¿Cómo detectar códigos QR maliciosos?

Un escáner QR gratuito revisa el enlace antes de que lo abras y te avisa si lleva a una web fraudulenta.

Kafe masasındaki kare kod standını telefonuyla tarayan bir kişinin yakın plan görüntüsü

Respuesta corta

No uses la cámara del móvil: escanea con una app que verifique el enlace. Instala Trend Micro QR Scanner (Android) o Trend Micro Mobile Security (iPhone), escanea el código y no toques el enlace hasta ver la confirmación de "seguro". La app es gratuita y no exige suscripción para esta función.

Lo que necesitas

Móvil Android o iPhone
Cuenta de Google Play o App Store
Conexión a internet (la comprobación del enlace se hace en línea)

Paso a paso

01

Instala la aplicación

En Android descarga "Trend Micro QR Scanner" desde Google Play. En iPhone no existe esa app por separado: tienes que instalar "Trend Micro Mobile Security" desde la App Store. Ambas se pueden usar gratis y no hace falta contratar ninguna suscripción para escanear códigos.

02

Abre el escáner

En Android la pantalla de cámara aparece al abrir la app, sin pasar por ningún menú. En iPhone abre Mobile Security y toca el icono de código QR arriba a la derecha. La primera vez pedirá permiso de cámara; sin ese permiso el escaneo no funciona.

03

Escanea el código

Centra el código en el marco de la pantalla y mantén el móvil quieto. Cuando la app lo descodifica, comprueba el enlace sin abrirlo. Sirve igual para la carta de un restaurante, un aviso de paquetería o el código de pago de una factura.

04

Lee el aviso antes de decidir

La app indica el resultado como "seguro" o "peligroso". Si sale peligroso, no toques el enlace y cierra la pantalla. Aunque salga seguro, revisa con tus propios ojos el dominio de la página que se abre y confirma que es la dirección real de la empresa u organismo.

05

Desactiva la apertura automática de la cámara

La cámara del móvil intenta abrir el enlace con un solo toque en cuanto detecta un QR. Si desactivas la opción "Escanear códigos QR" o similar en los ajustes de la cámara, baja el riesgo de tocar por reflejo un enlace falso. Así escaneas solo desde la app de seguridad.

06

Denuncia el código sospechoso

Si ves una pegatina falsa colocada en un sitio físico (parquímetro, buzón de paquetería, cartel), avísale al negocio o al ayuntamiento. Puedes reportar el intento de fraude al 017 de INCIBE y, si ha habido pérdida de dinero, denunciarlo a la Policía Nacional o la Guardia Civil.

Publicidad — en artículo responsive

Consejos

La forma más habitual de código falso es una pegatina encima del original. Pasa la uña por el borde: si se levanta, no lo escanees.
Ignora los códigos QR que llegan en mensajes de paquetería, multas o premios. Los organismos oficiales no envían códigos de pago por SMS.
La comprobación del enlace necesita conexión. Sin datos la app puede no dar un resultado claro; en ese caso deja el escaneo para más tarde.
Si el código intenta descargar un archivo de aplicación (APK), no continúes. Las apps solo deben instalarse desde Google Play o la App Store.

Atención

El resultado "seguro" no es una garantía absoluta: las webs de fraude recién creadas pueden no estar todavía en las bases de datos. Por eso nunca introduzcas datos de tu tarjeta, claves de acceso a servicios oficiales ni códigos de verificación por SMS en la página que se abre; paga siempre desde la app oficial de la entidad.

Preguntas frecuentes

+¿La aplicación es realmente gratuita o luego pide suscripción?

El escaneo de QR y la comprobación del enlace son gratuitos. Trend Micro vende paquetes de seguridad de pago, pero no hace falta comprarlos para usar el escáner.

+¿Por qué en iPhone tengo que instalar otra aplicación?

En iOS el escáner no se ofrece como app independiente. Instalas Mobile Security y haces el mismo escaneo desde el icono de QR de arriba a la derecha.

+¿También debo comprobar los códigos de las cartas de restaurante?

Los códigos de las mesas están entre los más fáciles de manipular. Lo más seguro es convertirlo en costumbre y, como mínimo, mirar si es una pegatina superpuesta.

+He abierto un enlace malicioso, ¿qué hago?

Si no has introducido datos, cierra la pestaña y borra las cookies del navegador. Si diste tarjeta o contraseñas, llama al banco para bloquear la tarjeta y cambia esas claves de inmediato.

+¿Hay alternativas a esta aplicación?

Google Lens y el escáner integrado de la mayoría de los antivirus también verifican enlaces. Lo importante es usar una herramienta que revise el enlace antes de abrirlo.

Fuentes y verificación

Última verificación: 13 Eylül 2026. avísanos. Los canales de denuncia se han adaptado a España: 017 de INCIBE y denuncia ante Policía Nacional o Guardia Civil. En otros países hispanohablantes usa el CERT nacional o la unidad de delitos informáticos correspondiente.

Este contenido es informativo; en trámites prevalecen los avisos oficiales del organismo correspondiente. Detalles: aviso de responsabilidad.

N?
Nasıl Yapabilir? Editör Ekibi

Resmî kaynaklara dayanan, Türkiye için yazılmış adım adım rehberler. Nuestros principios →