La Guardia Civil de España ha advertido sobre una nueva modalidad de fraude que emplea códigos QR para obtener información financiera bajo la excusa de problemas de entrega o de menús digitales.

Funcionamiento del engaño

El ataque comienza con un mensaje de texto o WhatsApp que aparenta ser de una empresa de mensajería. El texto indica que el envío no pudo entregarse o que es necesario confirmar la dirección. Se incluye un código QR o un enlace que dirige a una página que imita el sitio oficial de la compañía.

"Ninguna empresa de envíos solicita datos de tarjeta por SMS", señaló la Guardia Civil.

Al escanear el QR, la víctima accede a un formulario que solicita nombre, domicilio, documento de identidad y, en muchos casos, los datos de la tarjeta de crédito o débito bajo el pretexto de un supuesto cobro de reenvío o aranceles.

Extensión al sector gastronómico

La misma técnica se está usando en restaurantes que ofrecen cartas digitales mediante QR. Los delincuentes sustituyen el código original por una pegatina con un QR adulterado, redirigiendo al cliente a una página fraudulenta que recoge sus datos.

"Hasta una carta puede venir con ‘ingredientes’ que no habías pedido", resumió la autoridad.

Señales de alerta

  • Mensajes que exigen acción inmediata.
  • Errores ortográficos o números que no corresponden a líneas corporativas.
  • Solicitud de datos bancarios por canales de mensajería.

Recomendaciones

No escanear códigos QR desconocidos. Verificar visualmente que el QR no haya sido reemplazado y comprobar la URL antes de ingresar cualquier información. Ante la sospecha, consultar el estado del envío directamente en la aplicación oficial de la empresa.

Si ya se ingresaron datos, contactar al banco de inmediato para bloquear la tarjeta y cambiar contraseñas.