Escanear QR de forma segura
Lee un código QR y analiza su enlace antes de que lo abras.
También puedes pegar una captura de pantalla directamente (Ctrl+V / Cmd+V)
El QR se decodifica y analiza por completo en tu navegador: nada se sube a ningún servidor, y el contenido nunca se abre automáticamente.
¿Buscas otra cosa?
El análisis del código QR aparecerá aquí
¿Es seguro escanear un código QR desconocido?
Un código QR desconocido no es seguro por defecto: puede llevar a un enlace de phishing, un esquema peligroso o intentar robar tu contraseña de WiFi. Esta herramienta decodifica el QR con tu cámara o una imagen y, si el contenido es un enlace, lo analiza con el mismo motor de heurísticas locales de /url-inspect, sin abrirlo nunca. Los payloads que no son un enlace —red WiFi, contacto vCard, teléfono, SMS— se muestran en claro para que decidas qué hacer con ellos. Es gratis, sin registro, y todo el proceso ocurre en tu navegador: la imagen o el vídeo de la cámara nunca salen de tu dispositivo. No hay ninguna lista negra en la nube detrás, lo que protege tu privacidad pero también significa que un enlace malicioso muy nuevo puede no generar ninguna señal. Úsala antes de escanear un QR en un cartel, una mesa de restaurante o un correo.
Cómo usar Escanear QR de forma segura
- Sube una imagen con el código QR (arrastra, haz click, o pega una captura con Ctrl+V) o pulsa "Escanear con la cámara".
- La herramienta decodifica el QR localmente y clasifica su contenido: enlace, red WiFi, contacto, teléfono, SMS o texto plano.
- Si es un enlace, se descompone y analiza con las mismas heurísticas de /url-inspect —esquema, homógrafos, IP literal, acortadores, entropía— sin abrirlo nunca.
- Revisa las señales encontradas y su explicación antes de decidir si copiar el enlace para pegarlo tú mismo en el navegador.
- Para payloads que no son un enlace (WiFi, contacto, SMS), revisa los campos en claro y cópialos si los necesitas — tampoco se ejecuta ninguna acción automática.
Casos de uso comunes
Escanear un QR pegado en un parquímetro o cartel de la calle
Los QR falsos superpuestos sobre uno real ("quishing") son un fraude común en parquímetros y restaurantes. Revisa el dominio real antes de introducir datos de pago.
Verificar un QR de WiFi en un espacio público
Antes de conectarte a la red que promete un código QR en una cafetería o aeropuerto, comprueba el SSID y si realmente no requiere contraseña, sin conectarte a ciegas.
Revisar un QR recibido por correo o mensaje
Los QR incrustados en PDFs o capturas de pantalla evitan los filtros de enlaces de muchos clientes de correo. Analiza la imagen aquí antes de escanearlo con el móvil.
Comprobar un QR en una tarjeta de presentación o cartel de evento
Extrae el contacto vCard o el enlace sin necesidad de escanearlo con tu teléfono personal ni exponer tu cámara a un QR de origen desconocido.
Preguntas frecuentes
¿Qué es el "quishing"?
Es phishing por código QR: un atacante pega un QR falso sobre uno legítimo (parquímetros, menús, carteles) o lo distribuye por correo, y el QR lleva a una página de phishing o a un esquema peligroso. Como no puedes leer la URL antes de escanear un QR con el móvil, es más difícil de detectar a simple vista que un enlace de texto.
¿La imagen o el vídeo de mi cámara se suben a algún servidor?
No. La decodificación del QR (librería jsqr) y el análisis del enlace ocurren enteramente en tu navegador. Ni la imagen ni el flujo de vídeo de la cámara salen de tu dispositivo en ningún momento.
¿Por qué esta herramienta nunca abre el enlace automáticamente?
Es la diferencia deliberada frente a /qr-read: aquí el objetivo es analizar antes de decidir, no facilitar el click. Solo puedes copiar el contenido — abrirlo, si decides hacerlo, es una acción tuya y consciente en tu navegador.
¿Qué pasa si el QR contiene una red WiFi?
Se muestran el SSID, la contraseña y el tipo de cifrado en claro, para que decidas si conectarte manualmente. No se guarda ni se conecta nada automáticamente.
¿Sirve para cualquier tipo de QR, no solo enlaces?
Sí. Reconoce y explica también QR de red WiFi, contacto (vCard), teléfono y SMS. Solo los enlaces pasan por el análisis de seguridad adicional, porque son el tipo de payload con riesgo real de phishing.
¿En qué se diferencia de /qr-read?
/qr-read es el lector general: decodifica cualquier QR y te deja abrir el resultado directamente. /qr-scan-safe está pensada para cuando no confías en el origen del QR: analiza el enlace con las heurísticas de seguridad antes de que decidas qué hacer.