---
title: QUISHING - Phishing por medio de código QR | Banpais
description: Descubre cómo protegerte del QUISHING al escanear códigos QR. Aprende a verificar la autenticidad de los enlaces y proteger tu información personal. ¡Mantente siempre atento!
image: https://blog.banpais.hn/hubfs/quishing.png
---

 Banpaís > 27 de agosto, 2024

Compartir: [![Compartir en Facebook](https://blog.banpais.hn/hubfs/BP%20Vivienda%20-%202025/footer_facebook.png)](https://www.facebook.com/sharer/sharer.php?u=https://blog.banpais.hn/seguridad/quishing) [![Compartir en X (Twitter)](https://blog.banpais.hn/hubfs/BP%20Vivienda%20-%202025/footer_x_twitter.svg)](https://x.com/home?status=https://blog.banpais.hn/seguridad/quishing)

# QUISHING - Phishing por medio de código QR

Los códigos QR ya están por todas partes, para ir a ver el menú de tu restaurante favorito, descargar una app en tu celular, en boletos de entrada para eventos o partidos de fútbol, también se utilizan en publicidad para redirigir a sitios web u ofertas.

Que fácil es utilizar los códigos QR, ¿verdad? Simplemente lo escaneas y abres el enlace que te muestra.

Pero detengámonos por un momento: 

![artes para blog clientes](https://blog.banpais.hn/hs-fs/hubfs/artes%20para%20blog%20clientes.png?width=428&height=489&name=artes%20para%20blog%20clientes.png)

Existe un gran riesgo al abrir el enlace cuando escaneas un código QR.

Debido a que los **ciberdelincuentes** los utilizan como una forma de ataque de phishing para engañar y robar información. A esto se le llama **QUISHING.**

Los ciberdelincuentes pueden:

- Hacerse pasar por empresas reconocidas.
- Utilizar publicidad engañosa.
- Sobreponer sus códigos QR en establecimientos públicos.

**Veamos unos ejemplos:**

**![senal-de-advertencia-1](https://blog.banpais.hn/hs-fs/hubfs/senal-de-advertencia-1.png?width=30&height=30&name=senal-de-advertencia-1.png)**

 

**Redireccionamiento a Sitios de Phishing**

Los atacantes pueden crear códigos QR que, al escanearse, redirigen a las víctimas a sitios web falsos diseñados para parecerse a páginas legítimas, como bancos o redes sociales, donde se solicita ingresar credenciales de inicio de sesión.

**![senal-de-advertencia-1](https://blog.banpais.hn/hs-fs/hubfs/senal-de-advertencia-1.png?width=30&height=30&name=senal-de-advertencia-1.png)**

 

**Descarga de Malware**:

Un código QR puede llevar a las víctimas a sitios que inician la descarga automática de malware en sus dispositivos, infectándolos con un software malicioso que roba datos o controla el dispositivo.

**![senal-de-advertencia-1](https://blog.banpais.hn/hs-fs/hubfs/senal-de-advertencia-1.png?width=30&height=30&name=senal-de-advertencia-1.png)**

 

**Suplantación de Identidad**:

Los ciberdelincuentes pueden colocar códigos QR en lugares públicos que prometen ofrecer acceso a redes Wi-Fi gratuitas. Al escanearlo, la víctima es dirigida a un formulario que solicita información personal, como números de tarjetas de crédito o contraseñas.

![Leonardo_Phoenix_A_young_adult_hacker_with_a_messy_jetblack_ha_1](https://blog.banpais.hn/hs-fs/hubfs/Leonardo_Phoenix_A_young_adult_hacker_with_a_messy_jetblack_ha_1.jpg?width=467&height=467&name=Leonardo_Phoenix_A_young_adult_hacker_with_a_messy_jetblack_ha_1.jpg)

**![senal-de-advertencia-1](https://blog.banpais.hn/hs-fs/hubfs/senal-de-advertencia-1.png?width=30&height=30&name=senal-de-advertencia-1.png)**

 

**Manipulación de Pagos**:

En un entorno de pago móvil, un código QR malicioso puede ser colocado sobre uno legítimo en un establecimiento comercial. Cuando los clientes escanean el código, el pago se dirige a la cuenta del atacante en lugar de al vendedor auténtico.

**![senal-de-advertencia-1](https://blog.banpais.hn/hs-fs/hubfs/senal-de-advertencia-1.png?width=30&height=30&name=senal-de-advertencia-1.png)**

 

**Ataques de Ingeniería Social**:

Los atacantes suelen acompañar el código QR con mensajes persuasivos o urgentes para incentivar a las personas a escanear el código, como ofertas especiales, promociones, encuestas y estos pueden ser por medio de correo electrónico, mensajes de WhatsApp, entre otros.

**![senal-de-advertencia-1](https://blog.banpais.hn/hs-fs/hubfs/senal-de-advertencia-1.png?width=30&height=30&name=senal-de-advertencia-1.png)**

 

**Manipulación de contactos**:

El usuario puede ser dirigido a agregar automáticamente un contacto falso con la esperanza de que posteriormente lo utilice, permitiendo a los atacantes acceder a más información o realizar ataques de vishing (phishing por voz).

 

### **Los códigos QR seguirán siendo parte de nuestras vidas, entonces ¿Cómo podemos evitar ser víctimas de QUISHING?**

**  Verifica la fuente del código QR**:

  - Revisa que sea de fuentes que conoces y confías, como tiendas, restaurantes o empresas verídicas.

 - Asegúrate que no haya sido alterado, como por ejemplo **pegado sobre otro, especialmente en lugares públicos.**

**    Revisa el enlace antes de abrirlo:**

**    - Usa Aplicaciones de Seguridad**: Algunas apps ofrecen una vista previa de la URL antes de abrirla. 

**    - Analiza la URL**: Antes de interactuar con el enlace, verifica que la dirección web sea legítima, revisa la ortografía, dominios extraños, o URL  acortadas que podrían ser sospechosas.

**Protege tu información personal**:

**   - No proporciones datos sensibles**: Nunca ingreses información personal o financiera después de escanear un código QR a menos  
      que estés absolutamente seguro de la autenticidad del sitio web.

**  - Usa autenticación en dos factores**: Implementa autenticación en dos factores siempre que sea posible para añadir una capa  adicional de seguridad a tus cuentas.

 

**Y Recuerda**:

**¡Un simple escaneo puede comprometer tu seguridad!** Antes de escanear un código QR, verifica su fuente.

## ¡Para evitar ser víctima, mantente siempre atento!

## Artículos relacionados