Egidio
Dossier · 2026

Códigos QR falsos y quishing

Un código QR no tiene una dirección visible — eso es justo lo que lo vuelve una herramienta de fraude conveniente. Esto es lo que documentan el FBI y la FTC sobre este vector en expansión.

Proteger mi teléfono con Egidio Gratis para llamadas · 100% en tu teléfono · sin cuenta

Una alerta oficial, no un rumor

FBI — Internet Crime Complaint Center (IC3), alerta PSA250731

Publicada el 31 de julio de 2025, esta alerta describe un esquema preciso: paquetes no solicitados entregados a personas, que contienen una nota con un código QR que invita a escanearlo "para más información" — una forma de iniciar esquemas de fraude a través de un intermediario físico inesperado.

FTC (Federal Trade Commission) — alertas al consumidor

La FTC publicó tres alertas distintas sobre este tema: en diciembre de 2023, sobre estafadores que esconden enlaces maliciosos en códigos QR; en enero de 2025, una alerta específica sobre códigos QR recibidos junto con paquetes inesperados, que redirigen a sitios de phishing diseñados para robar credenciales o números de tarjeta bancaria; en abril de 2026, una nueva alerta sobre SMS que imitan un aviso de infracción de tránsito, con un código QR para escanear y pagar una multa o una audiencia ficticias.

La variante de peaje y estacionamiento en EE. UU.: el enlace oculto en una imagen

El SMS parece un aviso oficial — un sello estatal, un número de expediente — y ofrece dos opciones: presentarse a una "audiencia" fijada, o pagar la multa escaneando el código QR. Lo que documenta con precisión la alerta de la FTC de abril de 2026: la técnica también sirve para eludir los filtros antispam, que detectan un enlace escrito como texto pero no uno oculto en una imagen. Escanear el código lleva a una página de pago que captura los datos bancarios, incluso antes de hablar del riesgo de que se instale software malicioso de paso — el mismo mecanismo de fondo que los casos de Chile, Argentina, Colombia y Perú documentados más abajo, aquí con el QR como vector en lugar del papel dejado en el parabrisas.

Fuente: FTC Consumer Advice — «That text about a traffic violation is probably a scam», abril de 2026.

82.6%
De los correos de phishing analizados usaban IA generativa, un aumento del 53.5% en un año — el contexto más amplio en el que se inscribe el auge del quishing.
KnowBe4, 2025 Phishing Threat Trends Report. Consultado el 14/07/2026.

Por qué funciona este vector

Un enlace clásico en un correo se puede pasar el cursor por encima para verificar la dirección antes de dar clic. Un código QR no: hay que escanearlo para descubrir a dónde lleva, y la cámara del teléfono oculta el paso de verificación que mucha gente aprendió para los enlaces de texto. Justo por eso la FTC y el FBI apuntan específicamente a este vector en sus alertas recientes — paquetería, parquímetros, carteles en espacios públicos: el soporte físico da una legitimidad que el enlace solo no tendría.

🔒 Un enlace escondido detrás de un código QR casi siempre redirige después a un mensaje de confirmación o a una llamada de "verificación" — ahí es donde interviene Egidio, conectando lo que pasa después del escaneo con los demás canales. Ve el reporte mundial de fraudes.

Otros mercados que cubrimos

El quishing no es exclusivo de un país: la misma treta —un supuesto aviso de infracción pegado en el parabrisas, con un código QR que reemplaza la verificación visual de un enlace— fue documentada y advertida por separado en cuatro mercados de habla hispana de la región.

🇨🇱Chile — unos 50 vehículos con falsas multas QR en Vitacura

El 29 de noviembre de 2024, la Municipalidad de Vitacura y la Policía de Investigaciones (PDI) alertaron sobre falsos avisos de infracción de tránsito dejados en cerca de 50 parabrisas del sector, con la frase "para ver su multa escanee el código QR". Ambas instituciones recordaron que en Chile las infracciones de tránsito nunca se notifican mediante un código QR.

Fuente: BioBioChile, "Así es el quishing: la estafa con código QR...", 29/11/2024.

🇦🇷Argentina — la misma multa falsa en Buenos Aires y la provincia

El 21 de noviembre de 2024, medios argentinos alertaron sobre avisos de "vehículo en infracción" dejados en autos de la Ciudad de Buenos Aires y de la provincia, con un código QR que promete mostrar el monto de la multa y en realidad redirige a un sitio fraudulento. El especialista en seguridad Maximiliano Firtman explicó que escanearlo puede llevar a instalar una aplicación maliciosa o a desactivar configuraciones del teléfono, abriendo la puerta al robo de la cuenta.

Fuente: Xataka Argentina / Noticias Argentinas, 21/11/2024.

🇨🇴Colombia — falsos comparendos QR en Teusaquillo y Chapinero

El 16 de marzo de 2026, la Secretaría Distrital de Movilidad de Bogotá alertó sobre falsos comparendos dejados en vehículos de los barrios Teusaquillo y Chapinero, con un código QR que redirige a un sitio que pide datos personales y bancarios. La entidad recordó que nunca notifica infracciones mediante un papel dejado en el parabrisas.

Fuente: El Carro Colombiano, Secretaría Distrital de Movilidad de Bogotá, 16/03/2026.

🇵🇪Perú — la Policía Nacional alerta sobre "falsos QR" en Lima

La Policía Nacional del Perú (PNP) alertó en diciembre de 2024 sobre "falsos QR" pegados en autos mal estacionados en Lima, simulando una multa de tránsito para robar datos personales y bancarios. La PNP recomendó a los conductores acudir siempre a las plataformas oficiales ante cualquier aviso de infracción.

Fuente: La República Perú, "Falsos QR: la nueva estafa digital que simula ser una multa de tránsito...", diciembre de 2024.
🌎 La misma treta, cuatro países — y en todos los casos el reflejo es el mismo: no escanear un código QR inesperado. El modo Familiar de Egidio protege hasta 4 teléfonos bajo una sola suscripción, útil para quien quiere ayudar a un padre o una madre a desconfiar de un papel dejado en el parabrisas.

Preguntas frecuentes

¿Qué es el quishing?

Una combinación de "QR code" y "phishing": una estafa donde un código QR falso, muchas veces pegado sobre un objeto real (paquete, parquímetro, cartel), redirige a la víctima a un sitio fraudulento en lugar del sitio legítimo.

¿De verdad el FBI alertó sobre este tema?

Sí. El centro de denuncias del FBI (IC3) publicó el 31 de julio de 2025 una alerta específica sobre paquetes no solicitados entregados a personas, con códigos QR usados para iniciar esquemas de fraude.

¿Cómo detectar un código QR falso?

Desconfía siempre de un código QR recibido por correo, pegado sobre un soporte ya existente, o acompañado de un mensaje que genera urgencia. El gesto más seguro: nunca escanear un código QR inesperado, y verificar la dirección que aparece antes de continuar si de todos modos lo escaneas.

¿El código QR también se usa en falsos SMS de peaje o multas?

Sí. En abril de 2026 la FTC de Estados Unidos publicó una alerta sobre SMS que imitan un aviso de infracción de tránsito, con un código QR para escanear y pagar una multa o una audiencia ficticias — una variante que oculta el enlace fraudulento en una imagen en lugar de en un texto, precisamente para eludir los filtros antispam que detectan enlaces escritos.

📌 Última verificación: 30 de agosto de 2026 — se añadió la variante de peaje y estacionamiento en EE. UU. documentada por la FTC en abril de 2026, en la que el enlace fraudulento se oculta en la imagen del código QR en lugar de en un texto.

Para profundizar