Nuevo:Plan gratuito experimental ya disponible para todosv1.6.0

Ok1Second
Menú
Guía

Phishing con códigos QR: cómo detectarlo y prevenirlo

Un código QR es un enlace que no puedes leer hasta que lo abres. Eso es justo lo que lo hace útil, y lo que lo vuelve atractivo para quien quiere llevarte a un sitio inesperado.

Actualizado 5 de octubre de 2026 · 1 min de lectura

Cómo funciona el ataque

Se pegan pegatinas sobre códigos legítimos, o se envía un código por email y SMS como si viniera de IT o de una empresa de reparto. El código abre una página de login clonada y recolecta credenciales.

  • Pegatinas sobre un código real en un cartel o una carta
  • Códigos en correos inesperados que te piden «confirmar» algo
  • Un destino que no encaja con el contexto impreso

Cómo comprobar antes de pulsar

La mayoría de cámaras de móvil muestran la URL de destino antes de abrirla. Léela. Si un código en una mesa de restaurante pide login, o un parquímetro pide tus datos bancarios, algo va mal.

  • Previsualiza la URL y comprueba el dominio
  • Prefiere códigos que pediste a códigos que te enviaron
  • No introduzcas credenciales en una página a la que llegaste por un código no solicitado

Si imprimes códigos

Usa códigos dinámicos para que el destino sea visible en la ruta de redirección, coloca el material impreso donde sea difícil pegar encima y revisa tu propia cartelería de vez en cuando por si la han manipulado.

Preguntas frecuentes

¿Qué es el quishing?
Phishing entregado a través de un código QR, normalmente hacia una página de login clonada.
¿Puede un QR instalar malware por sí solo?
Escanear no basta: el riesgo es la página en la que aterrizas y todo lo que descargues o introduzcas allí.
¿Cómo protegen las empresas sus códigos?
Con códigos dinámicos de dominio corto visible y controlado, y revisando la cartelería con regularidad en busca de pegatinas superpuestas.

Sigue leyendo

¿Listo para crear uno?

Los códigos dinámicos son editables desde 4 $/mes.

Crea tu primer código QR dinámico

Gratis para empezar. Un código que puedes editar cuando quieras, con analíticas desde el primer escaneo.

Analíticas con la privacidad primeroSin cargos por escaneoEdita los enlaces cuando quierasSin contratos