Estafas con códigos QR: el ‘QRishing’ que preocupa a la OCU

Última actualización: agosto 5, 2026
  • La OCU alerta sobre el 'QRishing', una estafa que usa códigos QR falsos para robar datos personales y bancarios.
  • Los delincuentes colocan adhesivos con QR fraudulentos sobre multas de tráfico o en lugares públicos.
  • Se recomienda desactivar la apertura automática de enlaces en el móvil y verificar siempre la URL antes de introducir datos.
  • El fraude también se extiende a ofertas de viaje y restaurantes, por lo que hay que extremar la precaución.

Estafas con códigos QR

Los códigos QR se han vuelto parte de nuestra rutina: los escaneamos para pagar, acceder a menús o consultar multas. Sin embargo, esta comodidad también ha abierto la puerta a una nueva oleada de fraudes. La Organización de Consumidores y Usuarios (OCU) ha lanzado una advertencia sobre el ‘QRishing’, una modalidad de estafa que utiliza códigos QR falsificados para redirigir a las víctimas a páginas web fraudulentas.

Según la OCU, los timadores colocan adhesivos con códigos QR fraudulentos sobre los originales, especialmente en los parabrisas de los coches. Al escanearlos, la persona cree que está accediendo a una multa oficial o a un sistema de pago legítimo, pero en realidad está entrando en una web falsa que imita a organismos como la Dirección General de Tráfico (DGT). Una vez allí, se solicitan datos personales y bancarios que los delincuentes utilizan para vaciar las cuentas. “Cuidado con esta nueva estafa porque te puede hacer perder mucho dinero”, advierten desde la OCU.

Estafa detectada por IA
Related article:
Las nuevas estafas detectadas por IA: cómo funcionan y cómo protegerse

El modus operandi del ‘QRishing’

El fraude no se limita a las multas de tráfico. En México, por ejemplo, las autoridades han detectado folletos con supuestas infracciones que incluyen un código QR falso. La policía cibernética recomienda no escanear ningún código que no se haya verificado previamente. En España, la OCU señala que los estafadores también actúan en restaurantes y en la vía pública, pegando códigos QR falsos sobre los auténticos. En Perú, durante las temporadas de viaje, se han visto casos de códigos QR alterados en ofertas de alojamiento y pasajes, a menudo generados con estafas detectadas por IA para parecer reales. El objetivo siempre es el mismo: robar información bancaria o instalar software malicioso en el dispositivo.

Te puede interesar:  Cómo bloquear el iPhone

Estafas con códigos QR

Recomendaciones para no caer en la trampa

Para evitar ser víctima del ‘QRishing’, los expertos coinciden en varias medidas clave. En primer lugar, desactivar la apertura automática de enlaces al escanear un código QR. En iPhone, se puede hacer desde Ajustes > Cámara, manteniendo activada la opción de escanear códigos pero sin que se abran automáticamente. En Android, la OCU aconseja acceder a la configuración de Google Lens y desactivar esa función. De esta forma, se puede comprobar la dirección web antes de acceder. Además, nunca se deben introducir datos personales o bancarios en páginas a las que se llega a través de un QR, a menos que se esté completamente seguro de su autenticidad. Otras recomendaciones incluyen verificar la infracción con la policía local, desconfiar de ofertas con descuentos excesivos y mantener actualizado el sistema operativo del móvil.

La combinación de estas medidas, junto con el sentido común, la mejor defensa contra el ‘QRishing’. Ante la duda, lo más seguro es no escanear y buscar la información por canales oficiales. La OCU insiste en que la prevención es la clave para no perder dinero ni datos personales.