Autoridades en México alertan por aumento de estafas con códigos QR en restaurantes, delincuentes manipulan menús digitales para robar datos personales y bancarios
Guardia Nacional advierte sobre fraudes con códigos QR en restaurantes, delincuentes sustituyen menús digitales para robar datos personales o bancarios, autoridades llaman a extremar precauciones antes de escanear

MÉXICO — La Guardia Nacional lanzó una advertencia a la ciudadanía tras el aumento de fraudes relacionados con códigos QR en restaurantes y otros establecimientos.
Las autoridades detectaron que delincuentes manipulan o sustituyen los códigos QR impresos para redirigir a los comensales a sitios web maliciosos que buscan robar datos personales o infectar dispositivos móviles.
Ante esta situación, hicieron un llamado a extremar precauciones antes de escanear cualquier código QR, especialmente aquellos que aparecen en menús o mesas dentro de restaurantes.
El riesgo oculto detrás de los menús digitales

Durante la pandemia por la COVID-19 y con la digitalización de servicios, muchos restaurantes optaron por menús digitales mediante códigos QR.
Sin embargo, esta herramienta puede ser aprovechada por ciberdelincuentes, quienes redirigen a los usuarios a páginas web falsas diseñadas para robar información o instalar software malicioso en los dispositivos.
Los fraudes ocurren cuando colocan códigos QR falsos sobre los originales o en lugares visibles, para llevar a las víctimas a sitios apócrifos que solicitan datos personales, contraseñas o información bancaria.
Ejemplos de cómo operan estas estafas

Uno de los casos más comunes ocurre cuando una persona escanea un código QR en la mesa de un restaurante y es enviada a una página que imita el menú oficial o el sistema de pago del establecimiento. El sitio puede verse legítimo, con logotipos y colores similares, pero en realidad está diseñado para capturar información.
En algunos escenarios, el usuario es invitado a “confirmar” un pedido, registrar un correo o realizar un pago. Al hacerlo, sin notarlo, entrega datos bancarios, contraseñas o accesos a redes sociales. Horas después pueden aparecer cargos no reconocidos, bloqueos de cuentas o intentos de suplantación de identidad.
Otro riesgo es que, al abrir el enlace, el teléfono descargue archivos ocultos que instalan software malicioso, lo que permite a delincuentes controlar el dispositivo, espiar conversaciones o acceder a aplicaciones financieras.
Por ello, la Guardia Nacional insiste en que un solo escaneo descuidado puede comprometer información personal, cuentas bancarias o incluso el funcionamiento del celular.
Cómo detectar un código QR peligroso
Con el uso cada vez más extendido de códigos QR, también aumentan las oportunidades de fraude. Por ello, las autoridades recomiendan:
- Verificar la fuente y la URL antes de abrir cualquier página
- Comprobar que el dominio corresponda al establecimiento y no muestre señales de phishing
- Revisar físicamente si el código fue manipulado o si hay calcomanías sobrepuestas
- Mantener actualizado el sistema operativo y contar con antivirus
- Preferir el menú impreso cuando esté disponible
- No ingresar datos personales o financieros en sitios dudosos
Si notas que el enlace te lleva a otra página, cierra de inmediato, realiza un análisis de seguridad en tu dispositivo y cambia tus contraseñas, sobre todo si usaste aplicaciones bancarias.
Dónde reportar un fraude

Si crees que fuiste víctima de un fraude, puedes reportar el incidente al número 088 de Atención Ciudadana de la Guardia Nacional para recibir orientación y apoyo.
Las autoridades reiteraron que la prevención y la verificación previa son clave para evitar caer en este tipo de engaños.
Sigue nuestro canal de WhatsApp
Recibe las noticias más importantes del día. Da click aquí
Te recomendamos

Ciberataque a la UNAM: ¿se filtraron correos, contraseñas y datos bancarios?, qué dice la Universidad, cómo operaron los hackers y qué recomendaciones hay para la comunidad

Mientras más instituciones en México se digitalizan, más crecen los crímenes digitales: el secuestro de datos se duplicó durante 2025, expuso información y afectó a 74 organizaciones en el país

Llamadas spam: por qué son peligrosas, cómo roban tus datos personales y bancarios, qué hacer si contestas una por error y cómo bloquearlas en Android, iPhone y denunciar ante Profeco y la Policía Cibernética

Ciberespionaje chino aprovecha crisis en Venezuela para lanzar ataques de phishing contra funcionarios vinculados a EEUU

Grupo Healy © Copyright Impresora y Editorial S.A. de C.V. Todos los derechos reservados