• Nosotros
miércoles, agosto 19, 2026
  • Login
Gadgerss
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest
Sin resultados
Ver todos los resultados
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest
Sin resultados
Ver todos los resultados
Gadgerss
Sin resultados
Ver todos los resultados

Quishing: ESET advierte sobre los riesgos del uso de códigos QR en entornos corporativos y cómo prevenir esta amenaza

El uso extendido de códigos QR en la cotidianidad dio paso al quishing, una modalidad de ciberataque que evade los controles de seguridad tradicionales en las empresas y busca comprometer credenciales e información confidencial.

Gadgerss Por Gadgerss
19 agosto, 2026
En Seguridad
0
Quishing: ESET advierte sobre los riesgos del uso de códigos QR en entornos corporativos y cómo prevenir esta amenaza
Comparte en FacebookComparte on TwitterComparte en LinkedInComparte en WhatsAppComparte por Email

También te puede interesar

HONOR 600 Pro ofrece funciones que todo creador de contenido debería conocer

TCL lanza en Perú el P2A Pro: el monitor gamer Mini LED que potencia el rendimiento y la claridad de movimiento en juegos intensos

Día Mundial de la Fotografía: Consejos para mejorar las fotos de tu negocio

Xiaomi alcanza ingresos por RMB 108,900 millones durante el segundo trimestre de 2026

En el día internacional de la fotografía, Sony invita al talento latinoamericano a llevar sus historias al mundo

¿Qué considerar al elegir una tablet? Samsung destaca tres aspectos que marcan la diferencia en la experiencia del usuario

Cuanto más familiar resulta algo, más probable es que se deje de cuestionarlo. En ciberseguridad, esa complacencia puede ser especialmente peligrosa. Es el caso de los códigos QR, que se han vuelto algo habitual en menús, postes de alumbrado y parquímetros, y también en correos electrónicos durante los últimos años. En este sentido, ESET, compañía líder en detección proactiva de amenazas, advierte sobre el crecimiento del quishing (phishing basado en códigos QR) y como representa una forma de ocultar enlaces maliciosos, evadir algunos filtros de seguridad corporativos tradicionales y los riesgos de que la interacción pase de una computadora corporativa a un teléfono personal con menos controles de seguridad.
 
Un código QR es un código de barras bidimensional, abreviatura de Quick Response (respuesta rápida), capaz de codificar URL, datos de pago, información de contacto y otros datos, permitiendo a los usuarios acceder rápidamente a un sitio web, una aplicación u otro recurso digital. Según ESET, estos resultan atractivos para los actores de amenazas debido a uso habitual y generalizado, a que se integran fácilmente en las campañas de phishing: basta con reemplazar ese enlace o archivo adjunto malicioso por un código QR, y a que pueden generarse en segundos.
 
Una de las principales ventajas para el atacante es la capacidad de ocultar el destino del enlace. El destino está codificado en un patrón visual y no se muestra como texto legible, lo que esconde las URL maliciosas y evita que algunos filtros tradicionales de correo electrónico puedan extraerlas e inspeccionarlas. En ocasiones se ocultan aún más al incrustarlas en archivos adjuntos PDF o JPEG. Esto aumenta las probabilidades de que lleguen a las bandejas de entrada de sus empleados. Y cuando lo hacen, el personal puede tener dificultades para distinguir un mensaje legítimo de uno malicioso. Normalmente hay poco texto para analizar en busca de errores ortográficos o gramaticales. Y como el enlace está codificado en un patrón visual, resulta invisible para el ojo humano.
 
«Los códigos QR se volvieron un elemento habitual en nuestra rutina diaria, lo que genera una falsa sensación de confianza. El cibercrimen aprovecha que el usuario no puede verificar visualmente la URL completa antes de avanzar hacia el sitio web. Lo más importante es que un solo escaneo sin precaución puede generar un acceso no autorizado a un entorno corporativo relativamente bien protegido a un dispositivo móvil potencialmente no gestionado, eludiendo así los controles de seguridad corporativos.», menciona Mario Micucci, Investigador de Seguridad Informática de ESET Latinoamérica.
 
