El avance de las tecnologías cotidianas trae consigo nuevas amenazas para la seguridad de los ciudadanos. Desde el portal QuiénLlama.com.es alertamos sobre una peligrosa modalidad de fraude en auge conocida como quishing, una variante del tradicional phishing que sustituye los enlaces maliciosos por códigos QR fraudulentos ubicados en lugares públicos.

¿Qué es el quishing y cómo funciona el engaño?

El quishing aprovecha la normalización del uso de códigos QR en la hostelería, parquímetros, carteles informativos y espacios de ocio. Los estafadores colocan pegatinas con códigos QR falsos —a menudo superpuestos sobre los originales— para engañar a los usuarios. Al escanearlos con la cámara del teléfono móvil, la víctima es redirigida a una pasarela de pago o sitio web idéntico al legítimo (como el de un restaurante o un servicio municipal).

Una vez dentro de la web falsa, se solicita al usuario introducir sus datos personales, credenciales de acceso o información bancaria bajo pretextos como pagar la carta digital o abonar una tasa pendiente. En ese momento, los ciberdelincuentes capturan la información para vaciar las cuentas bancarias de los afectados.

Señales de alarma para detectar un código QR falso

  • Pegatinas físicas superpuestas sobre el código QR original o el soporte impreso.
  • Errores ortográficos o URLs extrañas en la vista previa que muestra el navegador antes de abrir el enlace.
  • Páginas web de destino que solicitan claves bancarias o contraseñas sin motivo aparente.
  • Falta de información legal o certificados de seguridad válidos en la pasarela de pago.

Cómo protegerte de esta nueva amenaza digital

La prevención es la mejor herramienta contra el quishing. Al igual que filtramos llamadas y bloqueamos SMS sospechosos, debemos extremar las precauciones en el entorno físico. Utiliza lectores de QR que muestren la URL de destino antes de abrirla y desconfía siempre de los códigos situados en zonas de alta rotación sin supervisión.

La regla de oro de la ciberseguridad: si un código QR en un lugar público te redirige a una página donde debes introducir datos bancarios o contraseñas, detente inmediatamente; es una estafa.

❓ Preguntas Frecuentes sobre este fraude

💡 ¿Qué debo hacer si he escaneado un código QR sospechoso?

Si has introducido datos bancarios, contacta inmediatamente con tu entidad para bloquear tarjetas y accesos. Si solo has accedido a la web, cierra el navegador y analiza tu dispositivo en busca de malware.

💡 ¿Cómo puedo previsualizar la URL antes de abrir un código QR?

La mayoría de smartphones actuales muestran una vista previa del enlace al enfocar el código QR con la cámara. Además, existen aplicaciones de lectura de códigos QR que permiten ver la dirección web exacta antes de cargarla.

🔍 ¿Has recibido una llamada o SMS de un número sospechoso?

Comprueba gratis en QuiénLlama quién está detrás de ese teléfono y lee los reportes de otros usuarios afectados en España.

Buscar número en QuiénLlama ➔
🚨 Ver todo el Histórico de Alertas de Seguridad (120+ avisos) ➔