Alerta por estafas virtuales: cómo detectar códigos QR falsos y evitar que vacíen tu cuenta bancaria

El avance del cobro digital en la Argentina, con más de 714 millones de operaciones con QR registradas en el último año y montos operativos mensuales que superan los $2,1 billones, ha impulsado a su vez una proliferación de fraudes informáticos. Entre las modalidades delictivas de mayor crecimiento destaca el quishing (combinación de código QR y phishing), una técnica de ingeniería social en la que delincuentes manipulan soportes físicos o digitales para redirigir a los usuarios a sitios web clonados. El objetivo de estas maniobras es la captación ilegítima de credenciales bancarias, la sustracción de datos de tarjetas de crédito o el desvío directo de transferencias mediante la alteración del destinatario.

Reportes judiciales y de organismos de ciberseguridad señalan que las modalidades más frecuentes incluyen la superposición de stickers maliciosos sobre mostradores y cartas de comercios, el secuestro de sesiones de mensajería (QRLjacking), el envío de falsas facturas o multas impresas y la entrega de paquetes no solicitados con códigos de consulta engañosos. Dado que la matriz gráfica de un QR no revela visualmente su destino final, los especialistas enfatizan que la prevención requiere activar la vista previa de enlaces, verificar de forma exhaustiva el dominio web y confirmar los datos del destinatario en la aplicación de pago antes de autorizar cualquier transacción. Ante un incidente de fraude consumado, se recomienda el bloqueo inmediato de las cuentas comprometidas, la preservación de pruebas digitales y la denuncia penal en las primeras 24 horas para habilitar medidas cautelares de congelamiento de fondos.

Recomendaciones clave para prevenir el quishing y protocolos de denuncia

  • Verificación del soporte físico: Inspeccionar que el código QR no presente relieve, bordes despegados o calcomanías superpuestas sobre la impresión original.

  • Comprobación del dominio: Corroborar que la URL mostrada en la vista previa coincida exactamente con el sitio oficial de la entidad financiera o comercio, prestando atención a errores tipográficos o extensiones inusuales.

  • Confirmación del destinatario: Revisar en la pantalla final de la billetera virtual el nombre o la razón social de la cuenta receptora antes de autorizar el envío de dinero.

  • Resguardo de credenciales: Evitar la introducción de usuarios, contraseñas, códigos de token o datos de tarjetas de crédito en sitios abiertos mediante un QR que solo requiera la consulta de información o menús.

  • Canales de denuncia y actuación rápida: Iniciar el reclamo inmediato ante la entidad bancaria para bloquear accesos. En casos de montos superiores a $3 millones ocurridos dentro de las primeras 24 horas en la Ciudad de Buenos Aires, el Ministerio Público Fiscal (0800-33-FISCAL) y la UFECI ([email protected]) cuentan con protocolos de emergencia para solicitar el congelamiento preventivo de cuentas bancarias por un plazo de 60 días.

Más Noticias

También puede interesarte