Según el ESET Threat Report H1 2026, los códigos QR maliciosos estaban presentes en el 11% de todos los correos electrónicos de phishing detectados durante la primera mitad de 2026. “ESET rastrea los correos electrónicos de quishing bajo el nombre de detección QRCode/Phishing. Esta detección está diseñada para identificar códigos QR en la gran mayoría de los tipos de archivo y decodificar las URL que contienen. Las URL extraídas son analizadas mediante los motores antiphishing, antimalware y antispam de ESET; cualquier URL dañina es bloqueada y los correos electrónicos asociados son marcados o eliminados”, señala el informe.
Tendencia de detección QRCode/Phishing entre septiembre de 2025 y mayo de 2026, promedio móvil de siete días (fuente: ESET Threat Report H1 2026).
Tendencia de detección QRCode/Phishing entre septiembre de 2025 y mayo de 2026, promedio móvil de siete días (fuente: ESET Threat Report H1 2026).
Para reducir significativamente el riesgo de phishing con códigos QR en una organización, es necesario alcanzar una combinación equilibrada de capacitación, procesos y tecnología. Desde ESET comparten los puntos clave para tener en cuenta:
  • Comenzar por las personas: Incluir el quishing en los programas de concientización sobre seguridad y en los ejercicios de simulación. Promover que los empleados eviten escanear códigos QR presentes en correos electrónicos no solicitados y que reporten cualquier mensaje sospechoso. Si creen que el mensaje proviene de una fuente confiable, deben verificarlo directamente con el remitente utilizando datos de contacto obtenidos por una vía distinta al correo recibido.
     
  • Considerar los controles técnicos, incluida una solución de seguridad de correo electrónico de un proveedor confiable:  Para minimizar el riesgo de que los mensajes de quishing lleguen a las bandejas de entrada, incorporar también una solución de seguridad móvil en los dispositivos de los empleados para bloquear el acceso a sitios maliciosos y otras amenazas. Asimismo, exigir autenticación multifactor resistente al phishing (phishing-resistant MFA) para todas las cuentas sensibles, de modo que, incluso si los usuarios son engañados, los adversarios no puedan obtener acceso a los sistemas corporativos. Las herramientas de administración de dispositivos móviles (MDM) pueden ayudar a garantizar que todos los dispositivos estén protegidos de acuerdo con las políticas de la empresa.
     
  • Reducir la superficie de ataque: aplicar el principio de mínimo privilegio y el acceso just in time. Mantener actualizados todos los sistemas operativos móviles y el software corporativo, incluidas las herramientas de seguridad. Además, realizar una supervisión continua para detectar actividades sospechosas y poner a prueba los planes de respuesta a incidentes para estar preparados ante el peor escenario.
 “Los códigos QR han pasado de ser una novedad a convertirse en una herramienta habitual en los entornos corporativos. Y lo mismo ha sucedido con el quishing. La familiaridad no tiene por qué generar complacencia. Así como los empleados se han acostumbrado a desconfiar del phishing tradicional por correo electrónico y SMS, también pueden ser capacitados para identificar las señales de advertencia de un posible intento de quishing. Cuando se combina con capacitación y concientización, la familiaridad también puede contribuir a fortalecer la seguridad.”, concluye Micucci de ESET.
 
Para saber más ESET puede ingresar a: https://www.welivesecurity.com/es/seguridad-corporativa/quishing-codigos-qr-seguridad-corporativa/
 
Por otro lado, ESET invita a conocer Conexión Segura, su podcast para saber qué está ocurriendo en el mundo de la seguridad informática. Para escucharlo ingrese a: https://open.spotify.com/show/0Q32tisjNy7eCYwUNHphcw

Relacionado

En este artículo: EsetNota de PrensaQuishingriesgos del uso de códigos QR
CompartirTweetCompartirEnviarEnviar
Post Previo

Lenovo lleva a Cusco su ecosistema de innovación para impulsar la transformación digital de las empresas

Siguiente Post

La nueva ruta de compra comienza con la IA: las búsquedas agénticas crecen un 200%

Gadgerss

Gadgerss

Gadgerss.com es un blog peruano dedicado a la tecnología . En este blog encontrarás artículos sobre gadgets, electrónica de consumo, ciencia y tecnología en general.

