Seguridad de los códigos QR: evita el phishing y los códigos falsos
El phishing con códigos QR, a menudo llamado quishing o qshing, esconde un enlace malicioso tras un código para que no puedas leerlo antes de escanear. La defensa es sencilla: comprueba adónde lleva el enlace antes de abrirlo y nunca introduzcas datos de pago o de acceso en una página a la que llegues desde un código no verificado.
Estafas habituales con códigos QR
- Pegatinas en parquímetros, cargadores de vehículos eléctricos y bicis de alquiler que te llevan a una página de pago falsa.
- Notas en el coche que alegan una multa o un ticket de aparcamiento sin pagar con un código QR para abonarlo.
- Emails o cartas con un código QR que te piden volver a verificar una cuenta bancaria, de paquetería o del trabajo.
- Códigos que descargan directamente un archivo de app en lugar de abrir una tienda de apps oficial.
- Códigos Wi-Fi falsos en lugares públicos que te conectan a una red gestionada por otra persona.
Qué comprobar antes de abrir un enlace
Lee el dominio con atención. Busca faltas de ortografía, palabras de más como secure-parking-pay, terminaciones inusuales, subdominios muy largos o una dirección IP en lugar de un nombre. Desconfía de los acortadores de enlaces que ocultan el destino real y de las letras de otros alfabetos que imitan nombres conocidos. El pago oficial del aparcamiento o de las multas suele hacerse a través de una app conocida o de la web de la propia administración, que puedes escribir tú mismo.
Cómo te ayuda este escáner
El escáner muestra el enlace completo y el dominio legible antes de abrir nada, y lo califica como seguro, revisar antes de abrir o potencialmente peligroso. El análisis se ejecuta sin conexión en tu dispositivo y examina señales como http sin cifrar, direcciones IP, punycode y alfabetos mezclados, acortadores, puertos inusuales, descargas de archivos de riesgo y cebos que imitan avisos oficiales. Un aviso es una invitación a detenerte; un resultado limpio no es una garantía, así que sigue valiendo la pena revisar el dominio.
Si ya has introducido datos en una página sospechosa, contacta con tu banco o proveedor de servicios por su canal oficial y cambia la contraseña.
Cómo crearlo
- Abre Escanear y apunta la cámara al código, o escanea una captura de pantalla o una imagen.
- Lee el dominio que aparece y la calificación de seguridad antes de pulsar Abrir.
- Si algo parece raro, no lo abras; ve tú mismo a la web o app oficial.
- Denuncia las pegatinas falsas al local, al operador o a la autoridad local.
Preguntas frecuentes
¿Solo con escanear un código QR pueden hackear mi móvil?
Escanear solo lee texto. El riesgo viene de lo que haces después: abrir una página maliciosa, instalar un archivo o introducir credenciales. Revisar primero el enlace evita la mayor parte.
¿Es seguro pagar el aparcamiento con un código QR del parquímetro?
Ten cuidado. Las pegatinas falsas en parquímetros son una estafa conocida. Comprueba que la pegatina no tape otro código y prefiere la app o la web oficial de aparcamiento.
¿Son seguros los códigos QR de los emails?
Trátalos como los enlaces de los emails. Si un mensaje te urge a escanear para resolver un problema con tu cuenta, ve directamente al servicio en lugar de escanear.