1. Un QR no muestra su destino hasta que lo lees
Los códigos QR se usan para pagos, menús, trámites y campañas legítimas, pero también pueden llevar a una página falsa o a una descarga. La apariencia del afiche, la oferta o el logo no confirma el destino. Antes de tocar una opción de pago o acceso, revisa la dirección completa.
2. Si aparece en la calle o sobre un afiche, mira el contexto
No escanees un código que parezca pegado encima de otro, que esté fuera de contexto o que no puedas relacionar con una entidad. CSIRT de Gobierno recomienda evitar QR dudosos y revisar la URL antes de navegar. Una urgencia, descuento o amenaza no sustituye una verificación independiente.
3. Desactiva la apertura automática y compara el dominio
Si tu cámara muestra una vista previa, no abras de inmediato. Lee el dominio, revisa palabras añadidas, faltas, subdominios extraños o una dirección que no corresponde a la empresa. Luego entra a la aplicación, sitio guardado o contacto que tú ya conocías, en lugar de continuar desde el QR.
4. Un QR de pago no debe pedir tus claves para recibir dinero
Para pagar o recibir una transferencia, no entregues claves, token, coordenadas ni códigos SMS en una página abierta desde un QR recibido. Si vendes online, verifica el abono desde tu propia aplicación o sitio oficial antes de entregar el producto; una captura o un comprobante por chat no confirma fondos acreditados.
5. Usa el lector local para ver la dirección, no para decidir si es seguro
El lector acepta una imagen PNG, JPG o WebP y extrae localmente una dirección HTTP o HTTPS. La imagen no se sube a H/M. El resultado puede ayudarte a comparar el dominio, pero no verifica el contenido posterior, el comercio, el destinatario del pago ni la legitimidad de una oferta.
6. Si ya abriste o ingresaste datos, cambia de canal
No continúes desde el mismo enlace, chat o QR. Contacta al banco, billetera, plataforma o comercio mediante una aplicación, número o sitio obtenido por tu cuenta. Conserva el enlace, fecha y mensajes de forma privada y usa los canales oficiales de la entidad si existe un riesgo concreto.
Preguntas frecuentes
Hogar Mas · hogarmas.net
¿Un lector de QR puede confirmar que un pago es seguro?
No. Un lector puede mostrar una dirección o datos codificados, pero no puede garantizar quién controla el sitio, qué ocurrirá después ni si una transferencia llegará a destino. Confirma el canal y la operación por una vía independiente.
¿Debo abrir un QR que llegó por WhatsApp o SMS?
Pausa antes de abrirlo. Si el mensaje dice venir de una empresa, entra tú mismo a su aplicación o sitio conocido y busca allí la operación. No uses la urgencia del mensaje como prueba de identidad.
¿Puedo leer una captura de QR sin subirla?
Sí. El lector local de H/M procesa PNG, JPG y WebP dentro de tu navegador. Solo acepta destinos HTTP o HTTPS para mostrarlos y no confirma que el destino, pago o comercio sea legítimo.
¿Qué reviso en la dirección que muestra el QR?
Compara el dominio completo con el sitio que ya conoces de la empresa. Revisa cambios de letras, palabras adicionales, subdominios inesperados y direcciones que no tienen relación clara con la operación.
¿Qué hago si un QR me pidió clave, código SMS o token?
No entregues más datos. Abre el canal oficial de tu banco, tarjeta, billetera o plataforma desde una ruta que inicies tú. Cambia credenciales expuestas desde un dispositivo confiable y conserva los antecedentes sin publicar información sensible.
Fuentes oficiales consultadas
CSIRT de Gobierno de Chile: recomendaciones ante peligros de códigos QR · SERNAC: guía sobre quishing y códigos QR maliciosos · SERNAC: alerta sobre estafas mediante códigos QR · SERNAC: buscador de sitios web de empresas
