¿Cómo escanear un código QR con el móvil de forma segura?
Escaneamos códigos QR con los móviles a diario: para ver el menú de un restaurante, saber los horarios del autobús o leer la descripción de una atracción turística. Basta con acercar la cámara del smartphone para que automáticamente aparezca el mensaje “oculto” de ese símbolo cuadrado codificado. Sin embargo, ¿escanear un código QR con el móvil es seguro? Aquí te explicamos cómo hacerlo para que así sea.
Tabla de contenidos:
- ¿Qué es un código QR? Definición
- ¿Cómo escanear un código QR con un iPhone?
- ¿Cómo escanear un código QR con un smartphone Android?
- ¿Cómo escanear un código QR con el móvil desde un pantallazo o una imagen?
- ¿Cuántos españoles usan códigos QR y por qué lo hacen?
- 3 peligros de escanear códigos QR
- ¿Cómo protegerse de los ciberataques que usan los códigos QR?
¿Qué es un código QR? Definición
Un código QR (Quick Response en inglés) es la versión mejorada del clásico código de barras, ya que en esta ocasiones se utiliza tecnología de última generación. Se presenta en forma de cuadrado y está compuesto por símbolos codificados que forman un patrón único, que se activa a través de la cámara de un smartphone, iPhone o tablet.
¿Para qué sirve un código QR? En primer lugar, para ahorrar mucho tiempo. Los usuarios acceden a una página web al instante, por ejemplo, a la carta de un reputado restaurante o la descripción exacta de un monumento histórico de la ciudad que estás visitando. Es un elemento muy adecuado para la sociedad de la inmediatez en la que vivimos.
Y no solo es una cuestión de optimización del tiempo. Su principal ventaja es que se puede almacenar una gran cantidad de información en apenas unos centímetros: 2500 caracteres vs. 43 del convencional código de barras. Estamos seguros de que esta tecnología ha revolucionado la industria logística, entre otras. Por otra parte, no hace falta tener acceso a un dispositivo especializado, cualquier smartphone podrá desvelar el mensaje que hay detrás de los códigos QR.
Vamos a repasar algunos de los usos de los códigos de QR y por qué deberías aprender a usarlos de forma segura:
- Conectarse a una red Wifi pública o privada acercando la cámara de tu móvil;
- Visitar un museo sin guía, ya que cada obra se asocia a un código QR que muestra una descripción muy completa;
- Acceder a un sitio web o vídeo al instante, por ejemplo, aquellos vinculados a una newsletter o un flyer;
- Leer más información sobre un producto. Pocas personas se pararían a leer una ficha de producto de más de 500 caracteres, pero la información adicional se puede introducir mediante un código QR;
- Hacer llamadas de teléfono o enviar un SMS sin apenas tocar la pantalla del móvil, un recurso muy usado en hoteles o anuncios de pisos turísticos;
- Pasar los controles de seguridad de aeropuertos, estaciones de tren y autobuses urbanos. Actualmente, muchos usuarios emplean su smartwatch en vez de sacar el teléfono del bolsillo.
- Entradas de cine, conciertos y cualquier evento al que asistas. Olvídate de registros en base a tu nombre y apellidos, un simple escáner nos ahorrará tiempo a todos.
Los códigos QR se diseñaron en la década de 1990 por invención de la industria automovilística japonesa, que deseaba localizar con rapidez las piezas de los coches en el proceso de montaje. No obstante, en la actualidad son populares en España y en toda Latinoamérica. Tanto es así que en el mundo de la publicidad, los departamentos de Atención al cliente o el turismo han integrado de forma unánime los códigos QR.
Otro ejemplo bastante reciente son los pasaportes de vacunación que se usaron durante la crisis sanitaria. Los españoles nos acostumbramos a pasar su código QR varias veces al día, según las gestiones que tuviéramos que realizar. Además, quizá esta situación puso sobre la mesa otras cuestiones relacionadas con la higiene, la innovación o la experiencia de los clientes disfrutando de un servicio. Hablamos de los menús a los que se accede mediante códigos QR o la nueva versión de las marquesinas de autobús. Está claro que estos cuadrados con extraños patrones han venido para quedarse.
¿Por qué los códigos QR pueden no ser seguros?
