

Escanear un código QR se ha vuelto una acción cotidiana, ya sea para acceder a menús, pagar servicios o ingresar a sitios web. Sin embargo, en los últimos meses, se ha detectado un aumento de estafas digitales asociadas a estos códigos, una modalidad conocida como quishing. Este tipo de fraude puede poner en riesgo la seguridad de los usuarios y, en casos graves, provocar la pérdida total del acceso a cuentas bancarias.
El método consiste en engañar al usuario con un QR aparentemente legítimo, que redirige a una página falsa donde se solicitan datos sensibles o se instala software malicioso en el celular.
La amenaza ya ha sido reportada en Colombia y otros países, y las autoridades alertan sobre la necesidad de tomar precauciones antes de escanear cualquier código en la vía pública, en correos electrónicos o incluso en redes sociales.
Qué es el "quishing" y cómo funcionan los códigos QR manipulados en Colombia
El "quishing" es una modalidad de fraude digital que combina el uso de códigos QR con técnicas de phishing donde los delincuentes colocan códigos QR falsos sobre los originales en lugares públicos como parquímetros, restaurantes o carteles de pago de servicios. Estos códigos maliciosos redirigen al usuario a sitios web falsos que simulan ser bancos o billeteras electrónicas, con el objetivo de robar información personal y financiera.

Al escanear estos QR manipulados, la víctima puede ser engañada para ingresar sus datos de acceso, contraseñas o tokens de seguridad. En otros casos, se instala malware en el dispositivo que facilita el control remoto de la cuenta bancaria.
Cómo identificar y protegerse de los códigos QR falsos que ponen en riesgo la banca móvil
Para evitar caer en estas estafas, es fundamental verificar siempre la procedencia del código QR antes de escanearlo. Si el código parece haber sido pegado encima de otro, está fuera de lugar o proviene de fuentes no confiables como mensajes de texto o correos electrónicos, es mejor no interactuar con él.

Expertos en ciberseguridad recomiendan utilizar aplicaciones que muestren una vista previa del enlace antes de abrirlo y prestar atención a la dirección web, asegurándose de que pertenezca al banco o entidad oficial. Asimismo, mantener actualizado el software de seguridad y no ingresar datos sensibles en páginas sospechosas son prácticas esenciales para proteger la información financiera.











