Desde el portal especializado QuiénLlama.com.es alertamos a todos los ciudadanos en España sobre una peligrosa y creciente amenaza digital conocida como quishing. Esta técnica maliciosa combina la suplantación de identidad tradicional con el uso generalizado de los códigos QR, sustituyendo los adhesivos legítimos en lugares públicos por otros manipulados que redirigen a webs falsas.
¿Cómo funciona el engaño?
El quishing es una variante avanzada del phishing que explota la confianza del usuario en los códigos QR. Los estafadores colocan pegatinas falsas encima de los códigos originales en parquímetros, cartas de restaurantes, carteles turísticos o parkings. Cuando la víctima escanea el código con la cámara de su smartphone, es redirigida de forma casi imperceptible a una pasarela de pago o sitio web idéntico al oficial. Una vez allí, al intentar abonar un servicio o consultar información, introduce sus credenciales bancarias, facilitando el acceso total a sus cuentas a los ciberdelincuentes.
Señales de alarma para detectar el fraude
- Pegatinas superpuestas o mal pegadas sobre el código QR original.
- Direcciones URL sospechosas o con faltas de ortografía en el navegador tras escanear el código.
- Solicitudes de datos bancarios o contraseñas en páginas que supuestamente son gratuitas o de administraciones públicas.
- Errores extraños o lentitud inusual al intentar realizar un pago rápido.
Cómo protegerte y bloquear fraudes
La prevención es la mejor herramienta frente a este tipo de ciberataques. Utiliza aplicaciones de lectura de códigos QR que muestren la URL completa antes de abrirla en el navegador y desconfía de cualquier código situado en mobiliario urbano que exija pagos urgentes. Asimismo, mantén actualizadas las herramientas de seguridad en tu dispositivo móvil y utiliza bloqueadores de llamadas y SMS sospechosos si recibes campañas fraudulentas complementarias.
La regla de oro en ciberseguridad es nunca introducir datos bancarios o contraseñas personales a través de un enlace o código QR escaneado en la vía pública sin verificar antes el canal oficial.
❓ Preguntas Frecuentes sobre este fraude
💡 ¿Qué debo hacer si he escaneado un código QR sospechoso y he metido mis datos?
Debes contactar inmediatamente con tu entidad bancaria para bloquear tarjetas o cuentas afectadas, cambiar tus contraseñas de acceso y denunciar los hechos ante las Fuerzas y Cuerpos de Seguridad del Estado.
💡 ¿Cómo puedo diferenciar un código QR legítimo de uno falso en la calle?
Desconfía si el código está en una pegatina superpuesta sobre otra. Al escanearlo, revisa siempre que la dirección web pertenezca al organismo o empresa oficial y no a dominios extraños.
🔍 ¿Has recibido una llamada o SMS de un número sospechoso?
Comprueba gratis en QuiénLlama quién está detrás de ese teléfono y lee los reportes de otros usuarios afectados en España.
Buscar número en QuiénLlama ➔