QR falsos. Afortunadamente, hay muchas maneras de determinar si un código QR es perjudicial o no.
Una forma es verificar la URL codificada en el código QR antes de visitarla. La mayoría de los escáneres de códigos QR vienen con esta función, lo que permite a los usuarios verificar la legitimidad del enlace. A partir de ahí, pueden elegir entre acceder al enlace o dejarlo en paz.
Vale la pena mencionar que las marcas de confianza siempre usarán plataformas seguras de códigos QR que cuentan con encriptación de datos.
Estas plataformas también cumplen con regulaciones y normas que protegen la información de un usuario, como las normas ISO-27001 y la Ley de Privacidad del Consumidor de California.
Al final, los usuarios legítimos de códigos QR no verán el fin de los estafadores y ciberdelincuentes de códigos QR. Sin embargo, con las herramientas y prácticas adecuadas, el mundo puede prevenir el uso dañino de estos códigos de barras en 2D.



