El uso masivo de códigos QR para abonar cuentas en restaurantes y parkings ha abierto una brecha que delincuentes explotan, según especialistas en ciberseguridad.
Inspección visual del código
Antes de escanear, observe si el QR está impreso directamente en el dispositivo o en un cartel oficial. Pegatinas superpuestas, colores desvaídos o bordes desalineados suelen indicar una sustitución fraudulenta.
En los locales de comida, si el código parece añadido a la mesa o presenta daños, solicite el menú en papel o pregunte al personal.
Verificar la URL antes de entrar
Los smartphones muestran la dirección completa antes de abrir el enlace. Compare esa URL con el nombre del establecimiento, la empresa de estacionamiento o una plataforma de pago reconocida.
"Los fraudes de quishing se aprovechan de la confianza que genera el entorno físico", señaló McAfee.
Si la dirección contiene combinaciones extrañas de letras, errores ortográficos o dominios desconocidos, absténgase de continuar.
No proporcionar información innecesaria
Un menú digital no requiere contraseñas, número de tarjeta ni datos personales para mostrar los platos. Si la página solicita iniciar sesión, descargar una app o ingresar datos de identidad, cierre el sitio de inmediato.
En un parking, solo se deben ingresar los datos de pago; cualquier solicitud adicional sin explicación es sospechosa.
Alertas de urgencia y cargos ocultos
Mensajes que presionan con frases como “pague ahora o pierda la oportunidad” buscan que el usuario actúe sin revisar. Verifique siempre que el importe y las condiciones de cobro estén claramente indicados.
Descuentos o recompensas que terminan en suscripciones recurrentes son señales de alerta.
Opciones seguras para pagar
Ante cualquier duda, acceda al servicio por una vía independiente: solicite la cuenta al camarero y pague con tarjeta o efectivo, o descargue la aplicación oficial desde la tienda correspondiente.
Evite abrir enlaces generados por códigos QR que no haya validado previamente.