Portada / Divulgación

El «phishing» cambia de cara: códigos QR, WhatsApp y voces clonadas para engañar al usuario

Claves para no caer en las nuevas trampas del phishing y detectar a tiempo los mensajes, códigos QR y llamadas fraudulentas.

28/08/2026 03:08

En esta noticia se habla de:

, , ,

Agosto cambia el escenario del phishing. Tras las campañas centradas en falsas cancelaciones de reservas, los ciberdelincuentes amplían ahora el engaño a todo el entorno del viaje y al ámbito laboral. Códigos QR, aplicaciones de mensajería, voces clonadas mediante IA y falsas plataformas de firma electrónica se convierten en nuevos canales para robar datos o provocar pagos.

No actúes por presión: desconfía de los mensajes urgentes

El patrón se repite: mensajes que hablan de “última oportunidad”, “último aviso” o “cierre inmediato” para validar datos, efectuar pagos o descargar documentos. La presión busca que el usuario actúe sin comprobar el origen.

«El ‘phishing’ ya no pide que hagas clic en un enlace extraño: se disfraza de aquello que el usuario espera recibir», explica José Montero, CEO de Montero de Cisneros.

La urgencia puede aparecer en correos, SMS o mensajes de WhatsApp, especialmente en agosto, cuando coinciden operaciones de cierre y contrataciones temporales.

Verifica siempre el canal antes de pagar o facilitar datos

Una de las principales novedades es el QRishing: códigos QR colocados en hoteles, aeropuertos o restaurantes que pueden dirigir a páginas falsas de pago, encuestas o redes WiFi y solicitar credenciales o datos bancarios.

También se utilizan WhatsApp y Telegram para suplantar a plataformas de reservas, aerolíneas o servicios de atención al cliente. Los mensajes pueden reproducir logotipos, tonos de respuesta y formatos habituales.

La recomendación es realizar las gestiones desde las aplicaciones y páginas oficiales, sin confiar únicamente en el aspecto del mensaje.

Comprueba dos veces cualquier orden recibida por teléfono

El vishing de nueva generación combina voces clonadas mediante IA y datos filtrados para hacerse pasar por responsables de una empresa. El objetivo puede ser conseguir un pago o solicitar un cambio de cuenta bancaria.

El riesgo aumenta para el personal de guardia y los equipos reducidos durante las vacaciones, cuando una petición aparentemente procedente de un superior puede encontrar menos controles internos.

Una voz conocida no basta para validar una orden financiera: es necesario contrastarla mediante otro canal.

Evita los QR de origen dudoso y revisa la dirección web

Los viajeros deben prestar especial atención a supuestas compensaciones por retrasos, reembolsos inmediatos o tasas pendientes. También a códigos QR colocados sobre señalización oficial, compartidos por desconocidos o vinculados a supuestas reclamaciones de equipaje.

Antes de introducir información, conviene comprobar la dirección de la página y asegurarse de que la gestión se realiza en el canal oficial de la compañía.

Protege especialmente los accesos corporativos durante los viajes

Los accesos remotos desde hoteles, segundas residencias o redes WiFi públicas pueden convertirse en otro punto de riesgo para las empresas. A ello se suman los falsos contratos, renovaciones o anexos laborales enviados para su firma electrónica.

La clave, según Montero, es entender que el phishing no es únicamente un problema tecnológico, sino también de hábitos: «nunca actuar desde la urgencia y nunca operar desde un canal que no se haya verificado dos veces».

Noticias relacionadas