¿Son seguros los códigos QR?
Un código QR es solo una forma de guardar información, así que en sí mismo no es peligroso. El riesgo no está en escanearlo, sino en a dónde te lleva. Te explicamos qué es el "quishing", cómo funcionan las estafas con QR y cómo escanear con seguridad.

¿Un código QR puede infectar tu móvil?
No directamente. Un código QR solo contiene datos (casi siempre un enlace), igual que una dirección web escrita en un papel. Escanearlo no instala nada ni ejecuta código por sí mismo: lo único que hace tu móvil es leer ese texto y, normalmente, ofrecerte abrir un enlace.
El peligro aparece en el paso siguiente: si abres el enlace y este te lleva a una web fraudulenta que imita a tu banco, te pide descargar una app falsa o te reclama datos personales. Por eso el consejo no es "no escanees QR", sino "revisa siempre a dónde te lleva antes de continuar".
Qué es el quishing (estafas con códigos QR)
El quishing es el phishing hecho con códigos QR: el estafador te dirige mediante un QR a una web falsa para robarte credenciales, datos bancarios o dinero. Estas son las formas más habituales:
- Pegatinas encima de un QR real.El estafador pega su QR sobre el legítimo (parquímetros, cartas de restaurante, carteles) para redirigirte a una web de pago falsa.
- Webs que imitan a tu banco o a un servicio.El QR abre una página calcada a la original que te pide usuario, contraseña o datos de tarjeta para robártelos.
- Falsas multas, paquetes o sorteos.Carteles o cartas con un QR y un mensaje urgente ("multa pendiente", "paquete retenido", "has ganado") para que escanees sin pensar.
- Descarga de apps fuera de las tiendas oficiales.El destino te invita a instalar una aplicación desde un enlace directo, fuera de App Store o Google Play, que puede ser maliciosa.
Cómo escanear un código QR con seguridad
- 1
Mira la dirección antes de abrirla
Al escanear, tu móvil muestra el enlace antes de entrar. Léelo con calma: fíjate en el dominio real (lo que va justo antes de la primera barra) y desconfía de direcciones raras o acortadas.
- 2
Desconfía de los QR inesperados o con urgencia
Un QR que llega por sorpresa (email, carta, pegatina) y te mete prisa para pagar o iniciar sesión es la principal señal de estafa. Ante la duda, no lo escanees.
- 3
No introduzcas contraseñas ni datos de pago
Nunca metas credenciales de tu banco o de un servicio en una web a la que hayas llegado por un QR que no esperabas. Entra tú directamente escribiendo la dirección oficial.
- 4
Comprueba que nadie ha manipulado el código
En sitios físicos, mira si hay una pegatina pegada encima de otro QR. Si el código parece superpuesto o fuera de lugar, no lo uses.
Señales de un código QR sospechoso
- La dirección no coincide con la empresa o el servicio que dice representar.
- El enlace usa un acortador o un dominio extraño en lugar de la web oficial.
- Hay una pegatina con el QR pegada encima de otra o en un sitio poco natural.
- Te pide con urgencia iniciar sesión, pagar o descargar una app fuera de las tiendas oficiales.
- La web de destino tiene faltas, un diseño descuidado o pide más datos de los razonables.
Crea códigos QR fiables y sin sorpresas
Nuestros QR son estáticos: el destino va dentro del código y no pasa por ningún redirector que pueda cambiarse. Lo que creas es lo que se escanea, para siempre.
Ir al generador