Los códigos QR ahorran tiempo, pero también ocultan la dirección que abrirán. Esa característica permite que un adhesivo falso colocado sobre el código de un restaurante, estacionamiento o factura conduzca a una página creada para robar contraseñas o datos de pago. La regla útil no es desconfiar de todos los QR, sino comprobar el contexto y el destino antes de continuar.
Primero revisa el lugar y el soporte
Observa si el código forma parte del diseño original o parece una etiqueta pegada encima. En un comercio, compara el nombre impreso, el dominio oficial anunciado y la finalidad: menú, pago, registro o información. Si pide una acción distinta de la prometida, detente. Un QR de menú no necesita instalar una aplicación ni solicitar tu contraseña bancaria.
Usa la vista previa del teléfono
La cámara de Android o iPhone suele mostrar una vista previa del enlace antes de abrirlo. Lee el dominio completo, no solo las primeras palabras. Comprueba errores de escritura, guiones extraños, números sustituyendo letras y terminaciones inesperadas. Un subdominio engañoso puede colocar el nombre de una marca al principio, aunque el dominio real sea otro.
- Abre la cámara sin tocar todavía la notificación.
- Apunta al QR y espera la vista previa.
- Lee el dominio de derecha a izquierda para identificar su propietario real.
- Si tienes dudas, cierra la cámara y escribe manualmente la dirección oficial.
Señales que justifican abandonar la página
- Promesas urgentes de premios, multas o cuentas bloqueadas.
- Solicitud inmediata de tarjeta, contraseña o código de verificación.
- Descarga automática de archivos o perfiles de configuración.
- Diseño descuidado, faltas ortográficas o dirección sin relación con la entidad.
- Un certificado HTTPS presentado como única prueba de legitimidad.
El candado indica que la conexión está cifrada, pero no confirma que el propietario sea honesto. Los sitios fraudulentos también pueden usar HTTPS.
Si el QR sirve para pagar
Antes de aprobar el pago, comprueba en la aplicación el nombre del beneficiario y el importe. No continúes si aparecen datos diferentes a los indicados por el comercio. En un estacionamiento o mesa de restaurante, pregunta al personal si ese es el método oficial. Evita introducir datos de tarjeta desde una red Wi‑Fi pública cuando puedas usar datos móviles o la aplicación oficial.
Qué hacer si ya lo abriste
Abrir una página no significa automáticamente que el teléfono esté comprometido. Cierra la pestaña, no descargues archivos y elimina cualquier descarga inesperada. Si escribiste una contraseña, cámbiala desde el sitio oficial, cierra otras sesiones y activa la verificación en dos pasos. Si entregaste datos bancarios, contacta directamente con tu entidad y revisa los movimientos.
Lista de verificación rápida
- El QR coincide con el contexto donde está colocado.
- El dominio está bien escrito y pertenece a la organización esperada.
- La página no exige instalar nada para una acción sencilla.
- El beneficiario y el monto aparecen correctos antes de pagar.
- Ante una duda, llegas al servicio escribiendo su dirección oficial.
Conclusión
La mejor defensa es insertar una pausa entre escanear y actuar. Revisar el soporte, leer la vista previa y confirmar los datos finales toma menos de un minuto y evita la mayoría de los engaños basados en QR.