Los generadores de códigos QR están accesibles incluso online, por lo que cualquiera puede crearlos en estas plataformas gratuitas. Ante esta práctica tan común, cabe preguntarse si realmente se están siguiendo los protocolos adecuados de seguridad y privacidad online. ¿Quién verifica que esos códigos QR no albergan sitios web maliciosos o que no tienen vulnerabilidades que un hacker podría aprovechar?
Quizá no deberíamos ser tan confiados a la hora de acercar nuestro móvil y escanear un cuadrado codificado que no sabemos cómo se ha configurado. Los profesionales de la hostelería y otros sectores quizá desconozcan las herramientas de seguridad y privacidad que ofrece NordVPN, por ejemplo su función de Protección contra amenazas Pro que protege los dispositivos de rastreadores, webs maliciosas o anuncios intrusivos.
Asimismo, las dificultades que los mayores tienen con la tecnología los convierten en un grupo vulnerable. La alfabetización digital también incluye cuestiones como la ciberseguridad y los pasos a seguir para intentar ser víctimas de un ataque informático con el que podrían robar nuestros datos confidenciales.
¿Cómo escanear un código QR con un iPhone?
Escanear códigos QR con un iPhone es muy rápido y sencillo. En primer lugar, hay que destacar que el lector de código QR está integrado en la propia cámara del dispositivo, por lo que no se necesita un modelo en particular. Estos son los 3 pasos que debes seguir:
- Vete a la cámara de tu iPhone, igual que cuando quieres tomar una fotografía.
- Enfoca el código QR que quieres escanear con la cámara. Lo más importante es que el cuadrado esté dentro del marco que se señala en pantalla.
- A continuación aparecerá una notificación con una URL, ese es el sitio web vinculado al código QR.
¿Cómo escanear un código QR con un smartphone Android?
Para leer un código QR con tu móvil Android, se deben añadir algunos pasos adicionales en comparación con el iPhone. Pero no te alarmes, sigue siendo un proceso sencillo y no necesitas descargar ninguna app especializada. Para escanear los códigos QR en Android, basta con acceder a la herramienta Google Lens, que ya está instalada, al igual que Google, Gmail o Chrome.
- Abre la app de Google en tu móvil.
- Selecciona el icono de la cámara en el lado derecho de la barra de búsquedas.
- Si no lo has hecho anteriormente, permite que la app acceda a tu cámara.
- Acerca la cámara al código QR que quieres escanear.
- Una vez aparezca la notificación con una URL, pulsa el enlace para ver el contenido.
¿Cómo escanear un código QR con el móvil desde un pantallazo o una imagen?
Sí, es posible escanear un código QR que aparece en una captura de pantalla o una imagen que has guardado en la galería. Tal vez cuando lo viste por primera vez no tenías tiempo para consultar su información y decidiste guardar la foto para hacerlo más tarde. Los pasos a seguir en estos casos son un poco diferentes, pero tampoco demasiado.
Estas son las dos formas que hay disponibles para escanear códigos QR en estos casos:
Con la app Google Photos (Android e iOS)
- ¿No tienes esta app en tu móvil? Accede a Play Store o App Store y en la barra de búsquedas escribe “Google Photos app”.
- Abre la aplicación.
- Selecciona la imagen en cuestión para verla en pantalla completa.
- Ahora pulsa el icono de la lupa que está en la parte inferior de la pantalla.
- Finalmente, abre el enlace que aparece en la notificación que ha aparecido.
Con la app Photos (iOS)
- Abre la captura de pantalla o la imagen con la app Photos.
- Mantén pulsada la imagen durante unos segundos.
- Y por último, aparecerá una notificación que te permite abrir la URL desde tu navegador.
¿Cuántos españoles usan códigos QR y por qué lo hacen?
El estudio de Mobile & Conectividad inteligente (2021) que elaboró IAB Spain, concluyó que el 82,2% de los encuestados habían usado en alguna ocasión los códigos QR (en concreto, 18,5% lo hace de frecuentemente), mientras que solo un 2% desconocía su significado.
