28 de agosto de 2026

Cuidado con los códigos QR: así los están utilizando para ‘hackearte’ y robarte

Los códigos QR han ganado importancia en tiempo de pandemia. Gracias a su uso, podemos leer las cartas en bares y restaurantes o agregar contactos a WhatsApp. Esa popularidad creciente no pasa desapercibido para los estafadores, que pueden emplearlos para afectar al usuario que, sin darse cuenta, lea con su dispositivo alguno que no debe. A continuación compartimos todos los riesgos que puedes correr.

Rumbo a una página maliciosa

Los ataques de phishing no sólo se propagan mediante correos electrónicos, mensajes instantáneos o textos. Al igual que los atacantes pueden utilizar anuncios maliciosos y otras técnicas para dirigir a las víctimas a sitios fraudulentos, pueden hacer lo mismo con los códigos QR. Esto es especialmente preocupante si los códigos se colocan en anuncios en zonas concurridas o cerca de bancos u otras instituciones financieras, según explican desde la empresa de ciberseguridad ESET.

Descarga de un virus

Como decíamos, muchos bares y restaurantes utilizan códigos QR para que puedas descargar un menú en formato PDF o instalar una aplicación que te permite hacer un pedido. Los estafadores podrían manipular fácilmente el código QR para engañar al usuario y hacer que descargue un archivo PDF malicioso o una aplicación móvil fraudulenta.

Activar acciones en su dispositivo

Los códigos QR pueden desencadenar acciones directamente en tu dispositivo, y estas acciones dependen de la aplicación que los lee (de hecho, hay que tener cuidado con las aplicaciones falsas de escaneo de códigos de barras). Sin embargo, hay algunas acciones básicas que cualquier lector QR básico es capaz de interpretar. Entre ellas, conectar el dispositivo a una red Wi-Fi, enviar un correo electrónico o un mensaje SMS con un texto predefinido o guardar información de contacto en el dispositivo. Aunque estas acciones en sí mismas no tienen carácter malicioso, podrían utilizarse para hacer que un dispositivo se conectase a una red comprometida o enviar mensajes en nombre de la víctima.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *