
La Secretaría de Seguridad Ciudadana de la Ciudad de México (SSC) emitió una advertencia sobre una nueva modalidad de fraude que involucra el envío de paquetes inesperados con códigos QR maliciosos.
Según la Policía Cibernética, los delincuentes envían paquetes no solicitados a domicilios, incluyendo códigos QR que invitan a “reclamar” el contenido o verificar detalles del envío.
Al escanear estos códigos, las víctimas son redirigidas a sitios web fraudulentos, exponiendo sus datos personales y financieros a los estafadores. Esta modalidad ha encendido las alertas de autoridades y especialistas en ciberseguridad tanto en México como en otros países.

Modus operandi del fraude con códigos QR

El modus operandi descrito en las alertas oficiales consiste en tres pasos. Primero, la persona recibe en su domicilio un paquete no solicitado, generalmente sin remitente verificable.
PUBLICIDAD
En el interior, los estafadores incluyen un código QR acompañado de instrucciones que invitan al destinatario a escanearlo para recibir información adicional, acceder a un supuesto descuento o verificar la entrega.
Al escanear el código, la víctima puede ser dirigida a páginas falsas que solicitan información confidencial, como nombres, direcciones, números de tarjeta bancaria o credenciales de acceso. En algunos casos, el código QR también puede descargar software malicioso que compromete la seguridad del dispositivo, permitiendo a los delincuentes acceder a información sensible, realizar cargos no autorizados, robo de identidad y acceso a cuentas bancarias.
Fraudes con QR en otros sectores

Este tipo de fraude no solo se limita al sector de paquetería. Los códigos QR maliciosos pueden encontrarse en cartas de restaurantes, parquímetros, cargadores de coches eléctricos y otros servicios. Según especialistas en ciberseguridad, el principal riesgo radica en la dificultad para detectar cuándo un código QR ha sido manipulado o redirige a un sitio fraudulento.
PUBLICIDAD
La única manera de evitar estas estafas es no escanear códigos de origen desconocido y verificar siempre la autenticidad del remitente y del enlace.
Recomendaciones de autoridades

En México, la Policía Cibernética recomienda no escanear códigos QR de paquetes inesperados, no ingresar contraseñas ni información financiera en enlaces provenientes de estos códigos y confirmar directamente con las empresas de mensajería si existe un envío pendiente.
También se aconseja mantener actualizado el antivirus y el sistema operativo del dispositivo. Si se recibe un paquete sospechoso, se debe tomar evidencia fotográfica y reportarlo inmediatamente a las autoridades competentes.
Medidas de prevención y canales de denuncia

El fenómeno de los fraudes con códigos QR, conocido también como “brushing” en algunos contextos internacionales, ha sido objeto de investigaciones policiales y campañas de prevención. Aunque hasta ahora las autoridades no han revelado cifras oficiales de víctimas en México, la recomendación es priorizar la prevención y la denuncia oportuna.
PUBLICIDAD
Si una persona ya ha escaneado un código QR sospechoso, debe cambiar de inmediato las contraseñas de sus cuentas, contactar a su banco si proporcionó datos financieros, ejecutar un análisis antivirus y reportar el incidente ante la Policía Cibernética.
La advertencia central de las autoridades es contundente: si no solicitaste el paquete, no escanees el código QR y mantente alerta ante cualquier intento de fraude digital.
Casos recientes y antecedentes internacionales

A nivel internacional, se han documentado casos similares, especialmente en campañas de rebajas o durante épocas de alto volumen de compras en línea.
En España, la Guardia Civil ha alertado sobre el envío de supuestos paquetes de Amazon que incluyen códigos QR en la etiqueta. La recomendación de las autoridades es clara: desconfiar de cualquier paquete que no se haya solicitado y nunca escanear códigos QR provenientes de estos envíos, ya que pueden redirigir a páginas fraudulentas o solicitar la descarga de aplicaciones maliciosas.
PUBLICIDAD
El Instituto Nacional de Ciberseguridad (INCIBE) en España ha confirmado la detección de casos donde los usuarios recibieron un paquete con un código QR fraudulento dentro de la caja, el cual redirigía a un formulario para captar datos bancarios.
Entre sus recomendaciones destacan activar la previsualización de la URL antes de acceder, comprobar que el QR no sea una pegatina colocada sobre el original y evitar proporcionar información personal o financiera en sitios no verificados.
PUBLICIDAD
PUBLICIDAD
Más Noticias
El estremecedor testimonio de los pescadores mexicanos que sobrevivieron 5 días sobre una hielera en el Pacífico
Las olas, el calor y la incertidumbre acompañaron cada minuto de la espera. Tras el rescate, los hombres cuentan cómo enfrentaron el aislamiento

Santa Fe Klan celebrará el grito de Independencia en Naucalpan con concierto gratis
El Palacio Municipal del municipio mexiquense será el escenario de una celebración que mezcla rap urbano y música ranchera, con acceso libre; el gobierno local prevé reunir a miles de asistentes, como parte de las fiestas patrias

Abogados de Fernando Farías Laguna solicitarán que la audiencia sea pública ante petición de la FGR para que sea privada
Sus abogados dijeron a Infobae México que la petición es formal para que no ocurra lo ue con su hermano Manuel Roberto Farías Laguna, quien también se encuentra en el penal del Altiplano

Rosa Icela Rodríguez le pidió a EEUU no deportar a migrantes mexicanos a otros países en reunión con Ronald Johnson
Más de 2 mil 300 coonacionales han sido expulsados del vecino país del norte, muchos a Guatemala

Testigo clave de la DEA confirma: irá a la Fiscalía por el asesinato de Paco Stanley
El regreso de un personaje vinculado al entorno judicial reabre interrogantes sobre uno de los casos más polémicos de la televisión mexicana
