Tecnología
Alerta por el ‘QRishing’: esto dicen expertos sobre la modalidad de fraude que usa códigos QR para robar información
Autoridades advierten sobre esta modalidad de fraude que redirige a páginas falsas y pone en riesgo la información de los usuarios.
Siga a EL PAÍS en Google Discover y no se pierda las últimas noticias


16 de abr de 2026, 12:45 a. m.
Actualizado el 16 de abr de 2026, 12:45 a. m.
Noticias Destacadas
El uso cotidiano de códigos QR ha abierto la puerta a una nueva modalidad de fraude conocida como QRishing, una técnica que está siendo utilizada por ciberdelincuentes para robar información personal. Autoridades han alertado sobre el crecimiento de este tipo de engaños, que aprovechan la confianza de los usuarios en estos códigos.
De acuerdo con la Policía Nacional de España, esta práctica consiste en reemplazar o manipular códigos QR legítimos para redirigir a las víctimas hacia sitios web fraudulentos. Una vez allí, los usuarios pueden ingresar datos sensibles sin notar que se trata de una página falsa. El engaño radica en la apariencia confiable del código.
📢 Desde el equipo #COLCERT compartimos #alertadeseguridad sobre uso Técnica de Ciberataque QRishing. Evita que tus datos personales y financieros sean sustraídos.🔒 #MásPreparados #MásResilientes
— COLCERT (@colCERT) April 8, 2024
Consultar Alerta:👇 https://t.co/n4f56wKqt4 pic.twitter.com/IAhGS1ZeVq
Este tipo de estafa es una variante del phishing tradicional, pero en lugar de enlaces enviados por correo o mensajes, utiliza códigos físicos o digitales. Estos pueden encontrarse en lugares comunes como restaurantes, parquímetros, paquetes o incluso notificaciones aparentemente oficiales. La expansión de su uso ha facilitado los ataques.
Una de las estrategias más utilizadas por los delincuentes consiste en colocar una pegatina con un código QR falso sobre uno legítimo. Al escanearlo, el usuario es dirigido a una página que imita casi perfectamente a la original, lo que dificulta detectar el fraude a simple vista. La suplantación es uno de los principales riesgos.
Una vez que la víctima ingresa sus datos, estos pueden ser utilizados para distintos delitos. Entre ellos, el robo de identidad, fraudes financieros o la instalación de programas maliciosos que comprometen la seguridad del dispositivo. Expertos advierten que el impacto puede ir más allá de una simple filtración de información. La seguridad digital se ve comprometida.
A diferencia de otras formas de ciberataque, el QRishing depende directamente de la acción del usuario. Es decir, el fraude solo se concreta si la persona decide escanear el código, lo que convierte a la prevención en un elemento clave. La decisión individual juega un papel determinante.
#AlertaDeSeguridad Campaña de ataque activa en Colombia que afecta a entidades públicas y privadas. ⚠️Los atacantes utilizan malware para robar información y tomar control de cuentas, incluso evadiendo mecanismos como el MFA.🚨
— COLCERT (@colCERT) April 14, 2026
👉 Refuerza controles, evita medios no confiables y… pic.twitter.com/qOF8jobuXq
Frente a este panorama, las autoridades recomiendan tomar medidas básicas de seguridad. Una de ellas es configurar el teléfono para que muestre la dirección web completa antes de abrir cualquier enlace, lo que permite verificar si se trata de un sitio confiable o no. La verificación previa puede evitar riesgos.
Asimismo, se aconseja no escanear códigos QR de origen desconocido y revisar si estos han sido alterados físicamente, por ejemplo, mediante pegatinas superpuestas. También es importante desconfiar de enlaces que no correspondan al dominio oficial de la entidad que supuestamente los emite. La precaución es fundamental.
Entender las amenazas es el primer paso para protegernos. 🔐 Desde el equipo #ColCERT compartimos el Informe de Tendencias de Amenazas Cibernéticas 2025, un análisis especializado de los riesgos que fueron identificados y cómo podemos protegernos frente a ellos. 🌐 Hoy conocemos… pic.twitter.com/9g7HzaiEcX
— COLCERT (@colCERT) April 2, 2026
Otra recomendación clave es mantener actualizadas las herramientas de seguridad en los dispositivos móviles, lo que ayuda a detectar posibles amenazas. En un contexto donde los ciberdelitos evolucionan constantemente, la información y la prevención siguen siendo las principales herramientas para evitar caer en este tipo de fraudes.

Comunicador social y periodista de la Universidad Antonio José Camacho. Tecnólogo en Producción Audiovisual y técnico en Diseño e Integración Multimedia del SENA, además de especialista en Fotografía Publicitaria. Experiencia en periodismo de campo frente a cámara, redacción web y gestión de redes sociales
6024455000








