Nano-lección · suele llevar 2–3 minutos
Archivos adjuntos y códigos QR peligrosos
Cuándo un archivo o código QR es una trampa — y qué hacer al respecto.
Dos trampas del día a día
Un código QR pegado en el parquímetro. Un archivo .zip inesperado con una “factura”. Ambos pueden esconder malware — programas dañinos — o una página de inicio de sesión falsa.
Ten cuidado con
- Archivos de Office inesperados que te piden “activar macros” — una macro es un pequeño código integrado que puede instalar un programa dañino. No lo hagas.
- .zip / .html / .iso de remitentes desconocidos.
- Códigos QR en correos, en carteles — o pegados encima del código auténtico, por ejemplo en un parquímetro. No puedes saber a simple vista adónde lleva un código QR.
¿A dónde lleva el código QR?
https://www.correos.es.rastreo-paquete.info/track
Un código QR puede llevar a un dominio como rastreo-paquete.info — no correos.es. No puedes verlo a simple vista; comprueba siempre la dirección cuando se abra la página, antes de iniciar sesión.
Haz esto
abre solo archivos que esperes. Si has escaneado un código QR, comprueba la dirección en la parte superior antes de escribir nada. ¿Dudas? Pregunta a IT.
Recuerda
Según la investigación
el phishing por QR está creciendo con fuerza — los directivos son objetivo 42 veces más a menudo que el resto — precisamente porque el código QR te lleva a un móvil personal y esquiva los filtros de correo, y cualquiera con un móvil en el bolsillo es un blanco posible. Las advertencias del navegador bien diseñadas, en cambio, frenan entre el 75 % y el 90 % de los usuarios, si no las descartan sin más.
Abnormal Security 2024 · Akhawe & Felt, USENIX Security 2013.
Pregunta 1 de 3
Abres una “factura” que te han enviado en Word. Una barra amarilla en la parte superior dice: “Activa el contenido para ver el documento”. ¿Qué haces?
✓ ¡Correcto!
“Activar contenido” pone en marcha un código oculto que puede instalar un programa dañino — y el antivirus no siempre lo detecta. Un documento auténtico no requiere ese clic.
Pregunta 2 de 3
Escaneas el código QR de un parquímetro. La página pide los datos de tu tarjeta — pero la dirección de arriba es parking-pago.info. ¿Qué haces?
✓ ¡Correcto!
Los estafadores pegan códigos QR falsos encima de los auténticos. El importe da igual — lo que buscan son los datos de tu tarjeta. Paga por una vía que conozcas.
Pregunta 3 de 3
Una empresa con la que nunca has tratado te envía “Factura_40912.zip”. ¿Qué es lo más seguro?
✓ ¡Correcto!
Un .zip inesperado es una forma clásica de distribuir programas dañinos — y los móviles también pueden verse afectados. Si la factura es auténtica, seguro que el remitente insistirá de nuevo.
¡Muy bien hecho!
Has hecho uno de los cursos básicos, los que recibe todo el mundo gratis.
Con una cuenta gratuita:
- Tus puntos, tu progreso y tu certificado quedan guardados.
- Recibes cursos adaptados a tu rol, no solo los básicos.
- Te enviamos la formación justo cuando la necesitas, por ejemplo, como seguimiento a una prueba de phishing.