En los últimos días circuló en redes sociales un aviso de “vehículo en infracción” con el que se estaría notificando la supuesta aplicación de multas y dispone de un código QR para acceder a información. La imagen, que tuvo amplia difusión a través de cadenas de Whatsapp, fue enviada por la comunidad al BOT de la diaria Verifica.
Sin embargo, el aviso no corresponde a ninguna intendencia de Uruguay, organismos encargados de la normativa de tránsito en las áreas urbanas ni la Dirección Nacional de Policía Caminera, a cargo de las rutas nacionales. De acuerdo a medios de prensa argentinos, la circulación de este aviso se dio en ciudades de ese país, lo que obligó a que algunos gobiernos provinciales de ese país emitieran un comunicado alertando a la población.
La plataforma de verificación Chequeado informó que la Fiscalía especializada en Ciberdelincuencia de la provincia de Salta emitió un comunicado en el que señala “la existencia de casos de supuestas multas de tránsito, dejadas en los parabrisas de automóviles estacionados en la vía pública, donde el supuesto infractor debe escanear un código QR para visualizarla, lo que constituiría una maniobra fraudulenta”.
Asimismo, también destaca el hecho de que la desinformación cruzó las fronteras y la Municipalidad de Asunción en Paraguay se vio obligada a emitir un comunicado en el que aclara que ese organismo no emite multas con código QR.
En el caso de Uruguay, la Línea Verde del Ministerio del Interior emitió un aviso a través de redes sociales en el que advierte a la población sobre la circulación de una “supuesta nueva modalidad” y aclaró que “al momento no se reportan denuncias en Uruguay”. Además, desde la cartera exhortan a la población a “ser cauta en el uso de QR desconocidos”.
A través del código QR se redirige el teléfono móvil a un enlace web malicioso donde se busca extraer información personal, ya sea mediante el hackeo del teléfono o por datos proporcionados por el usuario, en una maniobra conocida como phishing.
Una manera para detectar un enlace malicioso es a través de las características de la URL, que nos permite identificar su cifrado o si pertenece a un dominio legítimo, por ejemplo al de un organismo público o entidad nacional. En los últimos meses fue usual la concreción de estafas a través de la distribución de correos web o mensajes de Whatsapp con enlaces similares a bancos de plaza uruguaya y en los que los usuarios caían aportando sus datos personales y claves de acceso.
En este caso, la dificultad reviste en que el usuario no conocerá el link al que se redirige hasta que no sea escaneado el código QR. Es importante tener en cuenta la ausencia de logos institucionales o teléfonos de contacto a los que realizar la consulta en caso de dudas.