AG Medios Noticias de Puebla

¡Alerta digital! El Quishing, la trampa invisible en un simple código QR

  • octubre 5, 2025
  • 3 min read
¡Alerta digital! El Quishing, la trampa invisible en un simple código QR

Por Osvaldo Hernández Olivera

Abogado en Derecho Informático | Opinión Legal sobre Tecnología y Futuro.

El auge de los códigos QR y la trampa detrás de ellos.
Los códigos QR ya son parte de nuestra vida diaria: menús en restaurantes, pagos móviles, publicidad de empleos y préstamos en la calle. Y ahí está el problema: esa confianza ciega es el terreno perfecto para que aparezca un nuevo engaño digital, conocido como quishing (QR phishing).

¿Pero qué es realmente el quishing?
Es un tipo de ataque de ingeniería social controlado, mediante el cual atraen a la víctima a traves de un código falso, para que al escanearlo con su dispositivo, sea dirigido hacia a una URL maliciosa alojada en un sitio manejado por delincuentes. Eso, es en esencia el quishing: usar códigos QR falsos que redirigen a sitios fraudulentos, instalar aplicaciones maliciosas o descargar archivos que abren la puerta a un robo de identidad o un fraude financiero. Lo peor es que puede estar en todas partes, desde un folleto en la calle hasta un correo electrónico con apariencia legítima o mensajes con promesas de revelación de infidelidades o intimidad.

El “modus operandi” en cuatro pasos.
1. Creación del código falso: el atacante genera un QR con un enlace malicioso, imitando a un servicio legítimo.
2. Colocación estratégica: lo pega en un poste, lo imprime en un volante o lo sube a redes sociales.
3. El engaño: la víctima escanea confiada, creyendo que es algo rutinario.
4. El golpe final: al introducir datos, estos van directo a manos de los ciberdelincuentes.

Casos que ya están ocurriendo.
• En restaurantes, se han reportado códigos QR alterados que dirigen a páginas falsas de pago para robar datos de tarjetas.
• En redes sociales circulan “ofertas irresistibles” a traves del QR que prometen descuentos, pero terminan pidiendo información personal.
• Incluso llegan correos de supuestas empresas de paquetería que te invitan a escanear un código “urgente” para actualizar tus datos de envío.

Cinco consejos prácticos para no caer en la trampa
• Desconfía de los QR improvisados: si ves un código pegado con cinta en un lugar público, mejor evita usarlo.
• Utiliza aplicaciones que te muestren la URL antes de abrirla.
• No instales aplicaciones que lleguen por QR desconocidos.
• Activa la autenticación en dos pasos. Es un salvavidas cuando tus claves se filtran.
• Hazle caso a tu intuición: si algo suena demasiado bueno para ser verdad, probablemente lo sea.

La realidad es que el quishing llegó para quedarse, porque juega con lo que más tenemos a mano: nuestro celular. Y como en todo lo digital, la clave no es vivir con miedo, sino con criterio.
No te quedes como espectador actúa con cabeza fría: si puedes, denúncialo o avisa al establecimiento donde te encuentras; si te llegó por mensaje, bórralo y comparte la alerta con quien creas que pueda caer. Antes de escanear, piensa dos veces. Porque a veces, un simple cuadrito puede abrir la puerta equivocada.

Leave a Reply

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *