Seguridad

Quishing

Phishing mediante un código QR. Un código manipulado o no solicitado lleva a una página falsa. Lea la dirección que muestra su teléfono antes de abrirla y evite los códigos de lugares inesperados.

Cómo funciona

El quishing es phishing mediante un código QR que conduce a un destino engañoso. El código contiene información, como una dirección web, pero no autentica la página ni a quien lo colocó. El fraude suele depender de las acciones posteriores al escaneo.

Un ejemplo práctico

Imagine una pegatina QR superpuesta a un aviso legítimo de pago. Podría llevar a una página imitada que pide datos de tarjeta. Un paquete inesperado también podría incluir un código que pretende explicar la entrega. Ni la etiqueta impresa ni un logotipo conocido demuestran que el destino sea fiable.

Qué comprobar

Examine el contexto y previsualice la dirección de destino antes de abrirla si su lector ofrece esa opción. Para pagos o gestiones de cuentas, utilice la aplicación conocida o una web obtenida independientemente. Confirme la operación prevista y no facilite contraseñas o códigos a una página sin verificar.

Límites y uso seguro

Un QR no es peligroso por naturaleza y escanear no equivale a enviar datos o conceder permisos. Evalúe lo que realmente ocurrió. Si introdujo información sensible, proteja la cuenta y contacte con el proveedor por un canal fiable. Quitar una pegatina fraudulenta no revierte datos ya enviados ni pagos realizados.

Fuentes técnicas

← Todos los términos