Close Menu
InfoveritasInfoveritas
  • Inicio
  • Nosotros
    • Quiénes somos
    • Equipo
    • Metodología
    • Política de neutralidad e imparcialidad
    • Política de correcciones
  • Aula Infoveritas
    • Actualidad
      • EFCSN
      • Fact-checking and beyond
      • European Congress on Disinformation and Fact-Checking
    • Alfabetización mediática
    • Cazadores de bulos
    • Cumbre Desinformación
      • Edición 2024
      • Edición 2023
    • Informes
      • 2022
        • Balance desinformación 2022
        • Previsiones desinformación 2023
      • 2023
        • Balance desinformación 2023
        • Previsiones desinformación 2024
      • 2024
        • Balance desinformación 2024
        • Previsiones desinformación 2025
    • Logros y metas
      • Logros y metas Infoveritas 2022-2023
  • Hemeroteca
  • Únete a la verdad
LinkedIn X (Twitter)
Esclerosis
Feijóo
OMS
Palestina
info@info-veritas.com
Facebook Instagram LinkedIn TikTok WhatsApp X (Twitter)
InfoveritasInfoveritas
domingo, 1 junio 2025
  • Inicio
  • Nosotros
    • Quiénes somos
    • Equipo
    • Metodología
    • Política de neutralidad e imparcialidad
    • Política de correcciones
  • Aula Infoveritas
    • Actualidad
      • EFCSN
      • Fact-checking and beyond
      • European Congress on Disinformation and Fact-Checking
    • Alfabetización mediática
    • Cazadores de bulos
    • Cumbre Desinformación
      • Edición 2024
      • Edición 2023
    • Informes
      • 2022
        • Balance desinformación 2022
        • Previsiones desinformación 2023
      • 2023
        • Balance desinformación 2023
        • Previsiones desinformación 2024
      • 2024
        • Balance desinformación 2024
        • Previsiones desinformación 2025
    • Logros y metas
      • Logros y metas Infoveritas 2022-2023
  • Hemeroteca
  • Únete a la verdad
InfoveritasInfoveritas
Demo
“Qrishing”, “skimming” y “carding”, los nuevos métodos de ciberdelincuencia
Ciberseguridad

«Qrishing», «skimming» y «carding», los nuevos métodos de ciberdelincuencia

En paralelo al aumento de la tecnología, los delincuentes desarrollan nuevas técnicas de ciberdelincuencia para estafar a los ciudadanos.
Por Infoveritasjulio 7, 20234 Minutos de Lectura
Ciberdelincuencia: nuevas estafas
Ciberdelincuencia: nuevas estafas
LinkedIn Facebook Twitter WhatsApp Telegrama

Seguro que más de una vez has visto o interactuado con estafas cibernéticas. Puede que hayas sido víctimas de alguna de las prácticas más frecuentes como el phishing o smishing. Sin embargo, los ciberdelincuentes están tratando de desarrollar estafas cada vez más imperceptibles para estafar a la ciudadanía.

En los últimos meses se han viralizado vídeos sobre unas nuevas estafas cibernéticas. En esta ocasión, los ciberdelincuentes aprovechan falsos perfiles de códigos QR para incautar los datos personales de las víctimas. Otras técnicas nuevas de ingeniería social son el skimming y el carding. En este artículo te explicamos en qué consiste cada una.

Ciberdelincuencia con los códigos QR

Los códigos QR revivieron durante la pandemia. Desde entonces, estos códigos de barras digitales resultan indispensables para leer la carta de un restaurante o para llevar el certificado de vacunación de la COVID-19. A la vez que esta tecnología ha ido en ascenso, también ha crecido de manera paralela la actividad delictiva.

¿Cómo es el modus operandi de los delincuentes? Los ciberdelincuentes sustituyen códigos reales de restaurantes o de multas de estacionamiento, por ejemplo, por otros falsos que redirigen al usuario a una página web que suplanta a la de la empresa y que solicita información confidencial. De acuerdo con el Banco de España (BDE), las estafas más habituales son los siguientes:

  • Multas de tráfico con un QR que conduce a una web falsa para el pago de la sanción, pero realmente es el ciberdelincuente el que recibe el importe.
  • Un tipo de estafa conocida como QR inverso, realizada a camareros al pagar la cuenta. El presunto delincuente enseña a la víctima un código QR vinculado a su propia entidad bancaria, cuando en realidad se trata de una solicitud de dinero. Asimismo, logra hacerse con sus datos personales y bancarios.
  • Combinado con otras técnicas, como la instalación de malware o webs que suplantan páginas reales (web spoofing) para que facilites datos personales.
  • Colocando pegatinas encima el código QR real en un establecimiento comercial.

Otro ataque que pueden provocar es la descarga de malware o inyección de código malicioso. Consiste en la descarga de manera forzada de software malicioso cuando el usuario visita el sitio web. El malware pretende “filtrar la información confidencial, suscribirse a servicios premium o visualizar anuncios de forma silenciosa sin que el usuario lo sepa, obtener acceso a diferentes elementos del dispositivo (micrófono, cámara…), acceder a los datos del navegador o enviar correos electrónicos”, se puede leer en el blog del Instituto Nacional de Ciberseguridad.

