Addoor Sticky

Incibe presta ayuda tras activar una suscripción ‘premium’ no deseada al escanear el QR de un restaurante

La línea 017 del centro de ciberseguridad con sede en León le orientó sobre cómo actuar para resolver el incidente 

 

Sede del Incibe, con la 'torre 2' aún pendiente de construir y hoy con supervisión sobre el sector público y Defensa, cometidos que según los sindicatos ahora se perderán.

La línea 017 del servicio ‘Tu ayuda en ciberseguridad’ del Instituto Nacional de Ciberseguridad (Incibe) prestó ayuda a una usuaria que sufrió un incidente tras escanear el código QR del menú de un restaurante. Según indicó, ése era el único modo proporcionado para poder consultar el menú y justo después de hacer el escaneo apareció una ventana emergente para la aceptación de ‘cookies’. Tras aceptarlas, se activó automáticamente una suscripción a un servicio ‘premium’ no solicitado.

La afectada comunicó que no disponía de información sobre la suscripción, ni de ningún correo de confirmación, lo que le impedía tramitar la baja o cancelación del servicio por sus propios medios. Además, tras contactar con varias personas que cenaron esa noche en el restaurante y revisar las reseñas en internet, comprobó que se trataba de un incidente que ya había afectado a otros usuarios de la misma forma.

Pautas para contactar

Ante la imposibilidad de gestionar la cancelación y el riesgo de cargos económicos, decidió contactar con la línea 017 del Incibe. Desde el servicio ‘Tu Ayuda en Ciberseguridad’ le ofrecieron diversas pautas como contactar con el restaurante para informar de lo sucedido, cómo intentar revertir la situación y solicitar cualquier información adicional sobre el proveedor del servicio, además de contactar con su entidad bancaria para explicar la situación y solicitar medidas de seguridad para evitar posibles cargos futuros.

También le sugirieron intentar cancelar la suscripción, recopilar todas las evidencias posibles como capturas de pantalla, el código QR físico, reseñas de otros usuarios y extractos bancarios e interponer una denuncia antes las Fuerzas y Cuerpos de Seguridad del Estado, aparte de revisar periódicamente los movimientos bancarios en las semanas posteriores al incidente y mantener actualizado el sistema operativo del dispositivo y el ‘software’ de seguridad para reducir el riesgo de explotación de vulnerabilidades a través de enlaces maliciosos.

Consejos de seguridad

Por otro lado, le recordaron consejos de seguridad como asegurarse, antes de escanear un código QR, de que no esté pegado sobre otro o deteriorado, lo que podría significar que ha sido manipulado. Otras recomendaciones pasan por verificar que la dirección web coindice con el dominio oficial del establecimiento o el servicio o deshabilitar la apertura automática de enlaces para escanear QR.