# Código QR falso: cómo detectarlo antes de abrir el enlace

> El cuadrado no permite leer el destino a simple vista. La defensa empieza al mirar la dirección que muestra el teléfono y desconfiar de pedidos urgentes.

- URL canónica: https://visteesto.com/nota/codigo-qr-falso-como-detectarlo-evitar-estafa
- Autor: [Martin Rodriguez](https://visteesto.com/autor/martin-rodriguez)
- Publicado: 2026-09-13T12:03:44.191311Z
- Actualizado: 2026-09-13T12:03:44.191311Z
- Sección: Tecnología
- Tema: seguridad-codigos-qr
- Idioma: es
- Consulta principal: código QR falso cómo detectarlo

## Resumen verificable

- Un código QR malicioso puede dirigir a una página falsa que roba la información ingresada. ([evidencia](https://consumer.ftc.gov/consumer-alerts/2023/12/scammers-hide-harmful-links-qr-codes-steal-your-information))
- Los atacantes pueden cubrir un código legítimo con una pegatina que contiene otro destino. ([evidencia](https://www.cyber.gc.ca/en/guidance/security-considerations-qr-codes-itsap00141))
- Algunos filtros de correo no analizan los enlaces codificados dentro de imágenes QR. ([evidencia](https://www.ncsc.gov.uk/blog-post/qr-codes-whats-real-risk))
- La urgencia y la presión para actuar son señales frecuentes en mensajes de phishing. ([evidencia](https://consumer.ftc.gov/consumer-alerts/2023/12/scammers-hide-harmful-links-qr-codes-steal-your-information))

## Aporte editorial de VisteEsto

VisteEsto organiza la prevención y la respuesta en dos secuencias concretas, desde leer el dominio hasta cambiar claves o contactar al banco.

## Cómo un código QR puede ocultar una estafa

Un código QR guarda información que el teléfono interpreta, muchas veces una dirección web. El dibujo no permite reconocer a simple vista qué dominio abrirá. Un atacante puede enviar el código por correo o mensaje, imprimirlo sobre una etiqueta o pegarlo encima de uno legítimo en un lugar público.

El riesgo aparece después del escaneo. El enlace puede llevar a una página que imita un banco, estacionamiento o servicio de entregas para pedir claves y tarjetas. También puede iniciar una descarga. La FTC advierte que los mensajes suelen crear urgencia con paquetes, cuentas bloqueadas o actividad sospechosa.

## Qué revisar antes de tocar el enlace

La cámara del teléfono suele mostrar una vista previa de la dirección. Antes de abrirla hay que leer el dominio completo, buscar letras cambiadas y comprobar que corresponda con la organización esperada. En un cartel físico conviene revisar si el código es una pegatina colocada sobre otra superficie.

Si el código llegó dentro de un correo o SMS inesperado, la opción segura es no usarlo. Cuando el aviso podría ser real, conviene abrir la aplicación oficial o escribir manualmente una dirección conocida. El NCSC señala que los QR en mensajes pueden eludir filtros que sí analizan enlaces escritos.

## Qué hacer si ya escaneaste un código sospechoso

Si solo se abrió la página y no se ingresaron datos ni descargaron archivos, hay que cerrarla y revisar las descargas del teléfono. Si se escribió una contraseña, corresponde cambiarla desde el sitio oficial, cerrar sesiones abiertas y activar un segundo factor. Una clave reutilizada también debe cambiarse en otras cuentas.

Si se entregaron datos de pago, hay que contactar al banco desde su aplicación, tarjeta o número conocido y revisar movimientos. El Centro Canadiense de Ciberseguridad recomienda mantener el dispositivo actualizado y evitar aplicaciones de escaneo innecesarias. La cámara integrada permite ver el destino sin añadir otro intermediario.

## Fuentes consultadas

- Fuente primaria: [FTC: enlaces dañinos ocultos en códigos QR](https://consumer.ftc.gov/consumer-alerts/2023/12/scammers-hide-harmful-links-qr-codes-steal-your-information)
- Fuente primaria: [NCSC: riesgos reales de los códigos QR](https://www.ncsc.gov.uk/blog-post/qr-codes-whats-real-risk)
- Fuente primaria: [Canadian Centre for Cyber Security: seguridad en códigos QR](https://www.cyber.gc.ca/en/guidance/security-considerations-qr-codes-itsap00141)

## Imágenes y licencias

- Tres pasos para revisar un código QR antes de abrir el enlace. Autor: VisteEsto. Licencia: [VisteEsto editorial](https://visteesto.com/terminos). [Origen](https://visteesto.com/codigo-qr-falso-como-detectarlo-evitar-estafa).
- Ejemplos de códigos QR falsos en pegatinas mensajes y paquetes. Autor: VisteEsto. Licencia: [VisteEsto editorial](https://visteesto.com/terminos). [Origen](https://visteesto.com/codigo-qr-falso-como-detectarlo-evitar-estafa).
- Pasos según los datos entregados después de escanear un código QR sospechoso. Autor: VisteEsto. Licencia: [VisteEsto editorial](https://visteesto.com/terminos). [Origen](https://visteesto.com/codigo-qr-falso-como-detectarlo-evitar-estafa).

## Cómo citar

Citar título, autor, fecha de publicación o actualización y la URL canónica. Las afirmaciones centrales incluyen su evidencia directa arriba. Esta versión Markdown es una representación accesible; la nota HTML canónica es la fuente editorial de referencia.
