Alta🎣 PhishingNUEVO
Phishing con códigos QR (Quishing)
Los atacantes sustituyen los códigos QR legítimos en lugares públicos, correos y documentos por otros maliciosos que redirigen a sitios de phishing, evitando por completo los escáneres de seguridad del correo.
Publicado: 18 de enero de 2026Última actualización: 10 de marzo de 2026
¿Qué es esta amenaza?
El quishing (QR + phishing) es un ataque de rápido crecimiento que aprovecha la confianza del público en los códigos QR. Como los códigos QR son opacos — no puedes ver la URL antes de escanearla — son ideales para ocultar enlaces maliciosos. Los filtros de seguridad del correo también tienen dificultades para escanearlos, lo que hace que el quishing sea muy eficaz.
Cómo funciona
Casos reales de 2025–2026
Señales de alerta
Cómo protegerte
- Antes de escanear un código QR en público, inspecciónalo físicamente — comprueba si hay pegatinas colocadas sobre el original
- Después de escanear, comprueba siempre la URL en tu navegador antes de introducir cualquier dato
- Usa una aplicación de escaneo de QR que muestre una vista previa de la URL antes de abrirla
- Nunca escanees códigos QR de correos no solicitados — ve directamente al servicio en su lugar
- Paga el aparcamiento a través de la aplicación oficial o la máquina de pago, no mediante pegatinas QR
Qué hacer si te ves afectado
- 1.Si escaneaste un código sospechoso pero no introdujiste ningún dato, probablemente estés a salvo — borra la caché de tu navegador
- 2.Si introdujiste credenciales, cambia tu contraseña de inmediato y activa la 2FA
- 3.Si realizaste un pago a un sitio fraudulento, contacta con tu banco para reclamar el cargo
- 4.Informa de los códigos QR falsos en infraestructuras públicas a tu ayuntamiento o a la policía
- 5.Informa de los correos de quishing a tu equipo de seguridad de TI o a la autoridad nacional de ciberseguridad
#QR code#quishing#phishing#parking#email#2026