Saps per a què fem servir les cookies?

Recopilem dades sobre el teu comportament de navegació per mitjà de cookies pròpies i de tercers, que usarem per analitzar la teva navegació amb la finalitat de millorar tant les funcionalitats del lloc web com els productes i serveis que posem a la teva disposició, per gestionar els espais publicitaris, i per personalitzar-te la nostra oferta de productes i serveis, d'acord amb els teus hàbits de navegació i dels continguts visualitzats. Consulta tota la informació sobre l'ús de cookies en la nostra Política de cookies.

Configurar cookies
Rebutjar
Acceptar
  • Acceso al perfil de CaixaBank en Facebook. Abre en ventana nueva.
  • Acceso al perfil de CaixaBank en Instagram. Abre en ventana nueva.
  • Acceso al perfil de CaixaBank en Linkedin. Abre en ventana nueva.
  • Acceso al perfil de CaixaBank en Youtube. Abre en ventana nueva.
  • CA

    Tancar
    • Castellà
    • Català
    • Anglès
Informació comercial
  • Sobre nosaltres
  • Sostenibilitat
  • Accionistes i inversors
  • Persones
  • Actualitat
  • Esfera
Sobre nosaltres

Sobre nosaltres

  • El més destacat
  • Conèixer-nos

    Conèixer-nos

    • El nostre propòsit
    • Missió, visió, valors
    • La nostra marca
    • Línies estratègiques
    • A prop de les persones
  • La nostra Acció Social
  • El nostre negoci

    El nostre negoci

    • Model de negoci
    • Dades principals
  • Grup CaixaBank
  • Publicacions
  • Reconeixements
  • Innovació
  • Els nostres patrocinis

    Els nostres patrocinis

    • Els valors que promovem
    • Futbol
    • Bàsquet
    • Esport paralímpic
    • Running
    • Sail Team Bcn
    • Innovació i desenvolupament econòmic i social
    • CaixaBank Escolta València

Et volem acompanyar dia a dia

Més informació
Sostenibilitat

Sostenibilitat

  • El més destacat
  • Banca sostenible

    Banca sostenible

    • El nostre model
    • Governança
    • Materialitat i diàleg
    • Associacions, adhesions i aliances
    • Analistes i ràtings ASG
  • Cultura responsable

    Cultura responsable

    • Gestió responsable
    • Polítiques d'ètica i integritat
    • Public Policy
    • Ciberseguretat
    • Compres i proveïdors
    • Canal de Denúncies
  • Transició sostenible

    Transició sostenible

    • Estratègia mediambiental i climàtica
    • Negoci sostenible
    • Gestió del risc ASG
    • Gestió mediambiental
  • Impacte social i inclusió financera

    Impacte social i inclusió financera

    • MicroBank
    • Banca pròxima
    • Cultura financera
    • Ocupació i emprenedoria

Assumim la responsabilitat d'impulsar una economia positiva per al benestar de les persones, demostrant el valor social de la banca.

Anar a la secció
Accionistes i inversors

Accionistes i inversors

  • El més destacat
  • L'acció CaixaBank

    L'acció CaixaBank

    • Cotització
    • L'acció i el seu capital social
    • Distribució de capital
    • Participacions significatives i autocartera
    • Dividends
    • Analistes
  • Informació general

    Informació general

    • Informació privilegiada
    • Altra informació rellevant
    • Fets rellevants (Fins el 8-02-2020)
    • Pactes parasocials
    • Ofertes públiques de venda i admissió de valors
    • OPAS
    • Fusions
    • EMIR
    • Canals de comunicació
  • Informació economicofinancera

    Informació economicofinancera

    • Informació financera trimestral
    • Comptes anuals i semestrals
    • Altra informació financera
    • Període mitjà de pagament a proveïdors
    • Ràtings
    • Presentacions
  • Inversors Renda Fixa
  • Govern corporatiu i política de remuneracions

    Govern corporatiu i política de remuneracions

    • Consell d'Administració
    • Comissions del Consell
    • Comitè de Direcció
    • Gestió del risc
    • Junta General d'Accionistes
    • Informe Anual de Govern Corporatiu
    • Remuneració dels Consellers
    • Estatuts
    • Reglament de la Junta General d'Accionistes
    • Reglament del Consell d'Administració
    • Reglament intern de conducta
    • Polítiques corporatives i altres documents corporatius
  • Agenda de l'inversor
  • Espai de l'accionista

    Espai de l'accionista

    • Veure secció
    • Què significa ser accionista?
    • Servei d'informació a l'accionista
    • Trobades corporatives
    • Avantatges per a accionistes
    • Comitè Consultiu d’accionistes
    • Aula

Accedeix a tota la informació sobre els Resultats de CaixaBank del 3T 2025.

Anar a la secció
Persones

Persones

  • El més destacat
  • Progressa en la teva carrera
  • Benestar i inclusió
  • Entorn innovador
  • Deixa empremta al món
  • Uneix-te al nostre equip

Wengage és el nostre programa de diversitat, on impulsem i visualitzem la igualtat d’oportunitats i la diversitat de gènere, funcional i generacional.

Descobreix Wengage
Actualitat

Actualitat

  • El més destacat
  • Notícies
  • Recursos per a mitjans
  • CaixaBank Research

CaixaBank impulsa la inclusió financera a Espanya amb les seves ofimòbils

Més informació
Esfera

Esfera

  • El més destacat
  • Entorn econòmic

    Entorn econòmic

    • Macroeconomia
    • Mercados
    • Negocis
    • Política monetària
    • Ocupació
  • Benestar

    Benestar

    • Progrés
    • Esport
    • Oci
  • Aprendre

    Aprendre

    • Salut financera
    • Educació
    • Cultura
  • Emprendre

    Emprendre

    • Casos d'èxit
    • Gestió i lideratge
    • Recursos per a empreses
  • Compromís

    Compromís

    • Impacte social
    • Gestió sostenible
    • Planeta
  • Innovació

    Innovació

    • Transformació
    • Tecnologia
    • Tendències
  • Pòdcast

Esfera, la nova plataforma de continguts de CaixaBank

Més informació
  • CAS
  • CAT
  • ENG
Informació comercial
Caixabank (Anar a Inici)
Mostrar precercador
  • Esfera
  • Innovació
  • Tecnologia
  • Phishing a través de QR: claus per protegir els teus clients
Imprimeix la pàgina
25 Gener 2022
CIBERSEGURETAT

Phishing a través de QR: claus per protegir els teus clients

Temps de lectura | 5 min.

Phishing a través de QR: claus per protegir els teus clients
Retrat de CaixaBank , autor (o autora) del article
CaixaBank Comunicació
  • Link copiat

  • FINANCES PERSONALS Protegeix els teus diners a Internet
    Article | 5 min
  • CIBERSEGURETAT Intel·ligència, humor i ciberseguretat
    Article | 5 min
  • CIBERSEGURETAT Clonació de veu per IA: com assegurar-te que parles amb qui creus que ho fas
    Article | 5 min

Els codis QR no són una novetat. Tanmateix, no ha estat fins a la irrupció de la pandèmia de COVID-19 i l'eclosió de la Low Touch Economy que els hem començat a veure per tot arreu. Escanejar-los per accedir a informació sobre un producte o servei és cada vegada més habitual, una pràctica no exempta de riscos. Per això, els negocis han de passar a l'acció i protegir els seus clients contra atacs com el phishing a través de QR o Qrishing.

Què és el phishing a través de QR o Qrishing

Qui més, qui menys, té al seu smartphone un escàner de codis QR. I aquesta és una oportunitat que els ciberdelinqüents no podien deixar escapar. Aquesta és la raó per la qual, en els últims temps, han començat a proliferar els coneguts com a atacs de phishing a través de QR o Qrishing.

Aquests atacs cerquen que l'usuari d'un codi QR proporcioni les seves credencials mitjançant l'escaneig d'un codi que pot estar present en una pàgina web, missatge o correu electrònic, però també a la taula d'un restaurant o un cartell a la paret d'un establiment. En escanejar-lo, es redirigeix l'usuari a una pàgina web que suplanta la de l'empresa, que li sol·licitarà informació confidencial.

Es tracta d'atacs que combinen tecnologia amb enginyeria social i que s'aprofiten de la relació de confiança entre clients i empreses per aconseguir informació valuosa. Aquesta és la raó per la qual les empreses que utilitzin codis QR per informar els seus clients sobre productes o serveis han de romandre alertes per protegir-los. Tanmateix, no és l'única.

Altres riscos i amenaces a través de codis QR

Els atacs de tipus phishing no són els únics que poden posar en risc els usuaris d'un negoci que utilitzin codis QR. Com que aquests elements poden fer molt més que obrir una pàgina web, les possibilitats de frau són molt variades.

Els codis QR poden executar comandaments directament. Per exemple, afegir contactes a la llista de l'smartphone, fer trucades o afegir una xarxa Wi-Fi amb credencials per connectar-se automàticament.

Això facilita, entre altres qüestions, la descàrrega de codi maliciós en el dispositiu, la subscripció a serveis premium no sol·licitada i fins i tot unir el telèfon a una botnet per participar en un atac contra un lloc web legítim. També obre la possibilitat d'agregar un contacte a la llista del telèfon per guanyar credibilitat en una trucada per intentar estafar l'usuari, fer trucades de cobrament a destinació o fins i tot identificar la ubicació de l'usuari.

Els segrestos de sessió a través de QR, per part seva, es caracteritzen per la captura de les credencials d'un usuari quan intenta accedir a un servei d'inici de sessió mitjançant un d'aquests codis. Els ciberdelinqüents després podran utilitzar-les per accedir a la informació continguda en el compte.

Com protegir els clients dels atacs a través de QR

Està clar que hi ha persones disposades a aprofitar-se de la popularitat dels codis QR per fer diferents estafes. Tanmateix, els negocis no estan indefensos davant aquests atacs.

De fet, l'Institut Nacional de Ciberseguretat (INCIBE) proposa una sèrie de bones pràctiques i recomanacions que les empreses poden posar en pràctica. Així podran continuar utilitzant aquests codis amb seguretat i, sobretot, garantir la dels seus clients.

Comprovacions del codi

Revisar sovint que els codis QR presents en un establiment o en els seus canals digitals no han estat canviats ni modificats per tercers pot estalviar molts disgustos.

Entre altres comprovacions, convé cerciorar-se que ningú ha col·locat un codi QR fals per damunt de l'original per iniciar un atac de phishing a través de QR. Això serveix tant per a anuncis físics —sobre els quals resulta fàcil posar adhesius— com per a bàners i altres elements digitals en webs i apps.

Comprovacions del link

El link al qual dirigeix el codi QR també s'ha de revisar de manera periòdica. En aquest cas, s'ha de comprovar que el codi QR redirigeix efectivament a la pàgina que li hem indicat i que coincideix amb la que s'indica a la carta o l'anunci. També que la URL pertany a un lloc de confiança i que no apareix escurçada per tal de dificultar la seva comprovació per part del client.

Deshabilitar les funcions automàtiques

Precisament per permetre a l'usuari que comprovi fàcilment si l'enllaç que obrirà és legítim, és important deshabilitar l'obertura automàtica d'enllaços en escanejar el codi QR. D'aquesta manera, el link només s'obrirà si el mateix usuari atorga el seu permís després d'examinar-lo.

Triar serveis de confiança

A l'hora de generar els propis codis QR, convé confiar en serveis que ofereixin prou garanties de seguretat i que proporcionin un enllaç correcte allà on es vol dirigir l'usuari.

Discreció amb els codis QR d'accés

A vegades, alguns negocis utilitzen els codis QR per facilitar l'accés a determinats serveis. Poden ser de transport, d'oci o fins i tot a àrees reservades. En aquest cas, convé ser el més discrets possibles i no difondre'ls a xarxes socials per evitar fraus.

  • CIBERSEGURETAT
  • TECNOLOGIA

Potser t'interessa

  • CIBERSEGURETAT
  • DIGITALITZACIÓ
  • INNOVACIÓ
  • INTEL·LIGÈNCIA ARTIFICIAL
  • PROTECCIÓ DE DADES
  • CONECTIVITAT

Contingut relacionat per Tema

DIGITALITZACIÓ

La meva carpeta ciutadana: la teva vida en una eina

Dona jove consulta el mòbil en un despatx

Article

CIBERSEGURETAT

Ciberfraus: com protegir-se en l'era digital a partir dels 60

Els fraus es dirigeixen cada vegada més a les persones majors de 50 anys.

Article

CIBERSEGURETAT

Com detectar fraus per WhatsApp?

Article

Contingut relacionat per format

INNOVACIÓ

Què és la computació quàntica i què cal estudiar per treballar-hi

Imatge d’equacions matemàtiques amb la silueta d’un home il·luminada en tons daurats amb llum brillant a la zona del cervell.

Article

FINANCES PERSONALS

M'ha tocat la loteria! Cal declarar el premi a la renda?

Bola de loteria amb un número imprès envoltada d'ornaments de Nadal

Article

INCLUSIÓ FINANCERA

Cinc claus perquè la inclusió financera sigui una realitat a Espanya

Imatge de diverses persones podent tenir accés a serveis bancaris.

Article

Título

-Pots accedir al contingut de vídeo canviant la teva configuració de cookies. Autoritza l'ús de cookies de tercers en aquesta secció del portal.

Actualitat

  • Notícies Corporatives
  • Esfera Content Center
  • CaixaBank Research
  • Newsletter Accionistes

Productes i serveis

  • Particulars
  • Empreses
  • Negocis
  • Tarifes i informació d'interès
  • Banca Premier
  • Wealth Management
  • Banca Internacional
  • MiFID
  • PRIIPs

Altres webs corporatius

  • Grup CaixaBank
  • MicroBank
  • Treballa amb nosaltres
  • Portal de proveïdors
  • Dualiza

© CaixaBank, SA 2025

  • Política de cookies
  • Avís legal
  • Informació legal sobre CaixaBank, S.A.
  • Mapa Web
  • Accessibilitat
  • Recomanacions per a la navegació
  • Privacitat 
  • Canal de Denúncies
  • Sello de Excelencia EFQM (Abre en ventana nueva)