Actualitat

Què és quishing, l’estafa que et pot amargar les vacances

NOTÍCIES

28/07/2026

Un perill en tota regla

Els codis QR han esdevingut habituals per consultar la carta d’un restaurant, connectar-se a una xarxa wifi, pagar un aparcament o accedir a informació turística. El problema és que els ciberdelinqüents també han après a utilitzar-los per robar dades personals i bancàries. I aquesta estafa se la coneix com a quishing o pesca per codi QR.

Un perill, especialment durant les vacances, en què abaixem la guàrdia, escanegem codis desconeguts amb més freqüència i solem prestar menys atenció.

Què és el quishing i com funciona

La paraula quishing neix de la combinació dels termes QR i la pesca (phishing). Es tracta d’una tècnica on els delinqüents creen un codi QR que condueix a una pàgina web falsa, a la descàrrega d’un fitxer maliciós o a algun formulari preparat per recopilar informació privada.

L’atac pot arribar mitjançant un correu electrònic, un missatge de text, una publicació a les xarxes socials o un cartell imprès. També és possible que els estafadors enganxin el seu codi sobre el QR legítim d’un restaurant, un parquímetre, un allotjament turístic o un servei de lloguer.

En escanejar-lo amb la càmera del mòbil, s’obre una pàgina que pot imitar el web d’un banc, una empresa de transport, un hotel o una plataforma de pagament. Allà se sol·licita introduir el correu electrònic, una contrasenya, les dades d’una targeta o fins i tot fer un petit abonament per confirmar una reserva.

La víctima creu que utilitza un servei legítim, però tota la informació acaba en mans dels delinqüents. I sabem que aquestes dades s’usaran posteriorment per accedir a comptes, efectuar compres, suplantar la identitat o preparar noves estafes més personalitzades.

Com evitar aquesta estafa a les teves vacances

La millor protecció és desconfiar de qualsevol codi QR que et demani introduir informació personal, iniciar sessió o fer un pagament. Abans de continuar, comprova l’adreça que mostra el mòbil i revisa que el domini correspongui realment a l’empresa o el servei que vols utilitzar.

També has d’observar el suport on es troba el codi. Si sembla un adhesiu col·locat sobre un altre, presenta una impressió de mala qualitat o està situat en un lloc poc habitual, és preferible no escanejar-lo. Pots cercar la pàgina oficial escrivint directament la teva adreça al navegador o fer servir l’aplicació oficial de l’establiment.

I, finalment, mai descarreguis una aplicació o un fitxer perquè t’ho indiqui una pàgina oberta des d’un QR desconegut. Tampoc introdueixis contrasenyes, dades bancàries o codis de verificació sense assegurar-te que ets al web autèntic.

Llegiu la notícia original al seu lloc web oficial fent clic en aquest mateix enllaç