REDDICOM — Seguridad para el mundo real
REDDICOM — Seguridad para el mundo real
Volver a Radar
EXPEDIENTE DE INVESTIGACIÓN #RD-RADAR-2026-002INVESTIGANDOALTO

Suplantación de códigos QR en parquímetros y terminales públicas

Calcomanías no autorizadas colocadas sobre códigos QR oficiales de pago que redirigen a sitios web clonados diseñados para capturar credenciales bancarias y códigos SMS.

Primer Registro12 sep 2026
Última Revisión12 sep 2026
Dominio OperativoDIGITAL
Conductora en avenida de CDMX escaneando con smartphone supuesta infracción de tránsito con código QR pegada al parabrisas de su auto

Suplantación de códigos QR en vía pública (Quishing): Delincuentes adhieren calcomanías sobre códigos oficiales o colocan supuestas multas en parabrisas para dirigir a las víctimas a portales bancarios apócrifos.

RECREACIÓN EDITORIAL ILUSTRATIVA

QUÉ HACER: PROTOCOLO DE CONTENCIÓN INMEDIATA — ¿ESTÁ OCURRIENDO AHORA?

Pasos Inmediatos de Contención

  1. 1Utiliza la aplicación oficial del proveedor instalada directamente desde la tienda oficial de tu dispositivo.
  2. 2Inspecciona visualmente el código antes de escanearlo para verificar que no esté sobrepuesto.
  3. 3Si ingresaste datos bancarios en un sitio sospechoso, bloquea temporalmente tu tarjeta desde tu aplicación bancaria.

Qué NO hacer bajo ninguna circunstancia

  • No escanees códigos QR que presenten evidencia física de alteración o pegado sobrepuesto.
  • No ingreses datos confidenciales bancarios en enlaces abiertos desde lectores de QR genéricos.

En caso de incidente en proceso, cuelga de inmediato y contacta al 911 o a la Unidad de Policía Cibernética.

ENTENDIMIENTO OPERATIVO // NIVEL 1

Cómo funciona (en palabras sencillas)

Los atacantes colocan calcomanías sobre los códigos oficiales en terminales públicas. Al escanearlo, el usuario accede a un formulario clonado que solicita números de tarjeta bancaria, fechas de vencimiento y códigos de seguridad.

FASE 01 // ADHESIÓN FÍSICA

1. Calcomanía o aviso falso

Colocan calcomanías sobre el QR oficial del parquímetro o adhieren falsas multas de tránsito con QR directamente en el parabrisas.

FASE 02 // DESVÍO APÓCRIFO

2. Portal clonado de pago

El QR redirige a una web clonada que imita a la tesorería o al operador de parquímetros, solicitando número de tarjeta, CVV y fecha de expiración.

FASE 03 // EXFILTRACIÓN

3. Robo de credenciales y cargos

Los estafadores capturan datos y solicitan códigos OTP/SMS en vivo para cometer transferencias y compras fraudulentas inmediatas.

Señales de Alerta Inmediatas

  • El código QR es una calcomanía superpuesta con bordes levantados o textura diferente al panel.
  • La dirección web (URL) en el navegador del teléfono no coincide con el dominio oficial del operador.
  • El sitio solicita datos desproporcionados como claves dinámicas bancarias para procesar un pago simple.
INTELIGENCIA CRUZADA // EXPEDIENTES RELACIONADOS

Casos de Riesgo y Vectores Similares

Fuentes & Evidencia Documental

3 fuentes
FUENTE PRIMARIAUnidad de Policía Cibernética SSC-CDMX

Alertas tempranas sobre calcomanías y folletos apócrifos de infracciones con código QR en parabrisas y parquímetros.

FUENTE CORROBORADACONDUSEF (Comisión Nacional para la Protección y Defensa de los Usuarios de Servicios Financieros)

Boletín sobre quishing y captura ilícita de credenciales bancarias en falsos módulos de cobro digital.

ANALISIS REDDICOMLaboratorio de Ciberinteligencia Urbana REDDICOM

Inspección forense de dominios clonados de tesorería y campañas de ingeniería social física dirigida a automovilistas.