Cómo detectar un código QR falso y evitar una estafa que vacíe tu cuenta bancaria
Los códigos QR facilitan pagos y trámites, pero también pueden ocultar engaños. Claves para detectar señales de fraude y proteger tu dinero

Los códigos QR forman parte de las operaciones cotidianas de millones de argentinos. Se utilizan para pagar en comercios, acceder a menús, consultar información, realizar transferencias y completar diferentes trámites. Sin embargo, la expansión de esta tecnología también generó nuevas oportunidades para los ciberdelincuentes, que desarrollaron métodos cada vez más elaborados para engañar a los usuarios.
Un código QR no permite saber a simple vista si el destino al que dirige resulta seguro. Por eso, escanearlo sin revisar la información posterior puede convertirse en el primer paso de una estafa. Los delincuentes pueden reemplazar códigos legítimos, enviar enlaces fraudulentos o utilizar supuestas promociones para conseguir datos personales, credenciales bancarias o directamente transferencias.
La prevención requiere prestar atención al lugar donde aparece el código, comprobar cuidadosamente el destinatario antes de confirmar una operación y desconfiar de cualquier página que solicite información que no corresponde con la acción que se pretende realizar.
Las estafas con códigos QR que más se repiten en Argentina
Los ciberdelitos mantienen una presencia creciente en el país. Durante el primer semestre de 2026, el Ministerio Público Fiscal de la Ciudad de Buenos Aires registró casi 1.300 denuncias por ciberfraudes, con un promedio superior a 200 casos por mes. Entre las modalidades denunciadas aparecen el acceso ilegítimo a billeteras virtuales, la clonación de perfiles en aplicaciones de mensajería y el robo de credenciales asociadas con tarjetas.
Una de las maniobras más sencillas consiste en colocar un sticker falso sobre un código QR verdadero. Esta práctica puede aparecer en comercios, restaurantes, espacios públicos o parquímetros. La persona cree que escanea el código oficial, pero en realidad ingresa a un sitio controlado por los estafadores.
El enlace puede reproducir la apariencia de una plataforma de pagos y solicitar que la víctima complete determinados datos. En otros casos, directamente presenta información que induce a realizar una transferencia. Si el usuario no comprueba el nombre del destinatario antes de confirmar la operación, puede enviar el dinero a una cuenta controlada por los delincuentes.
Otra técnica conocida como QRLjacking busca aprovechar códigos QR para obtener acceso a sesiones abiertas en aplicaciones de mensajería. Los atacantes pueden presentar el mecanismo como una supuesta validación, promoción o beneficio. Una vez que consiguen ingresar a la cuenta, utilizan el perfil de la víctima para contactar a familiares, amigos o conocidos y pedirles dinero bajo una situación de urgencia.
También aparecen códigos QR asociados con falsas multas de tránsito, supuestos avisos de cortes de servicios o reclamos de pago. En estos casos, los delincuentes buscan generar presión para que la persona actúe rápidamente sin verificar la información.
Otra modalidad consiste en recibir paquetes que nunca fueron solicitados. Estos envíos pueden incluir códigos QR que prometen información sobre el supuesto pedido o un beneficio. El escaneo puede conducir a páginas fraudulentas o intentar inducir la instalación de aplicaciones maliciosas.
Las señales que permiten reconocer un QR peligroso
El aspecto visual del código no alcanza para determinar si resulta auténtico. Por eso, la primera recomendación consiste en revisar el contexto antes de utilizarlo. Si el código aparece pegado sobre otro, presenta bordes levantados, diferencias de color, una superficie irregular o señales de haber cubierto una impresión anterior, lo más seguro es no escanearlo y consultar al comercio.
También resulta fundamental revisar la información que muestra la aplicación de pagos antes de confirmar una transferencia. El nombre del titular, la razón social o los datos del destinatario deben coincidir con la persona o empresa a la que se pretende pagar.
En caso de que el código dirija a un sitio web, hay que comprobar cuidadosamente la dirección. Los dominios fraudulentos suelen incorporar modificaciones mínimas, palabras adicionales, caracteres extraños o direcciones que imitan a servicios reconocidos.
La información solicitada después del escaneo también funciona como una señal de alerta. Un código destinado a mostrar un menú, una carta, una ubicación o información comercial no debería pedir claves bancarias, contraseñas ni datos completos de tarjetas.
La misma precaución debe aplicarse ante formularios que prometan premios, descuentos o reintegros inesperados a cambio de información personal. Tampoco resulta recomendable instalar archivos que lleguen a través de enlaces generados por un QR, especialmente si se trata de archivos de instalación para dispositivos Android provenientes de sitios externos a las tiendas oficiales.
Qué hacer si caíste en una estafa con un código QR
Si una persona detecta una operación fraudulenta, debe actuar rápidamente. El primer paso consiste en comunicarse con el banco o la billetera virtual utilizada para informar el fraude, solicitar el bloqueo de las credenciales comprometidas y obtener un número de gestión del reclamo.
También es importante realizar la denuncia correspondiente y conservar toda la evidencia. No hay que eliminar conversaciones, correos electrónicos, llamadas, comprobantes ni enlaces relacionados con el engaño.
Las capturas de pantalla pueden resultar fundamentales para reconstruir la maniobra. También conviene guardar la dirección web a la que condujo el código, los comprobantes de las transferencias y todos los datos disponibles sobre las cuentas receptoras.
En la Ciudad de Buenos Aires, el Ministerio Público Fiscal cuenta con un mecanismo de actuación rápida frente a determinados casos de fraude digital. Según la información difundida, este procedimiento permitió revertir operaciones por más de $322 millones y ordenar el congelamiento preventivo de cuentas sospechosas durante 60 días.
Para acceder a ese mecanismo existen condiciones específicas. La denuncia debe realizarse dentro de las primeras 24 horas, el perjuicio debe alcanzar al menos $3 millones y la víctima o la cuenta involucrada deben encontrarse dentro de la jurisdicción porteña.
La principal defensa frente a este tipo de delitos sigue siendo la prevención. Antes de escanear un código QR, conviene comprobar dónde está colocado, qué información ofrece y hacia qué sitio conduce. Y antes de enviar dinero, hay que verificar siempre quién recibirá la transferencia. Una revisión de pocos segundos puede evitar una pérdida económica difícil de recuperar.
Con información de C5N
NoticiasD
14 Agosto 2026