¡Cuidado con los códigos QR de los restaurantes! Alertan por nueva estafa en México
Si eres de los que escanea el código QR para ver el menú al llegar a un restaurante, piénsalo dos veces. La Guardia Nacional emitió una alerta por el uso de códigos QR alterados que podrían dirigirte a sitios maliciosos diseñados para robar tu información personal o instalar software dañino.
Así operan los estafadores
Manuel Velázquez Mares, experto en ciberseguridad, explica cómo funciona este tipo de fraude.
“Los delincuentes entran a comer y en una distracción del mesero pegan una etiqueta con su propio QR, encima del código que está pegado en la mesa”.
Este tipo de engaño se conoce como "quishing" —una combinación de “QR” y “phishing”— y no se limita solo a restaurantes. También se ha detectado en folletos, correos, redes sociales e incluso servicios de paquetería.
“Los estafadores envían códigos QR en correos electrónicos o mensajes de texto que afirman ser información de seguimiento para la entrega de un paquete. Cuando el destinatario analiza el código, lo redirige a un sitio web falso”, advirtió el FBI en 2025.
¿Cómo operan estos fraudes con QR?
La firma de ciberseguridad Kaspersky explicó las cinco etapas del quishing:
1 Distribución: Los delincuentes crean códigos QR falsos y los colocan en lugares públicos.
Engaño: Los códigos aparentan ser legítimos, ofreciendo descuentos o promociones.
Escaneo: Las víctimas los escanean con su celular.
Redirección: El código lleva a un sitio web fraudulento.
Robo de datos: Se solicita información confidencial como contraseñas, tarjetas o credenciales de acceso.
Recomendaciones para no caer en el engaño
La Guardia Nacional sugiere:
Verificar la URL que aparece al escanear antes de dar clic.
Solicitar el menú impreso como alternativa más segura.
Actualizar antivirus y apps del celular para evitar infecciones digitales.
Kaspersky también recomienda:
Revisar si hay errores ortográficos o gramaticales en el sitio.
Confirmar que el sitio tenga conexión HTTPS (segura).
Evitar ingresar datos personales sin verificar la fuente.
Activar autenticación en dos pasos en tus cuentas.
“Esta medida evita accesos involuntarios a enlaces sospechosos que comprometan tu seguridad”, concluyó la Guardia Nacional.