Analicemos con más detalle para qué escanearon estos códigos con su móvil:
- La mayoría (55,8%) escaneó el código QR de la carta de un restaurante;
- El 27,8% lo hizo para leer una descripción más completa sobre un producto de su interés;
- Un 22,3% para conectarse a una red Wifi (probablemente, pública);
- Para acceder a WhatsApp y Telegram web el 21,8% de los encuestados;
- El 21% descargó un archivo usando este sistema;
- Y un 13,9% lo usó para embarcar en un vuelo.
La popularidad de esta tecnología es enorme, solo hace falta echar un vistazo a los resultados de la encuesta. Por lo tanto, la siguiente pregunta es: ¿cuántos españoles tienen instalado un software de seguridad online en su smartphone? 1 de cada 4 usuarios tiene un software de ciberseguridad en su móvil y únicamente el 24% usa aplicaciones de limpieza de archivos, según los datos de una investigación de Sophos (2022).
La inmensa mayoría de la población usa el teléfono a diario, los niños ya son nativos digitales, aunque la consciencia sobre la ciberseguridad sigue siendo una asignatura pendiente. A continuación, mencionaremos los riesgos en seguridad online y privacidad que pueden conllevar el escaneo de códigos QR infectados.
3 peligros de escanear códigos QR
Navegar por internet desde un smartphone que no tiene instalado ningún tipo de software de seguridad online, como una VPN, puede acarrear problemas. En especial si acostumbras a leer códigos QR que desconoces cómo se han configurado y cuál es la política al respecto de la empresa o institución que hay detrás. De manera general, podemos señalar estos 3 peligros:
- El QRishing es un tipo de ataque de phishing que pretende robar datos personales de los cibernautas. Sin duda, los métodos de los ciberdelincuentes se adaptan a las innovaciones tecnológicas a gran velocidad, por eso ahora también diseñan ataques a través de códigos QR.
- Las infecciones de malware después de pulsar la URL propuesta por un código QR. No se trata de simple spam, el sitio web malicioso puede estar diseñado para apoderarse de información confidencial como los dígitos de tu tarjeta de crédito.
- La caza de víctimas mediante códigos QR expuestos en lugares públicos. Cualquier cliente de un bar o alguien interesado en un anuncio colocado en un tablón podría escanear dicho código y verse envuelto en estas técnicas de ingeniería social.
¿Cómo protegerse de los ciberataques que usan los códigos QR?
En este apartado te enseñaremos cómo escanear un código QR con el móvil sin sufrir un ciberataque. Puedes prevenirlos si tomas las siguientes medidas:
- Comprueba que el código QR que quieres leer no cubre otro. A veces los hackers o las personas malintencionadas manipulan estos cuadrados para infectar dispositivos.
- Confirma que la URL que sugiere la notificación coincide con la que aparece en el navegador convencional. En algunas ocasiones, los delincuentes imitan los sitios web, pero los errores ortográficos pueden ser una pista de este fraude.
- Evita al máximo compartir información personal o realizar pagos online utilizando un código QR. Por muy insignificante que parezca, un simple formulario o un test rápido puede poner al descubierto tu correo electrónico, nombre completo y otra información confidencial.
- No se recomienda descargar apps de lectura de códigos QR por internet: con frecuencia son malware. Si te ves en esa situación, accede a recursos oficiales como Apple App Store o Google Play Store.
- Para tu correo electrónico profesional (aunque también el personal) y otras apps importantes, configura la autenticación multifactor. Esto añade una capa adicional de seguridad a tu dispositivo.
- Ante cualquier sospecha o la confirmación de que el código QR no muestra el contenido esperado, avisa a la empresa o institución vinculada al mismo. Algunos ciberataques incluso afectan a la Administración.
- Instala una app de VPN en tu móvil o tablet para encriptar tu tráfico online y alejar tu información personal de las miradas indiscretas.
- Piénsalo dos veces antes de usar un código QR que viene en una tarjeta de presentación, carteles anunciando eventos o una simple pegatina en el metro. Pregúntate quién podría haberlo dejado ahí, por qué y cuál es la posible configuración. Por ejemplo, una asociación de vecinos probablemente haya usado un generador de código QR gratuito, y no ofrezca las mismas garantías en seguridad en línea como los códigos QR de algunas fichas de productos de Amazon.
La seguridad online empieza con un clic.
Máxima seguridad con la VPN líder del mundo