Seguridad al escanear códigos QR: cómo revisar el destino

Aprende a leer la dirección, detectar dominios engañosos y probar tus propios códigos sin exponer contraseñas ni información privada.

Un código QR puede contener texto, credenciales Wi-Fi o un enlace. La imagen no demuestra que el destino sea legítimo. Antes de abrirlo, revisa la información que muestra el lector y aplica las mismas precauciones que usarías con un enlace recibido por mensaje.

Código QR de control con contenido de texto conocido
Un código de control con texto conocido ayuda a comprobar el lector sin visitar una página externa.

Lee la vista previa antes de continuar

La cámara suele mostrar el dominio o el tipo de acción. Detente si la dirección no coincide con la organización esperada, contiene letras cambiadas o utiliza un dominio completamente distinto.

Una conexión https cifra el trayecto, pero no confirma que la página pertenezca a una empresa concreta. Revisa el nombre completo del dominio, especialmente antes de iniciar sesión o pagar.

Trata con cuidado las acciones automáticas

Un QR puede proponer llamar, redactar un mensaje, añadir un contacto o configurar una red. Comprueba el número, destinatario, nombre de red y demás datos antes de aceptar.

Una sugerencia de mensaje aún no se ha enviado. Una configuración Wi-Fi puede revelar una contraseña incluida en el código. No publiques imágenes con credenciales que deban permanecer privadas.

Observa el soporte físico

En parquímetros, mesas o carteles, comprueba que no haya una pegatina superpuesta. Si el destino solicita un pago inesperado, busca la dirección oficial por otro medio.

Los responsables de un negocio deben revisar periódicamente sus soportes y retirar los dañados. Una instrucción escrita y el dominio visible junto al QR ayudan al visitante a comparar el destino.

Cómo probar un código propio con seguridad

Para comprobar lectura, empieza con texto sin datos personales. Después prueba la URL en el navegador antes de convertirla en QR.

Si necesitas verificar Wi-Fi, usa una red de invitados y no compartas la imagen de prueba fuera del entorno previsto. Elimina archivos temporales que contengan credenciales.

Qué hacer ante un destino sospechoso

Cierra la página sin introducir datos. Si escribiste una contraseña, cámbiala desde el sitio oficial y revisa la actividad de la cuenta. Contacta con la entidad por un canal conocido si el código estaba en un soporte público.

Para el responsable del sitio, conserva una foto del soporte y la dirección mostrada, retira el código manipulado y reemplázalo por una copia verificada.

Referencias técnicas

Los pasos del formulario corresponden a este generador. Para los formatos y criterios técnicos, consulta estas fuentes.

Prepara tu código y comprueba el archivo antes de compartirlo.Abrir generador