Quishing: el phishing escondido en el código QR del menú
Cómo los restaurantes se vuelven vector de robo de tarjetas a través de códigos QR falsos pegados en las mesas.
Segmento: Empresas y Operaciones · Nivel de riesgo: CRÍTICO
Núcleo de Inteligencia Blindfy · Revisión técnica de Blindfy
Escenario
Un restaurante descubre que sus clientes son dirigidos a una página falsa de pago al escanear el código QR del menú, y que los datos de tarjetas fueron capturados a lo largo de una noche.
Cómo ocurre la estafa
Los atacantes pegan códigos QR adulterados sobre los originales. Al escanear, el cliente llega a una página que imita el sistema de pago y captura sus datos antes de redirigir al sitio real.
Error común
Tratar el código QR de la mesa como un elemento decorativo sin auditoría diaria.
Impacto
Clientes con tarjetas clonadas, denuncia ante el Procon, pérdida de reputación local y caída en las reseñas de plataformas.
Qué funciona
Menú digital servido por NFC o dominio propio con HTTPS visible, validación diaria y capacitación del equipo.
Lista de protección
- Valide diariamente los códigos QR de todas las mesas
- Use dominio propio con HTTPS en el menú
- Capacite a los mozos en identificación de fraude
- Comunique a los clientes con un aviso en la mesa
- Accione takedown de páginas falsas
- Monitoree reclamos en Google Reviews
- Registre denuncia en caso confirmado
Fuentes editoriales
- CERT.br / NIC.br — Cartilha de Segurança para Internet
- ENCCLA / Ministério da Justiça — Enfrentamento a golpes digitais
Su menú digital es la puerta de entrada. Protéjala con el mismo cuidado que la cocina.
← Todos los análisis de riesgo · Diagnóstico inicial Blindfy