Phishing con códigos QR: cómo detectarlo y prevenirlo
Un código QR es un enlace que no puedes leer hasta que lo abres. Eso es justo lo que lo hace útil, y lo que lo vuelve atractivo para quien quiere llevarte a un sitio inesperado.
Actualizado 5 de octubre de 2026 · 1 min de lectura
Cómo funciona el ataque
Se pegan pegatinas sobre códigos legítimos, o se envía un código por email y SMS como si viniera de IT o de una empresa de reparto. El código abre una página de login clonada y recolecta credenciales.
- Pegatinas sobre un código real en un cartel o una carta
- Códigos en correos inesperados que te piden «confirmar» algo
- Un destino que no encaja con el contexto impreso
Cómo comprobar antes de pulsar
La mayoría de cámaras de móvil muestran la URL de destino antes de abrirla. Léela. Si un código en una mesa de restaurante pide login, o un parquímetro pide tus datos bancarios, algo va mal.
- Previsualiza la URL y comprueba el dominio
- Prefiere códigos que pediste a códigos que te enviaron
- No introduzcas credenciales en una página a la que llegaste por un código no solicitado
Si imprimes códigos
Usa códigos dinámicos para que el destino sea visible en la ruta de redirección, coloca el material impreso donde sea difícil pegar encima y revisa tu propia cartelería de vez en cuando por si la han manipulado.
Preguntas frecuentes
¿Qué es el quishing?
¿Puede un QR instalar malware por sí solo?
¿Cómo protegen las empresas sus códigos?
Sigue leyendo
¿Listo para crear uno?
Los códigos dinámicos son editables desde 4 $/mes.
Crea tu primer código QR dinámico
Gratis para empezar. Un código que puedes editar cuando quieras, con analíticas desde el primer escaneo.