Suplantación de códigos QR en parquímetros y terminales públicas
Calcomanías no autorizadas colocadas sobre códigos QR oficiales de pago que redirigen a sitios web clonados diseñados para capturar credenciales bancarias y códigos SMS.

Suplantación de códigos QR en vía pública (Quishing): Delincuentes adhieren calcomanías sobre códigos oficiales o colocan supuestas multas en parabrisas para dirigir a las víctimas a portales bancarios apócrifos.
RECREACIÓN EDITORIAL ILUSTRATIVAQUÉ HACER: PROTOCOLO DE CONTENCIÓN INMEDIATA — ¿ESTÁ OCURRIENDO AHORA?
Pasos Inmediatos de Contención
- 1Utiliza la aplicación oficial del proveedor instalada directamente desde la tienda oficial de tu dispositivo.
- 2Inspecciona visualmente el código antes de escanearlo para verificar que no esté sobrepuesto.
- 3Si ingresaste datos bancarios en un sitio sospechoso, bloquea temporalmente tu tarjeta desde tu aplicación bancaria.
Qué NO hacer bajo ninguna circunstancia
- ✕No escanees códigos QR que presenten evidencia física de alteración o pegado sobrepuesto.
- ✕No ingreses datos confidenciales bancarios en enlaces abiertos desde lectores de QR genéricos.
En caso de incidente en proceso, cuelga de inmediato y contacta al 911 o a la Unidad de Policía Cibernética.
Cómo funciona (en palabras sencillas)
Los atacantes colocan calcomanías sobre los códigos oficiales en terminales públicas. Al escanearlo, el usuario accede a un formulario clonado que solicita números de tarjeta bancaria, fechas de vencimiento y códigos de seguridad.
1. Calcomanía o aviso falso
Colocan calcomanías sobre el QR oficial del parquímetro o adhieren falsas multas de tránsito con QR directamente en el parabrisas.
2. Portal clonado de pago
El QR redirige a una web clonada que imita a la tesorería o al operador de parquímetros, solicitando número de tarjeta, CVV y fecha de expiración.
3. Robo de credenciales y cargos
Los estafadores capturan datos y solicitan códigos OTP/SMS en vivo para cometer transferencias y compras fraudulentas inmediatas.
Señales de Alerta Inmediatas
- •El código QR es una calcomanía superpuesta con bordes levantados o textura diferente al panel.
- •La dirección web (URL) en el navegador del teléfono no coincide con el dominio oficial del operador.
- •El sitio solicita datos desproporcionados como claves dinámicas bancarias para procesar un pago simple.
Casos de Riesgo y Vectores Similares

Robo y secuestro de cuenta de WhatsApp mediante engaño de código SMS de 6 dígitos
Modalidad en la que ciberdelincuentes intentan registrar la cuenta de WhatsApp de la víctima en otro dispositivo, solicitándole el código de seguridad de 6 dígitos mediante engaños («te mandé un código por error», falsos sorteos o soporte técnico apócrifo) para suplantar su identidad y pedir dinero a sus contactos.
Ver expediente
Fraude y falsificación en reventa de boletos para conciertos
Venta clandestina de accesos falsos, clonados o impresos mediante capturas estáticas de códigos QR y perfiles apócrifos en redes sociales bajo precios engañosos y exigencia de transferencias inmediatas.
Ver expedienteFuentes & Evidencia Documental
3 fuentesAlertas tempranas sobre calcomanías y folletos apócrifos de infracciones con código QR en parabrisas y parquímetros.
Boletín sobre quishing y captura ilícita de credenciales bancarias en falsos módulos de cobro digital.
Inspección forense de dominios clonados de tesorería y campañas de ingeniería social física dirigida a automovilistas.

