InicioNoticiasNoticias › El phishing cambia de cara: códigos QR, WhatsApp y voce…
Noticias

El phishing cambia de cara: códigos QR, WhatsApp y voces clonadas con IA para engañar al usuario

Fuente
Confilegal
Fecha
28/08/2026
Categoría
Noticias
Qué ocurrió

Resumen en lenguaje ciudadano

Los ciberdelincuentes han ampliado sus técnicas de phishing más allá del correo electrónico y ahora utilizan códigos QR falsos en hoteles y aeropuertos (QRishing), mensajes de WhatsApp y Telegram que suplantan a plataformas de reservas y aerolíneas, y voces clonadas mediante inteligencia artificial para hacerse pasar por jefes o proveedores y solicitar pagos o cambios de cuenta bancaria. El patrón común es la urgencia: mensajes que hablan de "última oportunidad" o "cierre inmediato" para que el usuario facilite datos o efectúe pagos sin comprobar el origen. Los expertos recomiendan no actuar bajo presión, verificar siempre el canal oficial antes de pagar y desconfiar de los QR colocados sobre señalización o enviados por desconocidos.

💡

Si recibes un mensaje urgente (por SMS, WhatsApp o correo) que menciona a tu banco, no pulses ningún enlace ni escanees ningún QR: accede siempre a la app oficial o llama al teléfono de tu entidad para verificar.

Fuente original Confilegal · 28/08/2026
Leer artículo original →
Nuestro análisis

Qué significa para ti

Este artículo describe una evolución preocupante del fraude digital que afecta directamente a cualquier persona con cuenta bancaria o tarjeta. El llamado QRishing es especialmente peligroso porque el usuario no ve una URL sospechosa: simplemente escanea lo que parece un cartel legítimo de un hotel o restaurante y acaba en una página que imita a la entidad para robar sus credenciales. La suplantación por WhatsApp de supuestos servicios de atención al cliente es otra trampa frecuente: el estafado cree estar hablando con su banco o con una aerolínea porque el interlocutor conoce datos reales obtenidos de filtraciones anteriores.

La recomendación práctica más importante es una regla sencilla: ninguna entidad seria te pedirá datos sensibles, contraseñas o pagos a través de un QR, un mensaje de WhatsApp o una llamada no solicitada. Si recibes una comunicación de este tipo que menciona tu banco, cuelga o cierra la conversación y contacta directamente con tu entidad a través del número oficial que aparece en su web o en el reverso de tu tarjeta. Si ya has facilitado datos o realizado un pago, el plazo para reaccionar es corto: contacta con tu banco de inmediato y denuncia ante la Policía Nacional o la Guardia Civil.

¿Te afecta esta noticia?

¿Tu banco te ha bloqueado la cuenta? Guía general para reclamar paso a paso →

También puedes consultar la legislación bancaria explicada que fundamenta estas reclamaciones.

¿Tu banco ha actuado de forma similar?

Consulta gratuita. Analizamos tu caso y te decimos si tienes fundamento para reclamar.

Consulta gratuita →