Los códigos QR pueden ser una vía para las estafas

Las cadenas de texto que se codifican en un QR pueden contener diversos datos y los códigos pueden usarse para abrir webs.
Pase código QR
Crédito: AFP

Los restaurantes los tienen en las mesas, los hoteles los ofrecen para mostrar sus servicios y los museos los usan para dar instrucciones en las salas o desvelar los secretos de sus obras. Los códigos QR están de moda, más después de la pandemia, pero ¿son seguros? ¿Qué pueden hacer los usuarios para evitar las estafas?

Un código QR es un tipo de código de barras escaneable que está diseñado para ser leído e interpretado instantáneamente por un dispositivo digital. Existen desde 1994 y uno puede almacenar hasta 4.296 caracteres alfanuméricos.

Los que se utilizan habitualmente suelen contener menos caracteres, lo que permite una fácil descodificación con la cámara de un móvil inteligente.

Lea además: Usuarios rusos de Netflix demandan la plataforma por suspender su servicio

En la década de los 90, un ingeniero de la empresa Denso Wave, suministradora de componentes para Toyota, quiso mejorar el sistema de etiquetado de las cajas de materiales que se distribuían por la fábrica, relatan desde la Universitat Oberta de Catalunya (UOC), en el este español.

Masahiro Hara creó un nuevo sistema que superaba a los códigos de barra que llamó "quick response" (de respuesta rápida). Un día, jugando al típico juego japonés Go se le ocurrió cómo utilizar esos puntos blancos y negros para codificar la información en dos dimensiones en lugar de una, como se hacía con los códigos de barra.

Aunque estos cuadrados existen desde 1994, no se convirtieron en un "nombre verdaderamente familiar" hasta la era covid. Hoy en día, describen desde la compañía de ciberseguridad ESET, se pueden ver por todas partes y se utilizan para todo, desde mostrar menús de los restaurantes hasta facilitar las transacciones sin contacto.

LA VERSATILIDAD, UN ARMA DE DOBLE FILO

Las cadenas de texto que se codifican en un QR pueden contener diversos datos y los códigos pueden usarse para abrir webs, descargar un archivo, añadir un contacto, conectarse a una Wi-Fi e incluso realizar pagos. Su versatilidad puede ser un arma de doble filo.

Su uso generalizado ha llamado la atención de los estafadores, que los pueden usar con fines malintencionados.

Al igual que los atacantes pueden utilizar anuncios maliciosos y otras técnicas para dirigir a las víctimas a sitios fraudulentos, pueden hacer lo mismo con los QR. Por ejemplo, podrían manipular fácilmente el QR para engañar al usuario y hacer que descargue un archivo PDF malicioso o una aplicación móvil fraudulenta, según ESET.

De interés: Dark Web: ¿Se puede acceder a la red oscura desde un smartphone?

Asimismo, los delincuentes podrían modificar un QR de una transacción financiera con sus propios datos y recibir pagos en su cuenta, y podrían pegar un código, generado para dirigir hacia una URL maliciosa, encima de un QR bueno que esté en un cartel de conciertos.

LA CLAVE, SENTIDO COMÚN

Por eso, coinciden los expertos consultados por Efe, hay que tener sobre todo sentido común y desconfiar de aquello que no veamos claro.

Jordi Serra, profesor de los Estudios de Informática, Multimedia y Telecomunicación en la UOC, recomienda configurar los dispositivos para que no abran directamente los enlaces -los últimos sistemas operativos ya lo hacen-, para poder ver antes qué URL vas a pinchar.

Hay que asegurarse de no introducir datos personales o de que no nos estemos bajando un fichero, por ejemplo.

"A simple vista es muy difícil saber si un QR es malicioso o no. Quizá la primera recomendación sea saber dónde está", resume Fabián Torres, de Sicpa: "si es en el interior de un edificio oficial o en un restaurante podemos presuponer que es probable que no sea malicioso".

