[{"data":1,"prerenderedAt":248},["ShallowReactive",2],{"page-\u002Fes\u002Fguias\u002Fque-es-el-quishing":3,"related-\u002Fes\u002Fguias\u002Fque-es-el-quishing":230},{"id":4,"title":5,"author":6,"body":7,"category":215,"description":216,"extension":217,"heading":218,"heroImage":215,"heroImageAlt":219,"layout":220,"meta":221,"navigation":222,"ogImage":223,"path":224,"publishedAt":225,"sections":215,"seo":226,"sourcePath":227,"stem":228,"updatedAt":225,"videoPosition":215,"videos":215,"__hash__":229},"pages\u002Fes\u002Fguias\u002Fque-es-el-quishing.md","¿Qué es el quishing? Las estafas con códigos QR explicadas, y por qué el código de una marca es diferente","Casandra",{"type":8,"value":9,"toc":199},"minimark",[10,14,17,22,25,28,32,35,38,42,51,54,58,61,139,142,146,149,157,166,170,175,178,182,185,189,192,196],[11,12,13],"p",{},"El quishing es phishing llevado a cabo a través de un código QR. Alguien te dirige a un sitio web malicioso usando un código en lugar de un enlace, y como la mayoría de los códigos QR son anónimos, no puedes saber a dónde llevan hasta que los escaneas. Es un riesgo real, pero merece la pena ser preciso sobre dónde vive realmente el riesgo: en códigos aleatorios y anónimos que cualquiera puede generar y pegar en cualquier sitio, no en el código de una marca impreso en su propio envase y que resuelve a su propio dominio.",[11,15,16],{},"Esa distinción importa, porque el paso a los códigos de barras 2D en los productos ha puesto nerviosos a algunos compradores, temiendo que ahora cada código sea una trampa. No lo es. Esta guía explica cómo funciona el quishing, por qué un código responsable como un GS1 Digital Link está construido para evitarlo, y cómo distinguir un código seguro de uno sospechoso.",[18,19,21],"h2",{"id":20},"qué-es-el-quishing","¿Qué es el quishing?",[11,23,24],{},"La respuesta directa: el quishing, una mezcla de \"QR\" y \"phishing\", es una estafa en la que un atacante usa un código QR para enviarte a un sitio web fraudulento o para desencadenar una acción dañina. El código es solo el método de entrega. Funciona por la misma razón que funcionan los enlaces de phishing, porque oculta el destino, y podría decirse que es peor porque un cuadrado impreso no te da vista previa al pasar el ratón ni una dirección visible que inspeccionar antes de comprometerte.",[11,26,27],{},"A los atacantes les gustan los códigos QR porque son baratos, parecen oficiales y pueden colocarse en el mundo físico, donde la gente confía en su entorno: un parquímetro, la mesa de un restaurante, un cartel, una carta.",[18,29,31],{"id":30},"cómo-funciona-realmente-una-estafa-de-quishing","Cómo funciona realmente una estafa de quishing",[11,33,34],{},"Un ataque de quishing típico tiene tres movimientos. Primero, el atacante genera un código QR que apunta a un sitio que controla, a menudo un clon convincente de una página real de inicio de sesión o de pago. Segundo, coloca ese código donde una víctima espera uno legítimo, con frecuencia como una pegatina pegada encima de un código genuino. Tercero, la víctima escanea, aterriza en la página falsa y entrega una contraseña o los datos de la tarjeta creyendo que es el servicio real.",[11,36,37],{},"El habilitador clave en casi todos los casos es el anonimato. El código no lleva ninguna prueba de quién lo hizo ni de a dónde debería llevar. Cualquiera puede hacer uno, y nada en el símbolo en sí responde por él.",[18,39,41],{"id":40},"por-qué-un-código-gs1-digital-link-es-diferente","Por qué un código GS1 Digital Link es diferente",[11,43,44,45,50],{},"El código ",[46,47,49],"a",{"href":48},"\u002Fguides\u002Fsunrise-2027-vs-gs1-digital-link\u002F","GS1 Digital Link"," de una marca es un animal distinto de una pegatina aleatoria, porque está ligado a una cadena responsable. La identidad del código está licenciada por GS1 a una empresa real y registrada, y resuelve a través de una dirección conocida en lugar de una URL misteriosa. Una pegatina fraudulenta no puede falsificar esa cadena. En el mejor de los