La OCU alerta sobre la estafa del 'QRishing' en coches: cómo evitar que te vacíen la cuenta

La organización de consumidores detalla cómo operan los delincuentes, qué pasos seguir para no caer y la forma de reclamar si ya se han introducido los datos bancarios.

Si has encontrado un código QR en el parabrisas de tu coche, no lo escanees: la OCU alerta sobre una nueva estafa que podría vaciar tu cuenta bancaria. La organización de consumidores ha lanzado un aviso urgente ante la proliferación de un fraude cada vez más sofisticado, conocido como 'QRishing', que utiliza códigos falsos colocados sobre multas o avisos oficiales para robar datos y dinero.

La mecánica es sencilla pero demoledora. Los delincuentes imprimen pegatinas con un código QR y las adhieren encima de documentos reales que parecen proceder de la Dirección General de Tráfico (DGT) o de otros organismos. La víctima, al ver la supuesta multa en su coche, suele reaccionar con angustia y escanea el código con el móvil sin pensarlo. Lo que sucede a continuación, sin embargo, es que el enlace redirige a una web fraudulenta idéntica a la oficial, donde se le piden los datos bancarios para pagar la sanción. Una vez introducidos, los estafadores vacían la cuenta.

La OCU lo explica con claridad: 'Te pueden vaciar toda la cuenta'. En un vídeo difundido por la organización, se detalla que el engaño es total porque se aprovecha de la confianza en los códigos QR y del factor sorpresa y la prisa. Los delincuentes cuentan con que la persona no verificará la web antes de meter sus credenciales.

Publicidad

Qué es el 'QRishing' y cómo funciona

El término 'QRishing' combina 'QR' y 'phishing', la técnica de suplantación de identidad para obtener información confidencial. En este caso, el anzuelo es un código QR falso. La OCU advierte de que esta modalidad se está extendiendo en las calles de muchas ciudades, con los coches como objetivo. Los estafadores recorren vehículos aparcados y colocan pegatinas con el código malicioso sobre documentos que simulan ser multas o avisos de la DGT, parquímetros o incluso notificaciones de la administración.

Cuando la víctima escanea el QR, el teléfono le lleva a una página clonada que imita a la de un organismo oficial. Allí se le solicita que introduzca datos personales y bancarios (número de tarjeta, CVV, PIN) para efectuar un pago. Esos datos van directamente a los delincuentes, que en cuestión de minutos pueden vaciar la cuenta o realizar compras fraudulentas. La clave del éxito de este fraude, según la OCU, está en la inmediatez y en la verosimilitud del señuelo: una multa siempre genera nerviosismo.

Cómo protegerte de esta estafa y qué hacer si ya has picado

La buena noticia es que evitar el 'QRishing' es más fácil de lo que parece. La OCU recomienda desactivar la apertura automática de enlaces al escanear códigos QR. De esta forma, podrás ver la URL completa antes de acceder a ella y comprobar si es la página oficial. Los pasos concretos dependen del sistema operativo del móvil:

  • En iOS (iPhone): ve a Ajustes > Cámara y desactiva la opción 'Escanear códigos QR'. Cuando necesites escanear uno, podrás hacerlo manualmente desde la app de cámara, pero siempre viendo la vista previa de la URL.
  • En Android: a través de Google Lens, accede a la configuración de Lens (desde la app de Google o desde la cámara) y busca la opción 'Abrir URL automáticamente'; desactívala. Así, al escanear un código, tendrás que tocar para abrir el enlace y podrás leer la dirección antes.

Si ya has escaneado el código y has introducido tus datos bancarios, actúa con rapidez. Contacta de inmediato con tu banco para bloquear la tarjeta y las cuentas asociadas. Después, presenta una denuncia ante la Policía Nacional o la Guardia Civil, aportando todas las pruebas posibles (capturas de pantalla, enlace fraudulento, comprobante de la denuncia). Además, la OCU aconseja notificar el incidente al Instituto Nacional de Ciberseguridad (INCIBE) a través de su línea de ayuda 017 o en su web, para que puedan investigar y alertar a otros usuarios.

código QR fraude

Conocer los pasos para desactivar la apertura automática de enlaces y verificar la URL antes de escanear un código QR es la mejor barrera contra el 'QRishing', según la OCU.

El auge de las estafas digitales y tus derechos como consumidor

El 'QRishing' no es un caso aislado. El uso masivo de códigos QR tras la pandemia ha multiplicado las oportunidades para los ciberdelincuentes. Según datos del Ministerio del Interior, los fraudes informáticos representan ya una proporción muy significativa de los delitos denunciados, y las técnicas evolucionan para saltarse las medidas de seguridad. La OCU, en su labor de defensa de los consumidores, insiste en que la mejor protección es la prevención y la educación digital.

Desde el punto de vista legal, si has sido víctima de este fraude, tienes derecho a reclamar a tu banco la devolución de los cargos no autorizados. La normativa de servicios de pago establece que, en caso de operaciones fraudulentas no consentidas, la entidad debe reembolsar el importe de inmediato, salvo que pueda demostrar negligencia grave por tu parte. No obstante, la clave está en denunciar el hecho a la mayor brevedad y conservar el número de referencia de la denuncia policial, que te será exigido por el banco para tramitar la devolución.

Además de reclamar al banco, puedes acudir a las oficinas municipales de consumo o a la propia OCU para recibir asesoramiento sobre cómo proceder. La OCU también recuerda la importancia de mantener actualizado el sistema operativo del móvil y las aplicaciones, y de instalar únicamente apps desde tiendas oficiales. En su página web, dedica una sección a la ciberseguridad con consejos prácticos y modelos de reclamación.

Publicidad

Escanear un QR puede salir muy caro, pero con unos sencillos ajustes y un vistazo a la dirección web, puedes frenar en seco a los estafadores. La OCU lo resume claro: antes de pagar, verifica; ante la duda, no hagas clic.

🛒 La ficha de consumo

  • ⚠️ Problema: Los estafadores pegan QR falsos en coches para suplantar multas y robar datos bancarios.
  • 💸 Posibles consecuencias: Al introducir tus datos, pueden vaciar tu cuenta bancaria por completo.
  • Consejos para solucionarlo: Desactiva el escaneo automático de enlaces, verifica siempre la URL y, si has caído, bloquea la tarjeta y denuncia.
  • 🏁 Resultado final: Con prevención y denuncia inmediata es posible recuperar el dinero y frenar el fraude.