
El INCIBE alerta sobre el aumento de estafas mediante códigos QR fraudulentos
El INCIBE alerta sobre el aumento de estafas mediante códigos QR fraudulentos que suplantan entidades legítimas para robar datos personales y bancarios, instando a los usuarios a verificar siempre las URLs antes de acceder.
La proliferación de códigos QR en el entorno cotidiano ha derivado en una nueva vector de ataque para el cibercrimen, una tendencia sobre la que ha alertado recientemente el Instituto Nacional de Ciberseguridad (INCIBE). Esta modalidad delictiva, que combina la ubicuidad de estos elementos gráficos con tácticas de ingeniería social, busca la sustracción de credenciales bancarias y datos personales mediante la redirección de los usuarios hacia plataformas fraudulentas que suplantan la identidad de entidades legítimas.
El riesgo reside en la confianza que el usuario deposita en un formato que, a priori, parece inofensivo. Los delincuentes están aprovechando soportes físicos —desde parquímetros y mobiliario de hostelería hasta notificaciones falsas en vehículos— para desplegar sus trampas. Un ejemplo recurrente es la simulación de sanciones de tráfico. En estos casos, los estafadores colocan avisos en los parabrisas que instan al conductor a escanear un código para abonar una supuesta multa. No obstante, la Dirección General de Tráfico (DGT) ha sido tajante al respecto: sus procedimientos administrativos nunca incluyen códigos QR para realizar pagos inmediatos.
Para identificar estos fraudes, los expertos recomiendan prestar atención a detalles que suelen delatar la falsedad del documento, como la presencia de errores gramaticales, incoherencias en la descripción de la infracción o plazos de pago que no se ajustan a los periodos legales de bonificación, habitualmente fijados en 20 días. La falta de verificación de la URL de destino es, a menudo, el eslabón más débil de la cadena de seguridad.
Ante este escenario, la prevención técnica se vuelve indispensable. Tanto los sistemas operativos iOS como Android ofrecen configuraciones que permiten previsualizar la dirección web completa antes de acceder a ella tras el escaneo. Esta medida de precaución permite al usuario auditar el enlace y confirmar si la página de destino es auténtica o si, por el contrario, se trata de un entorno diseñado para la captura ilícita de información sensible. La recomendación de las autoridades es clara: la vigilancia activa y el escepticismo ante cualquier solicitud de pago urgente son las herramientas más eficaces para blindar la seguridad financiera frente a una amenaza que, lejos de ser residual, se integra cada vez más en la rutina diaria.