casos puede ser una copia que apunta a donde no debería, que es exactamente el mismo riesgo que ya existe con una dirección web o un número de teléfono impresos en un paquete, y no peor.",[11,52,53],{},"Dicho de otro modo, el código impreso en el diseño de un producto por su fabricante, que resuelve al propio dominio de ese fabricante, se sitúa en el extremo seguro del espectro. El extremo peligroso es la pegatina anónima sin un propietario responsable. La transición a códigos estandarizados y de marca empuja a todo el ecosistema hacia el extremo seguro, no lo aleja de él.",[18,55,57],{"id":56},"cómo-detectar-un-código-qr-falso","Cómo detectar un código QR falso",[11,59,60],{},"No necesitas temer cada código. Necesitas el mismo olfato de calle que ya usas con los enlaces y los números de teléfono. Las señales de abajo separan un código en el que puedes confiar de uno del que no deberías fiarte.",[62,63,64,80],"table",{},[65,66,67],"thead",{},[68,69,70,74,77],"tr",{},[71,72,73],"th",{},"Señal",[71,75,76],{},"Código de confianza",[71,78,79],{},"Código sospechoso",[81,82,83,95,106,117,128],"tbody",{},[68,84,85,89,92],{},[86,87,88],"td",{},"Colocación",[86,90,91],{},"Impreso en el propio producto o material",[86,93,94],{},"Una pegatina pegada encima de otro código",[68,96,97,100,103],{},[86,98,99],{},"Ubicación",[86,101,102],{},"En un producto, en materiales oficiales",[86,104,105],{},"Pegado a una farola, un parquímetro o una superficie cualquiera",[68,107,108,111,114],{},[86,109,110],{},"Destino",[86,112,113],{},"Resuelve al propio dominio de la marca",[86,115,116],{},"Dominio raro, acortador de enlaces, nombre mal escrito",[68,118,119,122,125],{},[86,120,121],{},"Petición",[86,123,124],{},"Muestra información",[86,126,127],{},"Pide de inmediato una contraseña o un pago",[68,129,130,133,136],{},[86,131,132],{},"Contexto",[86,134,135],{},"Coincide con dónde estás y con lo que esperas",[86,137,138],{},"Llega sin pedirlo, por carta o correo, con urgencia",[11,140,141],{},"Si un código es una pegatina superpuesta sobre otro código, o te lleva a una página que exige credenciales, detente. Ese es el patrón del que desconfiar.",[18,143,145],{"id":144},"qué-pueden-hacer-las-marcas-para-proteger-a-sus-clientes","Qué pueden hacer las marcas para proteger a sus clientes",[11,147,148],{},"Las marcas no están indefensas aquí, y las decisiones que reducen el riesgo de quishing son las mismas que hacen que un código sea más útil. Imprime el código directamente en el diseño en lugar de aplicarlo como una pegatina separada, para que manipularlo sea más difícil y más visible. Resuelve a tu propio dominio para que el destino sea verificable. Usa una identidad responsable y basada en estándares como GS1 Digital Link, para que el código esté ligado a tu empresa en lugar de a un generador anónimo. Para productos de alto valor, añade una comprobación de autenticidad detrás del escaneo, para que un comprador pueda confirmar que el producto es genuino.",[11,150,151,152,156],{},"Nada de esto es exótico. Es la diferencia entre un código que solo le importa a un escáner y un código en el que un cliente puede confiar, y se cubre con más profundidad en nuestra guía pilar sobre si ",[46,153,155],{"href":154},"\u002Fguides\u002Fare-qr-codes-on-products-safe\u002F","los códigos QR en los productos son seguros",".",[11,158,159,160,156],{},"¿Quieres publicar códigos que resuelvan a tu propio dominio a través de una cadena responsable? ",[46,161,165],{"href":162,"rel":163},"https:\u002F\u002Fapp.digital-link.com\u002Fen\u002Fsign-up",[164],"nofollow","Crea una cuenta gratuita y pruébalo",[18,167,169],{"id":168},"preguntas-frecuentes","Preguntas frecuentes",[171,172,174],"h3",{"id":173},"qué-significa-quishing","¿Qué significa quishing?",[11,176,177],{},"El quishing es phishing llevado a cabo a través de un código QR. Un atacante usa un código, en lugar de un enlace, para enviar a una víctima a un sitio web fraudulento o para provocar una acción dañina. El código oculta el destino, que es