ArtículosRelacionados

¿Qué pasa con tu celular si no hay señal o batería? Cuatro claves para estar preparado ante un sismo en Perú
Seguridad

¿Qué pasa con tu celular si no hay señal o batería? Cuatro claves para estar preparado ante un sismo en Perú

Por Gadgerss
18 agosto, 2026
Gestión de datos deficiente obligará a las empresas a desechar el 60% de sus planes de IA
Seguridad

Gestión de datos deficiente obligará a las empresas a desechar el 60% de sus planes de IA

Por Gadgerss
18 agosto, 2026
Kaspersky: 8 de cada 10 empresas en América Latina reforzarán su ciberseguridad durante el próximo año
Seguridad

Kaspersky: 8 de cada 10 empresas en América Latina reforzarán su ciberseguridad durante el próximo año

Por Gadgerss
18 agosto, 2026
Siguiente Post
La nueva ruta de compra comienza con la IA: las búsquedas agénticas crecen un 200%

La nueva ruta de compra comienza con la IA: las búsquedas agénticas crecen un 200%

¿Qué considerar al elegir una tablet? Samsung destaca tres aspectos que marcan la diferencia en la experiencia del usuario

¿Qué considerar al elegir una tablet? Samsung destaca tres aspectos que marcan la diferencia en la experiencia del usuario

En el día internacional de la fotografía, Sony invita al talento latinoamericano a llevar sus historias al mundo

En el día internacional de la fotografía, Sony invita al talento latinoamericano a llevar sus historias al mundo

Deja un comentarioCancelar respuesta

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

Podcast

Síguenos en Google News

Gadgerss en Google News

Últimas noticias

HONOR 600 Pro ofrece funciones que todo creador de contenido debería conocer

HONOR 600 Pro ofrece funciones que todo creador de contenido debería conocer

19 agosto, 2026
TCL lanza en Perú el P2A Pro: el monitor gamer Mini LED que potencia el rendimiento y la claridad de movimiento en juegos intensos

TCL lanza en Perú el P2A Pro: el monitor gamer Mini LED que potencia el rendimiento y la claridad de movimiento en juegos intensos

19 agosto, 2026

Última reseña

Reseña HUAWEI Watch Fit 5

HUAWEI Watch Fit 5

El HUAWEI Watch Fit 5 es un smartwatch muy completo que S/599
Reseña del Samsung Galaxy A27 5G

Samsung Galaxy A27 5G

El Samsung Galaxy A27 5G es un smartphone que ofrece una S/1399
Reseña Xiaomi Redmi Pad 2 9.7”

Xiaomi Redmi Pad 2 9.7”

La Xiaomi Redmi Pad 2 9.7” es una tablet que ofrece S/649
Gadgerss

Gadgerss.com es un blog peruano dedicado íntegramente a la tecnología, fundado en febrero de 2012, con su primera publicación realizada el día 26 de ese mismo mes.

Categorías

Lo más popular

  • Averigua cuántas líneas móviles están registradas a tu nombre
    Averigua cuántas líneas móviles están registradas a tu nombre
  • La función Hearing Aid de los Galaxy Buds de Samsung ha sido aprobada por la FDA
    La función Hearing Aid de los Galaxy Buds de Samsung ha sido aprobada por la FDA
  • Reseña HUAWEI Watch Fit 5
    Reseña HUAWEI Watch Fit 5
  • IA Autónoma identifica más de 14.000 nuevas ciberamenazas previamente desconocidas
    IA Autónoma identifica más de 14.000 nuevas ciberamenazas previamente desconocidas
  • Juegos y aplicaciones para iOS gratis por el quinto aniversario de la App Store
    Juegos y aplicaciones para iOS gratis por el quinto aniversario de la App Store

Post por mes

Temas

5G Acer AMD analisis Android Apple ASUS Bitdefender ciberseguridad Claro Disney Entel Eset Ford Google Honor HP Huawei IA IBM Intel Inteligencia Artificial Kaspersky lenovo LG Microsoft Motorola Movistar Nota de Prensa Notas de prensa Nube Nvidia Oppo Perú reseña review Samsung Seguridad smartphone Sony tecnología Telefónica Transformación Digital unboxing Xiaomi

Últimas reseñas

Reseña HUAWEI Watch Fit 5

HUAWEI Watch Fit 5

El HUAWEI Watch Fit 5 es un smartwatch muy completo que S/599
Reseña del Samsung Galaxy A27 5G

Samsung Galaxy A27 5G

El Samsung Galaxy A27 5G es un smartphone que ofrece una S/1399
Reseña Xiaomi Redmi Pad 2 9.7”

Xiaomi Redmi Pad 2 9.7”

La Xiaomi Redmi Pad 2 9.7” es una tablet que ofrece S/649
  • Nosotros

© 2025 Gadgerss.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Sin resultados
Ver todos los resultados
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest

© 2025 Gadgerss.

Usamos cookies como todo el mundo. Si quieres seguir disfrutando de estos fantásticos contenidos debes aceptarlas.