El quishing, también conocido como phishing mediante códigos QR, es una modalidad de fraude en la que los ciberdelincuentes usan estos códigos para dirigir a las víctimas a sitios web falsos, solicitar información confidencial o descargar software malicioso. La práctica puede aparecer en mensajes, redes sociales, paquetes inesperados, anuncios y espacios públicos.
El riesgo está en que un código QR no permite reconocer a simple vista la dirección a la que conduce. Después de escanearlo, la persona puede llegar a una página que imita a un banco, una empresa de paquetería, una plataforma de pagos o un servicio conocido.
¿Cómo funciona el quishing?
Los delincuentes pueden colocar un código falso sobre uno legítimo en parquímetros, restaurantes, carteles o establecimientos públicos. También pueden enviarlo por correo electrónico, mensaje de texto o redes sociales con una invitación para recibir un paquete, comprar boletos, solicitar un empleo o acceder a una supuesta promoción.
Al abrir el enlace, el sitio puede pedir contraseñas, números de tarjeta, datos personales o códigos de verificación. En otros casos, intenta que la persona instale una aplicación, descargue un archivo o realice un pago.
Señales de alerta
- El código aparece en un paquete que no esperabas recibir.
- La imagen parece una calcomanía colocada sobre otro código o presenta una impresión deficiente.
- El mensaje utiliza promociones, premios, entregas o advertencias urgentes para presionarte.
- La dirección web contiene errores ortográficos, dominios extraños o no coincide con la empresa mencionada.
- La página solicita información bancaria, contraseñas, códigos de autenticación o la instalación de una aplicación.
Recomendaciones para evitar el fraude
- Revisa la vista previa del enlace antes de abrirlo y confirma que el dominio sea el oficial.
- No introduzcas datos personales, bancarios o contraseñas en una página abierta desde un QR desconocido.
- Evita escanear códigos colocados en lugares públicos si muestran señales de manipulación.
- Para pagos, trámites o accesos importantes, entra directamente al sitio oficial o utiliza la aplicación legítima del servicio.
- No descargues archivos ni instales aplicaciones porque una página abierta desde un código QR lo solicite.
- Mantén actualizado el sistema operativo y utiliza herramientas de seguridad en el teléfono.
Si ya ingresaste información en una página sospechosa, cambia de inmediato las contraseñas comprometidas, activa la autenticación de dos factores y contacta a tu institución bancaria si proporcionaste datos financieros. También conviene revisar los movimientos de tus cuentas y reportar cualquier operación no reconocida.
Los códigos QR pueden facilitar tareas cotidianas, pero no son una garantía de seguridad. Verificar el enlace y evitar compartir información sensible son medidas esenciales antes de continuar.
