• Nosotros
domingo, octubre 4, 2026
  • Login
Gadgerss
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest
Sin resultados
Ver todos los resultados
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest
Sin resultados
Ver todos los resultados
Gadgerss
Sin resultados
Ver todos los resultados

Quishing: ESET advierte sobre los riesgos del uso de códigos QR en entornos corporativos y cómo prevenir esta amenaza

El uso extendido de códigos QR en la cotidianidad dio paso al quishing, una modalidad de ciberataque que evade los controles de seguridad tradicionales en las empresas y busca comprometer credenciales e información confidencial.

Gadgerss Por Gadgerss
19 agosto, 2026
En Seguridad
0
Quishing: ESET advierte sobre los riesgos del uso de códigos QR en entornos corporativos y cómo prevenir esta amenaza
Comparte en FacebookComparte on TwitterComparte en LinkedInComparte en WhatsAppComparte por Email

También te puede interesar

Innovación en imagen cardiovascular: cómo estudiar un órgano que nunca deja de moverse

Tras agotar sus funciones en el Festival de Cine de Lima, Hope: el primer impacto se estrena en cines de todo el Perú

Del scroll a la compra: 5 recomendaciones para aprovechar los videos al vender por internet

Las empresas ya están dejando de comprar algunos programas porque pueden construirlos con IA

Samsung Galaxy lleva ‘BTS WORLD TOUR ‘ARIRANG’ IN LIMA’ al Perú

Del desafío de conseguir agua a una solución para cientos de familias en el Perú

Cuanto más familiar resulta algo, más probable es que se deje de cuestionarlo. En ciberseguridad, esa complacencia puede ser especialmente peligrosa. Es el caso de los códigos QR, que se han vuelto algo habitual en menús, postes de alumbrado y parquímetros, y también en correos electrónicos durante los últimos años. En este sentido, ESET, compañía líder en detección proactiva de amenazas, advierte sobre el crecimiento del quishing (phishing basado en códigos QR) y como representa una forma de ocultar enlaces maliciosos, evadir algunos filtros de seguridad corporativos tradicionales y los riesgos de que la interacción pase de una computadora corporativa a un teléfono personal con menos controles de seguridad.
 
Un código QR es un código de barras bidimensional, abreviatura de Quick Response (respuesta rápida), capaz de codificar URL, datos de pago, información de contacto y otros datos, permitiendo a los usuarios acceder rápidamente a un sitio web, una aplicación u otro recurso digital. Según ESET, estos resultan atractivos para los actores de amenazas debido a uso habitual y generalizado, a que se integran fácilmente en las campañas de phishing: basta con reemplazar ese enlace o archivo adjunto malicioso por un código QR, y a que pueden generarse en segundos.
 
Una de las principales ventajas para el atacante es la capacidad de ocultar el destino del enlace. El destino está codificado en un patrón visual y no se muestra como texto legible, lo que esconde las URL maliciosas y evita que algunos filtros tradicionales de correo electrónico puedan extraerlas e inspeccionarlas. En ocasiones se ocultan aún más al incrustarlas en archivos adjuntos PDF o JPEG. Esto aumenta las probabilidades de que lleguen a las bandejas de entrada de sus empleados. Y cuando lo hacen, el personal puede tener dificultades para distinguir un mensaje legítimo de uno malicioso. Normalmente hay poco texto para analizar en busca de errores ortográficos o gramaticales. Y como el enlace está codificado en un patrón visual, resulta invisible para el ojo humano.
 
«Los códigos QR se volvieron un elemento habitual en nuestra rutina diaria, lo que genera una falsa sensación de confianza. El cibercrimen aprovecha que el usuario no puede verificar visualmente la URL completa antes de avanzar hacia el sitio web. Lo más importante es que un solo escaneo sin precaución puede generar un acceso no autorizado a un entorno corporativo relativamente bien protegido a un dispositivo móvil potencialmente no gestionado, eludiendo así los controles de seguridad corporativos.», menciona Mario Micucci, Investigador de Seguridad Informática de ESET Latinoamérica.
 