Cuidado con el skimming y el carding (y tus tarjetas de crédito)

Ambos ciberataques están relacionados con la manipulación de las tarjetas de crédito. El skimming consiste en el duplicado de los datos de la tarjeta a través de dispositivos que pueden estar camuflados en cajeros con el fin de obtener esos datos que se encuentran en la banda magnética. “El objetivo es clonación de tarjetas para ser usadas en cajeros automáticos, robando el dinero de sus legítimo dueños”, señala la Guardia Civil en su cuenta de Twitter.

El #skimming es la clonación de tarjetas para ser usadas en cajeros automáticos, robando el dinero de sus legítimo dueños.

Cuando vayas a sacar dinero realiza un examen superficial del cajero.pic.twitter.com/6KLTFTcacK

— Guardia Civil (@guardiacivil) March 22, 2021

El carding utiliza la información de tarjetas robadas, para estafar a los incautos. Pueden adquirir esta información desarrollando distintas técnicas, el envío de enlaces, falsas páginas web, las notificaciones de supuestas compañías telefónicas, etc. Todo son ejemplos de ingeniería social como el phishing o el smishing.

“Los ciberdelincuentes comienzan realizando compras de productos o servicios de importe bajo y los irán aumentando para así tratar de determinar el saldo disponible de la tarjeta”, explica el Instituto Nacional de Ciberseguridad. Este tipo de ataques incrementan en periodos de rebajas o campañas comerciales, ya que así aprovechan la sobrecarga de transacciones de las víctimas.

Consejos y recomendaciones para evitar caer en estas estafas

Se aconseja consultar con el establecimiento en el caso en que, al escanear el código QR, se redirija a una web sospechosa. Y si el usuario hubiera proporcionado sus datos en el formulario de pago falso, que contacte inmediatamente con la entidad bancaria.

Es fundamental prestar atención al cajero automático, comprobar que el teclado o el puerto para la tarjeta no estén manipulados. Al realizar un pago por internet, es importante que requieran autorización bancaria. Ninguna entidad bancaria requiere que facilites esta información por teléfono móvil, correo o SMS.

Fuentes

El blog del Instituto Nacional de Ciberseguridad (INCIBE)

Cuenta oficial de la Guardia Civil en Twitter

Banco de España (BDE)

carding ciberdelincuencia Ciberseguridad Estafa Phishing qrishing skimming Smishing
Compartir. LinkedIn Facebook Twitter WhatsApp Telegrama

Noticias Relacionadas

Explicativos

Diez falsos mitos sobre la esclerosis múltiple 

mayo 30, 2025Por Infoveritas
Ciberseguridad

Lidl no regala una olla a presión Tefal

mayo 29, 2025Por Infoveritas
Infoveritas
Facebook Instagram LinkedIn TikTok WhatsApp X (Twitter)
  • Aviso Legal
  • Metodología
  • Política de cookies
  • Política de correcciones
  • Política de privacidad
© 2025 Metech. Todos los derechos reservados.

Escribe y pulsa Enter para la búsqueda. Pulsa Esc para cancelar.

Utilizamos cookies propias y de terceros para analizar nuestros servicios y mostrarte publicidad relacionada con tus preferencias en base a un perfil elaborado a partir de tus hábitos de navegación (por ejemplo, páginas visitadas). Puedes obtener más información AQUÍ

ConfiguraciónAceptar Todo
Manage consent

Resumen de privacidad

Este sitio web utiliza cookies para mejorar su experiencia mientras navega por el sitio web. De estas, las cookies que se clasifican como necesarias se almacenan en su navegador, ya que son esenciales para el funcionamiento de las funcionalidades básicas del sitio web. También utilizamos cookies de terceros que nos ayudan a analizar y comprender cómo utiliza este sitio web. Estas cookies se almacenarán en su navegador solo con su consentimiento. También tiene la opción de optar por no recibir estas cookies. Pero la exclusión voluntaria de algunas de estas cookies puede afectar su experiencia de navegación.
Funcional
Las cookies funcionales ayudan a realizar ciertas funcionalidades, como compartir el contenido del sitio web en plataformas de redes sociales, recopilar comentarios y otras funciones de terceros.
Rendimiento
Las cookies de rendimiento se utilizan para comprender y analizar los índices clave de rendimiento del sitio web, lo que ayuda a brindar una mejor experiencia de usuario a los visitantes.
Analítica
Las cookies analíticas se utilizan para comprender cómo interactúan los visitantes con el sitio web. Estas cookies ayudan a proporcionar información sobre métricas, el número de visitantes, la tasa de rebote, la fuente de tráfico, etc.
Anuncio publicitario
Las cookies publicitarias se utilizan para proporcionar a los visitantes anuncios y campañas de marketing relevantes. Estas cookies rastrean a los visitantes en los sitios web y recopilan información para proporcionar anuncios personalizados.
Otras
Otras cookies no categorizadas son aquellas que están siendo analizadas y aún no han sido clasificadas en una categoría.
Necesaria
Las cookies necesarias son absolutamente esenciales para que el sitio web funcione correctamente. Estas cookies garantizan funcionalidades básicas y características de seguridad del sitio web, de forma anónima.
GUARDAR Y ACEPTAR
Consultorio
Si te llega un vídeo, SMS o foto y piensas que es un bulo, escríbenos por Whatsapp para que lo verifiquemos.
Abrir chat