Cómo funciona
El quishing es phishing mediante un código QR que conduce a un destino engañoso. El código contiene información, como una dirección web, pero no autentica la página ni a quien lo colocó. El fraude suele depender de las acciones posteriores al escaneo.
Un ejemplo práctico
Imagine una pegatina QR superpuesta a un aviso legítimo de pago. Podría llevar a una página imitada que pide datos de tarjeta. Un paquete inesperado también podría incluir un código que pretende explicar la entrega. Ni la etiqueta impresa ni un logotipo conocido demuestran que el destino sea fiable.
Qué comprobar
Examine el contexto y previsualice la dirección de destino antes de abrirla si su lector ofrece esa opción. Para pagos o gestiones de cuentas, utilice la aplicación conocida o una web obtenida independientemente. Confirme la operación prevista y no facilite contraseñas o códigos a una página sin verificar.
Límites y uso seguro
Un QR no es peligroso por naturaleza y escanear no equivale a enviar datos o conceder permisos. Evalúe lo que realmente ocurrió. Si introdujo información sensible, proteja la cuenta y contacte con el proveedor por un canal fiable. Quitar una pegatina fraudulenta no revierte datos ya enviados ni pagos realizados.