# Estafas con QR crecen 146% entre enero y marzo, según Microsoft

> Microsoft contó 18,7 millones de ataques con códigos QR en marzo de 2026, frente a 7,6 millones en enero. El engaño busca contraseñas, datos y dinero.

- Medio: Onda Corta (https://ondacorta.news)
- Sección: Consumo
- Publicado: 2026-09-28T13:02:00.356Z
- URL canónica: https://ondacorta.news/consumo/estafas-codigo-qr-suben-146-microsoft

Los ataques que usan códigos QR para llevar a la gente a páginas falsas se dispararon en 2026. Microsoft detectó 18,7 millones en marzo, cuando en enero habían sido 7,6 millones: un aumento de 146% entre enero y marzo de 2026. La técnica se llama quishing, una mezcla de QR y phishing (el fraude que busca que la víctima entregue datos sensibles), y afecta a cualquiera que escanee un código con el teléfono, sea en un restaurante, un estacionamiento o un correo.

## Por qué funciona

Un enlace común se puede leer antes de tocarlo. Un QR no: la dirección de destino queda escondida hasta que la cámara lo procesa. Los estafadores lo aprovechan para mandar a la víctima a sitios que copian el aspecto de un banco, una empresa o una pantalla de inicio de sesión. Ahí piden claves, información personal o pagos.

Andrés Cartes Guilarte, consultor de Áudea, planteó que el consejo clásico ya se quedó corto. Según él, enseñar a no tocar enlaces sospechosos ya no alcanza, porque el phishing evoluciona hacia formatos que sacan justamente ese enlace de la vista.

El teléfono agrava el problema. Cuando alguien escanea desde el celular, la acción sale del entorno de una computadora de trabajo, donde suele haber más controles de seguridad, y cae en un dispositivo con menos supervisión. En ese aparato conviven además las cuentas, los pagos y los [datos personales que guardan las apps](/consumo/datos-que-recopilan-las-apps), de modo que una página falsa tiene bastante para capturar.

## Correos, PDF y códigos en la calle

El fraude no se limita a los QR pegados en lugares físicos. El Email Threats Report 2026 de Barracuda encontró que el 70% de los PDF maliciosos que analizó traía un QR que redirigía a páginas de phishing. En los documentos maliciosos de Microsoft 365, más de la mitad (56%) incluía quishing. Los códigos incrustados directamente en el cuerpo de los mensajes de correo crecieron 336% en marzo de 2026.

Microsoft también registró, en el mismo período de enero a marzo, unas 8.300 millones de amenazas de phishing repartidas por correo electrónico, con lo que los QR son una parte de un problema mucho mayor.

En el mundo físico, los códigos de restaurantes, comercios, transporte, estacionamientos y servicios turísticos pueden ser manipulados o reemplazados. El Instituto Nacional de Ciberseguridad (INCIBE) de España documentó un caso en agosto de 2026: una clienta escaneó el código de un restaurante para ver el menú, abrió el enlace y aceptó una ventana emergente. Eso activó una suscripción premium que no había pedido. Otros clientes del mismo local pasaron por lo mismo.

## Qué recomiendan revisar

Nubank sugiere dedicar medio minuto a chequear antes de escanear, sobre todo si el código va a servir para pagar en un comercio o para cargar datos personales. Entre las señales de alerta que menciona están los stickers torcidos, superpuestos o con bordes levantados, los colores distintos al resto del cartel y los códigos que parecen recién pegados. También aconseja apoyarse en la vista previa que muestran la cámara o la app de escaneo, que permite ver el destino antes de abrirlo.

La expansión del QR en la vida cotidiana explica parte del terreno que ganó el fraude. Según datos de QR TIGER, cerca del 75% de los restaurantes del mundo ya usa estos códigos para sus menús digitales, y su uso en marketing y publicidad subió 323% entre 2021 y 2023.

## Por qué importa

Un QR escaneado desde el celular puede llevar a una página falsa que pide claves, datos o pagos, sin que intervengan los controles de una computadora de trabajo. Como estos códigos también llegan en correos y documentos, revisar el sticker de un cartel cubre solo una parte de los casos.

## Fuentes

- [Estafas con código QR suben un 146% en el mundo: Microsoft alerta pérdidas de dinero y datos](https://www.infobae.com/tecno/2026/09/27/estafas-con-codigo-qr-suben-un-146-en-el-mundo-microsoft-alerta-perdidas-de-dinero-y-datos/) (www.infobae.com)

---
Artículo original de Onda Corta. Al citarlo, atribuir con enlace a https://ondacorta.news/consumo/estafas-codigo-qr-suben-146-microsoft
