Códigos QR pueden ser trampas: cómo evitar la estafa al pagar
Los códigos QR se han vuelto habituales en menús y estacionamientos, pero pueden redirigir a sitios falsos que roban datos bancarios. McAfee advierte sobre el fraude “quishing” y propone una serie de verificaciones antes de confirmar cualquier pago.
El uso de códigos QR para consultar menús, pagar la cuenta o abonar el estacionamiento se ha generalizado porque simplifica el proceso. Sin embargo, la facilidad de escanear también abre la puerta a fraudes que aprovechan la confianza que genera el entorno físico. Según la empresa de seguridad informática McAfee, estos engaños, denominados “quishing”, consisten en códigos que llevan a páginas que imitan a los comercios y buscan obtener información personal o bancaria.
Revisar el estado físico del código
El primer paso es observar el QR antes de escanearlo. En un estacionamiento, el código debe estar impreso en la máquina, en una señal oficial o en un cartel con datos de contacto claros. Si se trata de una pegatina superpuesta, bordes despegados, colores desiguales o una impresión de baja calidad, es señal de que el código pudo haber sido sustituido. En los restaurantes la misma precaución vale para los menús sobre la mesa; si el QR parece añadido, está dañado o no coincide con la imagen institucional del local, conviene pedir un menú impreso o consultar al personal.
Confirmar la dirección web
La mayoría de los smartphones muestra la URL completa antes de abrirla. Ese momento permite verificar si el dominio contiene el nombre del restaurante, la empresa de estacionamiento, la municipalidad o una plataforma de pago conocida. Direcciones con combinaciones extrañas de letras, errores ortográficos o dominios desconocidos deben generar desconfianza. McAfee recomienda tratar cada QR como si fuera un enlace recibido por correo: leer la dirección completa y asegurarse de que corresponde al servicio que se pretende pagar.
Cuidado con las solicitudes de datos innecesarios
Un menú digital solo necesita mostrar la lista de platos; no requiere contraseñas, números de tarjeta, documentos de identidad ni datos personales. Si al escanear el código se abre una página que pide iniciar sesión, descargar una aplicación o ingresar información que no guarda relación con la operación, lo más prudente es cerrar la ventana y buscar otro medio de pago. En el caso de los estacionamientos, la página legítima puede solicitar datos de pago, pero no debe pedir información adicional sin explicación.
Alertas de urgencia y condiciones poco claras
Los estafadores suelen usar mensajes que presionan al usuario: “pague ahora para evitar una multa”, “última oportunidad” o “verifique su cuenta de inmediato”. Estas frases buscan que la persona actúe sin revisar el enlace ni las condiciones. En un estacionamiento, las tarifas y los plazos de pago deben estar claramente indicados antes de ingresar los datos. Si aparecen cargos recurrentes, promociones con requisitos confusos o casillas marcadas para aceptar suscripciones, es motivo para abortar la transacción.
Opciones seguras ante la duda
Cuando persista la incertidumbre, la vía más segura es acceder al servicio por un canal independiente. En los restaurantes se puede pedir la cuenta al mesero y pagar con tarjeta, efectivo o mediante una aplicación descargada directamente desde la tienda oficial, nunca a través del enlace abierto por el QR. En los estacionamientos, la alternativa es usar la máquina de pago tradicional o la aplicación oficial del operador, verificando que el nombre coincida con el del establecimiento.
Seguir estos pasos simples – inspeccionar el código, leer la URL, rechazar solicitudes de datos innecesarios y desconfiar de presiones urgentes – reduce significativamente el riesgo de caer en una estafa de quishing. La práctica de verificar antes de pagar permite seguir disfrutando de la comodidad que ofrecen los códigos QR sin comprometer la seguridad financiera.



