Estafas con códigos QR: cómo evitarlas
Un código QR es solo una forma de escribir un link o un texto. Eso significa que puede llevar a un sitio legítimo o a uno falso, y a simple vista no se nota. Por eso existen estafas que usan QR. Estas son las precauciones básicas.
Cómo se aprovechan los estafadores
- QR pegado encima de otro. Un adhesivo con un código distinto sobre el cartel original de un negocio, un parquímetro o una mesa. Quien escanea termina en un sitio falso.
- QR en mails, mensajes o cartas que dicen ser de un banco, empresa de servicios o correo, y piden «verificar» tus datos.
- QR que lleva a un sitio igual al verdadero, pensado para que ingreses usuario, clave, datos de tarjeta o el código de verificación que te llega por SMS.
- QR que pide instalar una app fuera de la tienda oficial.
A este tipo de engaño se lo suele llamar «quishing» (por «QR» y «phishing»).
Antes de escanear
- Mirá el cartel: ¿el código parece un sticker pegado, con bordes que se levantan o distinto del resto del diseño? Desconfiá.
- Desconfiá de lo inesperado: un QR que te llegó sin que lo pidieras, o que te apura («tu cuenta será bloqueada hoy»).
- Preguntá: en un negocio, consultá al personal si ese es el QR oficial.
Después de escanear
- Leé el link que muestra la cámara antes de tocarlo. Fijate que el dominio sea el que esperás (por ejemplo, el nombre real del negocio o del banco) y que no tenga letras cambiadas o agregados raros.
- Nunca ingreses claves, datos de tarjeta ni códigos de verificación en una página a la que llegaste por un QR que no esperabas. Un banco o billetera no te pide tu clave completa por ahí.
- Si el sitio te pide descargar una app, hacelo desde la tienda oficial de tu celular, buscando el nombre, no desde el link del QR.
- Si algo no cierra, cerrá la página. No pasa nada por perder un descuento.
Si el QR es para pagar
- Pagá siempre desde la app de tu banco o billetera y, antes de confirmar, controlá el nombre del destinatario y el monto que ahí aparecen. Si no coincide con el negocio, no confirmes.
- Si te llega un «QR de cobro» por mensaje de alguien que no conocés, no pagues.
Si ya ingresaste datos
Actuá rápido: comunicate con tu banco o billetera usando el teléfono que figura en tu tarjeta o en su app oficial (no el que aparezca en el mensaje), pedí bloquear tarjetas o cambiar claves, y cambiá la contraseña en cualquier otro sitio donde uses la misma. También podés denunciar el hecho ante las autoridades de tu zona y en el propio canal de reportes de la plataforma suplantada.
Si vos ponés QR en tu negocio
- Imprimilos protegidos (funda, acrílico, laminado) para que sea difícil pegarles algo encima, y revisalos seguido.
- Acompañá el código con un texto que diga adónde lleva y, si querés, tu dominio escrito al lado: así el cliente puede comparar con lo que muestra su cámara.
- Usá links de un dominio que controlés, no acortadores de terceros.
- Los códigos de este generador son estáticos: el dato va dentro del código y no pasa por ningún servidor nuestro. Nadie puede cambiarlo a distancia después de que lo creaste. El riesgo real está en los carteles físicos y en lo que haya detrás del link que elegiste.
Si querés crear tus propios códigos con cuidado, mirá la guía para menús y tarjetas.
Gratis, sin registrarte, y tus datos no salen de tu navegador.
Ir al generador de QR