Nueva estafa en Navidad: usan regalos y códigos QR para robar datos bancarios

Ciberdelincuentes utilizan nombres, direcciones y contraseñas de sus víctimas para realizar delitos como la suplantanción de identidad o solicitar préstamos

Guardar
El 20% de los encuestados ya tenía todos los regalos comprados en noviembre (Freepik)
En esta temporada las personas no suelen reconocer signos de peligro. (Foto: Freepik)

La temporada navideña, caracterizada por el intercambio de regalos y compras en línea, es un terreno fértil para los ciberdelincuentes, que por medio de una nueva modalidad de fraude conocida como “brushing” está robando los datos bancarios de los usuarios sin que lo noten.

Esta estafa consiste en el envío de paquetes no solicitados a los domicilios de las víctimas, con objetos de bajo valor y un código QR que conduce a sitios web fraudulentos diseñados para recopilar información personal y financiera.

PUBLICIDAD

El fraude explota la confianza de las personas en la era de las compras en línea, donde la llegada de paquetes inesperados puede no generar sospechas inmediatas. Los delincuentes buscan inducir a las víctimas a escanear los códigos QR incluidos en los envíos, permitiendo así el acceso a datos sensibles como nombres, direcciones y detalles bancarios.

Cómo estafan en Navidad con códigos QR

Al escanear el código se dirige a una página falsa que imita una empresa de comercio electrónico. (Foto: Shutterstock)
Al escanear el código se dirige a una página falsa que imita una empresa de comercio electrónico. (Foto: Shutterstock)

El “brushing” comienza con el envío de paquetes no solicitados a las víctimas. Los paquetes suelen contener objetos de bajo valor, como accesorios, gadgets promocionales o productos aparentemente inofensivos.

PUBLICIDAD

Junto a estos artículos, los estafadores incluyen un código QR con instrucciones que invitan al destinatario a escanearlo para obtener más información o acceder a un supuesto beneficio.

Cuando las víctimas escanean el código, son redirigidas a sitios web fraudulentos que imitan portales confiables. En estos sitios, se les solicita que ingresen información personal y financiera.

(Imagen Ilustrativa Infobae)
Los atacantes buscan no generar sospechas de sus acciones. (Imagen Ilustrativa Infobae)

Esta recopilación de datos es el objetivo principal de los delincuentes, quienes posteriormente explotan esta información para cometer fraudes.

Cuál es el riesgo de robo para las víctimas

Los riesgos para las víctimas incluyen el robo de identidad y el acceso no autorizado a cuentas bancarias o billeteras virtuales. Los datos recopilados también pueden ser utilizados para solicitar préstamos o créditos a nombre de las víctimas, generando deudas inesperadas. Además, esta información puede ser vendida en el mercado negro para otras actividades ilícitas.

El impacto emocional y financiero puede ser devastador, porque las víctimas suelen descubrir el fraude cuando ya es demasiado tarde. Además, el proceso para denunciar y revertir los daños suele ser largo y complicado, especialmente si los delincuentes han utilizado la información de manera extensa.

Por qué es peligrosa esta modalidad de fraude

(Imagen Ilustrativa Infobae)
Esta época incentiva a las personas a comprar en línea los obsequios para su familia. (Imagen Ilustrativa Infobae)

La efectividad del “brushing” radica en su capacidad para generar confianza en las víctimas. En la era de las compras en línea, la llegada de paquetes inesperados no siempre despierta sospechas, porque puede atribuirse a errores de envío o regalos de amigos o personas cercanas.

La combinación de un objeto físico tangible con una acción digital hace que este fraude sea particularmente persuasivo. Las víctimas tienden a confiar en la aparente legitimidad del paquete y en la facilidad de acceso proporcionada por el código QR, sin considerar los riesgos asociados.

Qué medidas están tomando las empresas de comercio electrónico

Empresas como Amazon han comenzado a investigar los informes de estafas relacionadas con el “brushing” y han tomado medidas contra las cuentas asociadas con estas prácticas.

Trabajador de delivery carga cajas de Amazon, asegurando el transporte seguro y eficiente de pedidos internacionales hasta la puerta del cliente, superando barreras de aduana e importación. Representa la evolución de las compras en tiendas online. (Imagen ilustrativa Infobae)
Empresas como Amazon están pendientes de este tipo de amenazas. (Imagen ilustrativa Infobae)

Estas medidas incluyen la suspensión de vendedores sospechosos y la colaboración con las autoridades para rastrear el origen de los envíos fraudulentos.

Sin embargo, la responsabilidad también recae en los usuarios, quienes deben estar atentos a los paquetes no solicitados y evitar escanear códigos QR de origen desconocido. La educación y la concienciación son esenciales para prevenir estos fraudes.

Cómo protegerse de esta estafa en Navidad

Para protegerse de estas estafas, hay que ignorar paquetes no solicitados y no escanear códigos QR de origen desconocido. Cuando se recibe un paquete sospechoso, es necesario verificar su origen y reportarlo a las autoridades o a la plataforma de compras correspondiente.

Además, es crucial mantener actualizados los sistemas de seguridad en los teléfonos inteligentes y utilizar aplicaciones confiables para escanear códigos QR.

También se sugiere monitorear regularmente las cuentas bancarias para detectar actividades inusuales y actuar de inmediato ante cualquier irregularidad.

PUBLICIDAD

PUBLICIDAD