Quishing: Cómo Evitar Estafas con Códigos QR Falsos en Pagos, Parkings y Carteles

El quishing (QR phishing) es una técnica de fraude donde se manipulan códigos QR para redirigirte a webs falsas y robar datos, credenciales o pagos. Es cada vez más común en parkings, restaurantes, transporte público, eventos y cartelería urbana. Como el QR no muestra de forma evidente la URL final, muchas personas confían y escanean sin validar. Esta guía te enseña a detectarlo y evitar pérdidas.

Qué Hacer

  • Activa en tu móvil la vista previa de enlaces al escanear códigos QR.
  • Verifica físicamente que el QR no esté superpuesto o alterado.
  • Para pagos, prioriza aplicaciones oficiales frente a QR en vía pública.
  • No introduzcas credenciales corporativas en enlaces abiertos desde QR no verificados.
  • Si detectas QR sospechoso en un comercio, avisa al personal del lugar.
  • Configura alertas de movimientos en tarjetas y cuentas para detectar cargos rápidos.
  • En empresas, inventaria todos los QR oficiales y su ubicación.
  • Reporta intentos de quishing a tu CERT local o unidad de ciberdelitos.

Consejos de Prevención

  • Educa a usuarios sobre quishing con ejemplos visuales reales.
  • Usa dominios cortos corporativos claros y fáciles de reconocer.
  • Evita usar acortadores opacos en QR de comunicación pública.
  • Añade texto visible con URL oficial junto al QR para doble verificación.
  • Inspecciona carteles periódicamente en zonas de alto tránsito.
  • Separa el canal informativo del canal de pago para reducir confusión.
  • Implementa autenticación fuerte en cuentas para mitigar robo de credenciales.
  • Bloquea y repone de inmediato cartelería alterada.
  • Conserva registros de incidentes para análisis y mejora de controles.
  • Incluye el quishing en tus campañas de concienciación trimestrales.

Entradas Relacionadas