Por el contrario, "si está en la calle en un sitio donde cualquiera puede colocarlo (farola, fachada, poste) ya debemos empezar a tomar precauciones, especialmente si viene acompañado de una propaganda tremendamente atractiva e inusual como incitándonos a capturarlo".

Consulte aquí: ¿WhatsApp le avisará cuando hagan capturas de pantalla de un chat?

Además del lugar, hay que tomar todas las precauciones habituales de protección de dispositivos: contraseñas, últimas versiones del sistema operativo y de las aplicaciones, antimalware, antivirus, etc.

"Cada día vemos códigos QR manipulados"; un ejemplo es el caso de las pruebas PCR. "Y la verdad no hay que hacer una ingeniería ni ir a la internet profunda para manipular o alterar estos códigos, en internet se puede encontrar cómo cambiarlos", indica Torres.

No obstante, existen QR "imposibles de manipular o falsificar" que combinan tecnología innovadora -por ejemplo, algoritmos criptográficos matemáticos y blockchain-. "Nuestra solución Certus se emplea con éxito en todo el mundo para certificados covid, títulos universitarios o certificación de documentos públicos y oficiales", dice el experto de Sicpa.


Temas relacionados

Donaciones

Banco de Sangre de Bogotá activa protocolo de contingencia y activa puntos de donación tras el terremoto

La entidad habilitó puntos de atención en Bogotá hasta el 14 de agosto para fortalecer las reservas de sangre, ante el requerimiento en las regiones más afectadas.
Banco de Sangre de Bogotá activa protocolo de contingencia y activa puntos de donación tras el terremoto



¿Qué es el Cinturón de Fuego del Pacífico y por qué ha concentrado los terremotos más fuertes en lo que va de 2026?

Cada terremoto tiene que analizarse de acuerdo con el lugar donde ocurrió, las placas involucradas y las características de la falla que lo produjo.

Sismo en Antioquia: 250 colegios reportan afectaciones

250 colegios de Antioquia reportan daños tras el sismo. La Gobernación activó un plan de contingencia para garantizar las clases

Roces entre los nuevos y los antiguos funcionarios

Los primeros en llegar a las oficinas de la entidad para atender la emergencia fueron el vicepresidente, José Manuel Restrepo, y el ministro del Interior, Rodrigo Lara.

Terremoto de 7,4: ¿por qué el movimiento fue tan fuerte en Colombia?

sismo 7,4 colombia bogotá chocó réplicas servicio geológico por qué el movimiento fue tan fuerte

Abelardo de la Espriella confirma que van más de 111 personas fallecidas por terremoto en Colombia

La jefatura de prensa del presidente Abelardo de la Espriella, confirma que el mandatario viajará en primer lugar al Chocó y después al valle del Cauca, haciendo un recorrido por los municipios más afectados.

"Tengo el corazón roto": así afectó el sismo a familia de la directora de La FM, Fin de Semana

Claudia Jaramillo relató en La FM la situación que enfrenta su familia tras el sismo registrado este lunes en Colombia.

Hacen llamado de urgencia en el Chocó tras fuerte terremoto de este lunes en Colombia

Astrid Sánchez Montes de Oca y Rafael Bolaños reportaron desde Quibdó las afectaciones causadas por el fuerte terremoto en el Chocó.

Estas fueron las medidas que activó la UNGRD tras el fuerte terremoto de 7,4 hoy en Colombia

terremoto 7,4 choco ungrd daños cali quibdó asi activaron medidas

Terremoto en Cali: colapsó edificio de tres pisos y rescataron a una niña entre los escombros

Terremoto en Cali

Fuerte temblor en Colombia hoy: evacúan edificios y reportan daños en Pereira, Armenia y Medellín

El fuerte temblor provocó evacuaciones y reportes de daños en estructuras de varias ciudades de Colombia.

Fuerte terremoto en Colombia se registró hoy 10 de agosto; sacudida se sintió en varias ciudades

Terremoto en Colombia hoy

🔴 EN VIVO | Noticiero La FM con Juan Lozano - 10 de agosto de 2026

En vivo noticiero 3 de agosto de 2026.