Estafa del delivery falso: el QRishing que roba datos y tarjetas con códigos QR
Mensajes falsos de empresas de envíos invitan a escanear un código QR para robar información personal y bancaria
Una nueva modalidad de estafa virtual aprovecha las compras online y los mensajes de empresas de envíos. Llega un SMS o un WhatsApp con el logo y el estilo visual de una empresa de mensajería, como el Correo Argentino, y anuncia que hay una entrega pendiente. Para “confirmar” o “reprogramar” el pedido, el mensaje pide escanear un código QR o abrir un enlace.
Esta técnica se conoce como QRishing, una variante del phishing —la suplantación de identidad para obtener datos personales— que está creciendo con fuerza. Aunque el mensaje falso imita la estética de plataformas como el Correo Argentino, la misma estrategia puede aplicarse a cualquier marca de delivery chilena, por lo que conviene conocerla.
Cómo opera el QRishing del delivery falso
El mensaje suele incluir un tono de urgencia: “tu pedido no pudo ser entregado”, “hay un problema con tu envío” o “confirma tu dirección para recibir el paquete”. Junto al texto va un código QR o un enlace que lleva a una página que imita a una empresa de logística real. Una vez dentro, el sitio pide nombre, dirección y documento; en muchos casos, también solicita el número de tarjeta de crédito o débito con la excusa de cobrar un supuesto costo de reenvío o aduana.
Con esos datos, los delincuentes pueden hacer compras no autorizadas, vaciar cuentas bancarias o vender la información a terceros. En ciertos casos, el código QR instala una aplicación maliciosa que otorga acceso remoto al dispositivo de la víctima. Ninguna empresa de envíos legítima pide datos de tarjeta por SMS o WhatsApp para liberar un paquete.
Señales de alerta para no caer
Hay indicios que delatan el fraude antes de que sea tarde. El mensaje suele tener errores de ortografía, el número de origen es un celular común y no una línea corporativa, y el texto genera apuro para que la víctima actúe sin pensar. Ante la duda, lo más seguro es no tocar el enlace ni escanear el código, sino entrar directamente a la aplicación o al sitio oficial de la empresa de envíos y verificar el estado del pedido con el número de seguimiento.
El auge de las compras online hizo que recibir notificaciones de envíos sea parte de la rutina diaria. Los estafadores aprovechan esa normalidad para bajar la guardia de las personas. Por eso, la recomendación central es verificar siempre por canales oficiales antes de entregar cualquier dato, sin dejarse llevar por la urgencia del mensaje ni por lo prolijo que se vea la página falsa.
Qué hacer si ya entregaste tus datos
Si la víctima cargó información en la página falsa, el primer paso es contactar al banco para bloquear la tarjeta utilizada. También conviene cambiar las contraseñas de las cuentas que puedan haberse visto comprometidas y revisar los movimientos sospechosos en las semanas siguientes. Reportar el número o el mensaje recibido ayuda a que las autoridades y las empresas de telecomunicaciones detecten y bloqueen estos patrones de fraude más rápido. Hechos similares ya han terminado con la detención de estafadores que operaban a gran escala con esta modalidad.
Compartir esta información con familiares y amigos, sobre todo con quienes están menos familiarizados con este tipo de engaños, también previene nuevas víctimas. El QRishing es un recordatorio para el ecosistema de la inteligencia artificial: la tecnología avanza, pero el eslabón más débil sigue siendo la decisión humana de confiar en un mensaje urgente.
Con información de La Nación