Los códigos QR pueden ser maliciosos: cómo comprobarlos antes de forma segura
Publicado 2026-09-14
Los códigos QR pasaron de ser un truco de marketing de nicho a estar literalmente en todas partes: menús, pagos de parquímetro, registros en eventos, seguimiento de paquetes. Precisamente esa omnipresencia es lo que los convierte en una herramienta útil para el phishing: una pegatina QR maliciosa colocada sobre una legítima se ve idéntica a la original hasta que tu móvil la abre.
Cómo es el “phishing por QR” (quishing)
- Una pegatina colocada encima de un código QR real en un parquímetro, que lleva a una página de pago falsa.
- Un código QR en un correo que redirige, a través de un enlace acortado, a un sitio diseñado para robar credenciales.
- Un código en un folleto o cartel que promete desbloquear un descuento, pero en realidad instala algo no deseado.
Previsualiza antes de abrir
El Escáner QR de Filenary lee el código a partir de una foto que subes y te muestra el contenido en bruto (normalmente una URL) sin abrirlo automáticamente en tu navegador. Ese margen entre escanear y hacer clic es justo donde puedes mirar el dominio y decidir si es el que esperabas.
Una nota sobre la compatibilidad con navegadores
Esta herramienta usa la API nativa BarcodeDetector, integrada en los navegadores basados en Chromium (Chrome, Edge). Firefox y Safari todavía no han implementado esa API, así que, por ahora, el escaneo solo funciona en navegadores Chromium: la herramienta te avisa claramente si tu navegador no es compatible, en lugar de fallar en silencio.
Qué comprobar en realidad
Una vez que veas la URL decodificada, mira el dominio igual que lo harías ante un correo sospechoso: ¿coincide con el negocio que esperas, o es un dominio parecido pero falso, una dirección IP directa, o un acortador que no tiene nada que ver?