Quishing (phishing por código QR)
El quishing es phishing que se sirve de un código QR para entregar un enlace malicioso. Dado que un código QR esconde su destino hasta el momento en que usted lo escanea, los atacantes pegan códigos falsos en carteles, parquímetros, correos o pegatinas superpuestas a otros legítimos, y así lo llevan a una página falsa de inicio de sesión o de pago. La comodidad de escanear se salta el hábito de revisar un enlace antes de pulsarlo. Como la dirección no aparece hasta que ya hemos llegado a ella, es fácil dejarse arrastrar a la página falsa sin sospechar nada. El truco explota la enorme confianza que la mayoría deposita en los códigos QR, vistos como una herramienta técnica neutra y no como una posible vía de fraude. El método ha ganado terreno con la expansión de los códigos QR en pagos, menús y autoservicio, lo que los convierte en un blanco atractivo para quienes buscan eludir la cautela habitual ante enlaces sospechosos.
Cómo lo verificamos: Written and reviewed by the Hunch team; recognition signs reflect how the FTC/FBI describe this scam. · Última revisión: 2026-08
Verifica un mensaje sospechoso ahora
Ejemplo
Una pegatina en un parquímetro muestra un código QR para 'pagar aquí'. Al escanearlo se abre una página que imita el portal de pagos del ayuntamiento, pero que en realidad solo recoge los datos de su tarjeta, mientras su estacionamiento nunca llega a pagarse.
Cómo reconocerlo
- Un código QR en un correo inesperado o en una pegatina que podría cubrir el original
- Un código escaneado que lleva a una página de inicio de sesión o de pago que usted no esperaba
- El dominio de destino no coincide con el negocio que el código dice representar
- Presión para escanear y pagar rápido a fin de evitar una multa o una tarifa
Cómo lo detecta Hunch
Una vez que el escaneo se resuelve en una dirección web, Hunch aplica las mismas categorías de señales que a cualquier enlace, dominio parecido o que no coincide, petición de credenciales o de pago, y urgencia, a la página que abre el código QR.
FAQ
¿Qué es el quishing?
Phishing por código QR: ocultar un enlace de phishing dentro de un código QR para que, al escanearlo, lo envíe a un sitio web fraudulento.
¿Cómo puedo escanear códigos QR de forma más segura?
Revise la vista previa del enlace que muestra su cámara antes de abrirlo, y desconfíe de los códigos en pegatinas, en correos no solicitados o en cualquier lugar donde pudieran haber cubierto uno real.
¿Los códigos QR en correo postal oficial son siempre seguros?
No necesariamente. Los estafadores también envían avisos falsos muy convincentes por correo, así que trate cualquier código QR que lleve a una página de inicio de sesión o de pago con la misma cautela que a un enlace desconocido.