lo que hace eficaz la técnica.",[171,179,181],{"id":180},"son-peligrosos-los-códigos-qr-en-los-productos","¿Son peligrosos los códigos QR en los productos?",[11,183,184],{},"No cuando forman parte de un sistema responsable. El riesgo que preocupa a la gente viene de los códigos anónimos que cualquiera puede imprimir y pegar en cualquier sitio. Un código impreso en el envase de un producto por la marca, que resuelve al propio dominio de la marca, se sitúa en el extremo seguro del espectro. Ten cuidado con los códigos pegados encima de otros códigos o colocados en lugares públicos cualesquiera.",[171,186,188],{"id":187},"cómo-puedo-saber-si-un-código-qr-es-una-estafa","¿Cómo puedo saber si un código QR es una estafa?",[11,190,191],{},"Comprueba la colocación, el destino y la intención. Desconfía de un código que sea una pegatina superpuesta sobre otro código, que resuelva a un dominio raro o mal escrito o a un acortador de enlaces, o que pida de inmediato una contraseña o un pago. Un código de confianza está impreso en el propio material y resuelve a un dominio que coincide con la marca.",[171,193,195],{"id":194},"previene-el-quishing-el-gs1-digital-link","¿Previene el quishing el GS1 Digital Link?",[11,197,198],{},"No hace imposible el fraude, pero elimina el anonimato del que depende el quishing. Un código GS1 Digital Link está licenciado a una empresa registrada y resuelve a través de una dirección conocida, así que una pegatina fraudulenta no puede suplantar esa cadena responsable. Reduce el ataque al mismo riesgo de copia que ya existe con cualquier dirección impresa.",{"title":200,"searchDepth":201,"depth":201,"links":202},"",3,[203,205,206,207,208,209],{"id":20,"depth":204,"text":21},2,{"id":30,"depth":204,"text":31},{"id":40,"depth":204,"text":41},{"id":56,"depth":204,"text":57},{"id":144,"depth":204,"text":145},{"id":168,"depth":204,"text":169,"children":210},[211,212,213,214],{"id":173,"depth":201,"text":174},{"id":180,"depth":201,"text":181},{"id":187,"depth":201,"text":188},{"id":194,"depth":201,"text":195},null,"El quishing es phishing a través de códigos QR. El peligro viene de las pegatinas anónimas que cualquiera puede imprimir, no del código GS1 Digital Link de una marca, que resuelve a una dirección conocida y responsable.","md","¿Qué es el quishing? Cómo funcionan las estafas con códigos QR, y por qué el código de una marca no es el riesgo","Una pegatina de código QR sospechosa colocada encima de un código impreso genuino, que ilustra una estafa de quishing frente a un código de marca de confianza","article",{},true,"\u002Fimages\u002F2026\u002F08\u002Fwhat-is-quishing.webp","\u002Fes\u002Fguias\u002Fque-es-el-quishing","2026-09-03T11:00:00+02:00",{"title":5,"description":216},"\u002Fes\u002Fguias\u002Fque-es-el-quishing\u002F","es\u002Fguias\u002Fque-es-el-quishing","2ppKxd8axi9b_gxj3-nZVTmdwck5hYALN_0MLbWl45I",[231,237,243],{"path":232,"sourcePath":233,"title":234,"heading":234,"ogImage":235,"publishedAt":236},"\u002Fes\u002Fguias\u002Flos-codigos-2d-funcionan-sin-conexion","\u002Fes\u002Fguias\u002Flos-codigos-2d-funcionan-sin-conexion\u002F","¿Funcionan los códigos 2D sin conexión? Qué pasa en la caja cuando se cae internet","\u002Fimages\u002F2026\u002F08\u002Fdo-2d-barcodes-work-offline.webp","2026-09-02T10:00:00+02:00",{"path":238,"sourcePath":239,"title":240,"heading":240,"ogImage":241,"publishedAt":242},"\u002Fes\u002Fguias\u002Fque-es-sunrise-2027","\u002Fes\u002Fguias\u002Fque-es-sunrise-2027\u002F","¿Qué es Sunrise 2027? La guía en lenguaje claro para marcas","\u002Fimages\u002F2026\u002F08\u002Fwhat-is-sunrise-2027.webp","2026-08-21T10:00:00+02:00",{"path":244,"sourcePath":245,"title":246,"heading":246,"ogImage":247,"publishedAt":242},"\u002Fes\u002Fguias\u002Fsunrise-2027-vs-gs1-digital-link","\u002Fes\u002Fguias\u002Fsunrise-2027-vs-gs1-digital-link\u002F","Sunrise 2027 frente a GS1 Digital Link: qué es obligatorio y qué es opcional","\u002Fimages\u002F2026\u002F08\u002Fsunrise-2027-vs-gs1-digital-link.webp",1788443701008]