El uso de pagos con QR se expande en Argentina y con ello las estafas QR. Un informe advierte que el “QRishing” multiplicó ataques y busca robar dinero, claves y datos.
El pago con código QR y el uso de billeteras virtuales se volvieron parte del día a día en la Argentina: desde compras en comercios hasta consumos en bares, ferias o servicios. La practicidad del sistema impulsó una adopción acelerada, pero esa masificación también abrió nuevas puertas para el fraude digital.
En ese escenario, especialistas en ciberseguridad advierten sobre un fenómeno en crecimiento: las estafas que se apoyan en códigos adulterados o engañosos para desviar transferencias o robar información sensible. Según un informe de Kaspersky citado en el texto base, los ataques de phishing mediante QR aumentaron con fuerza en un período reciente. A esta modalidad se la conoce como “qrishing”.
Qué son las estafas QR y por qué se multiplican
Las llamadas estafas QR se basan en una premisa simple: el código parece legítimo, pero no lo es. El usuario escanea un QR creyendo que está pagando un producto, accediendo a información o ingresando a una plataforma confiable; sin embargo, el enlace dirige a un destino controlado por ciberdelincuentes.
El problema se potencia por un factor cultural: el QR se volvió sinónimo de rapidez e inmediatez. En un contexto de consumo cotidiano, la costumbre de escanear y pagar en segundos reduce la atención a los detalles y facilita el engaño.
Del pago “normal” al desvío de dinero
La modalidad más frecuente ocurre cuando los delincuentes sustituyen un QR auténtico por otro malicioso. Puede suceder en comercios, restaurantes, puestos callejeros o incluso en espacios públicos. El consumidor escanea, realiza la transferencia y cree haber pagado correctamente, pero el dinero termina en una cuenta de un tercero.
En otros casos, el QR redirige a sitios web falsos que imitan plataformas reales: bancos, billeteras virtuales, pasarelas de pago o páginas que simulan ser oficiales. El objetivo suele ser uno de estos:
- Robar credenciales (usuario, contraseña, PIN o claves).
- Capturar datos personales (documento, correo, teléfono).
- Desviar operaciones hacia cuentas controladas por los estafadores.
La lógica es similar a la del phishing tradicional, pero con un componente clave: el QR “oculta” la dirección de destino a simple vista, lo que reduce la posibilidad de detectar el engaño sin una verificación previa.
QRishing: el phishing que se mudó al código QR
El phishing es una de las técnicas más conocidas de suplantación de identidad digital. Cuando el engaño se vehiculiza a través de códigos QR, pasa a llamarse qrishing (estafas QR).
En ese mecanismo, la confianza del usuario se apoya en la apariencia del código: un sticker prolijo, un cartel con diseño “oficial” o un QR impreso en una mesa. El escaneo reemplaza al clic, pero el riesgo es el mismo: llegar a una web apócrifa o iniciar una operación de pago con un destinatario equivocado.
QR truchos y virus: el riesgo de descargar aplicaciones
El fraude no se limita al desvío de dinero. También se identificaron códigos que invitan a instalar aplicaciones para “verificar” el QR o “habilitar” una operación. En realidad, se trata de software malicioso, en algunos casos virus tipo troyano, capaces de:
- Espiar el dispositivo.
- Interceptar claves y contraseñas.
- Monitorear transacciones financieras.
Este tipo de engaños combina ingeniería social con hábitos de uso: la promesa de resolver rápido un trámite o completar un pago puede empujar al usuario a instalar algo sin revisar su origen.
La expansión del QR también amplió los escenarios de exposición. Ya no se trata solo de pagos en comercios: aparecen códigos en carteles callejeros, supuestas notificaciones, mensajes o impresos que prometen acceso a información llamativa.
En el texto base se mencionan ejemplos como falsos avisos vinculados a multas de tránsito con enlaces para pagarlas mediante QR, o carteles en la vía pública que apelan a la curiosidad para llevar al usuario a un sitio de dudosa procedencia. La lógica es siempre la misma: generar una acción impulsiva (escanear) antes de que aparezca la duda.
Cómo prevenir estafas qr de este tipo: hábitos simples que reducen el riesgo
En este tipo de delitos, la prevención se juega sobre todo en el comportamiento del usuario. Los especialistas coinciden en que la clave está en incorporar rutinas de verificación antes de confirmar un pago o ingresar datos personales.
Recomendaciones básicas para reducir el riesgo:
- Verificar el origen del QR: desconfiar de códigos pegados encima de otros o ubicados en lugares donde cualquiera pudo manipularlos.
- Revisar la URL antes de ingresar datos: muchas apps muestran el enlace al que redirige el QR; si es extraño, tiene errores o no coincide con la entidad real, es una señal de alerta.
- Evitar cargar credenciales en páginas abiertas desde un QR desconocido: especialmente si pide claves, tokens o información sensible.
- No instalar aplicaciones sugeridas por un QR: descargar solo desde tiendas oficiales y si se conoce claramente qué se está instalando.
- Ante un pago, confirmar el destinatario: chequear nombre o razón social que figura antes de enviar dinero.
Con el QR instalado en la rutina de consumo, el desafío es lograr que la comodidad no se transforme en un punto ciego. La misma velocidad que hace eficiente el sistema puede ser la que aprovechan los delincuentes para concretar las Estafas QR en segundos.
Contiene información de Radio Estación Luján
El diario