Según el ESET Threat Report H1 2026, los códigos QR maliciosos estaban presentes en el 11% de todos los correos electrónicos de phishing detectados durante la primera mitad de 2026. “ESET rastrea los correos electrónicos de quishing bajo el nombre de detección QRCode/Phishing. Esta detección está diseñada para identificar códigos QR en la gran mayoría de los tipos de archivo y decodificar las URL que contienen. Las URL extraídas son analizadas mediante los motores antiphishing, antimalware y antispam de ESET; cualquier URL dañina es bloqueada y los correos electrónicos asociados son marcados o eliminados”, señala el informe.
Tendencia de detección QRCode/Phishing entre septiembre de 2025 y mayo de 2026, promedio móvil de siete días (fuente: ESET Threat Report H1 2026).
Tendencia de detección QRCode/Phishing entre septiembre de 2025 y mayo de 2026, promedio móvil de siete días (fuente: ESET Threat Report H1 2026).
Para reducir significativamente el riesgo de phishing con códigos QR en una organización, es necesario alcanzar una combinación equilibrada de capacitación, procesos y tecnología. Desde ESET comparten los puntos clave para tener en cuenta:
  • Comenzar por las personas: Incluir el quishing en los programas de concientización sobre seguridad y en los ejercicios de simulación. Promover que los empleados eviten escanear códigos QR presentes en correos electrónicos no solicitados y que reporten cualquier mensaje sospechoso. Si creen que el mensaje proviene de una fuente confiable, deben verificarlo directamente con el remitente utilizando datos de contacto obtenidos por una vía distinta al correo recibido.
     
  • Considerar los controles técnicos, incluida una solución de seguridad de correo electrónico de un proveedor confiable:  Para minimizar el riesgo de que los mensajes de quishing lleguen a las bandejas de entrada, incorporar también una solución de seguridad móvil en los dispositivos de los empleados para bloquear el acceso a sitios maliciosos y otras amenazas. Asimismo, exigir autenticación multifactor resistente al phishing (phishing-resistant MFA) para todas las cuentas sensibles, de modo que, incluso si los usuarios son engañados, los adversarios no puedan obtener acceso a los sistemas corporativos. Las herramientas de administración de dispositivos móviles (MDM) pueden ayudar a garantizar que todos los dispositivos estén protegidos de acuerdo con las políticas de la empresa.
     
  • Reducir la superficie de ataque: aplicar el principio de mínimo privilegio y el acceso just in time. Mantener actualizados todos los sistemas operativos móviles y el software corporativo, incluidas las herramientas de seguridad. Además, realizar una supervisión continua para detectar actividades sospechosas y poner a prueba los planes de respuesta a incidentes para estar preparados ante el peor escenario.
 “Los códigos QR han pasado de ser una novedad a convertirse en una herramienta habitual en los entornos corporativos. Y lo mismo ha sucedido con el quishing. La familiaridad no tiene por qué generar complacencia. Así como los empleados se han acostumbrado a desconfiar del phishing tradicional por correo electrónico y SMS, también pueden ser capacitados para identificar las señales de advertencia de un posible intento de quishing. Cuando se combina con capacitación y concientización, la familiaridad también puede contribuir a fortalecer la seguridad.”, concluye Micucci de ESET.
 
Para saber más ESET puede ingresar a: https://www.welivesecurity.com/es/seguridad-corporativa/quishing-codigos-qr-seguridad-corporativa/
 
Por otro lado, ESET invita a conocer Conexión Segura, su podcast para saber qué está ocurriendo en el mundo de la seguridad informática. Para escucharlo ingrese a: https://open.spotify.com/show/0Q32tisjNy7eCYwUNHphcw

Relacionado

En este artículo: EsetNota de PrensaQuishingriesgos del uso de códigos QR
CompartirTweetCompartirEnviarEnviar
Post Previo

Lenovo lleva a Cusco su ecosistema de innovación para impulsar la transformación digital de las empresas

Siguiente Post

La nueva ruta de compra comienza con la IA: las búsquedas agénticas crecen un 200%

Gadgerss

Gadgerss

Gadgerss.com es un blog peruano dedicado a la tecnología . En este blog encontrarás artículos sobre gadgets, electrónica de consumo, ciencia y tecnología en general.

ArtículosRelacionados

PDF malicioso: uno de los principales formatos utilizados en amenazas por correo electrónico en América Latina
Seguridad

PDF malicioso: uno de los principales formatos utilizados en amenazas por correo electrónico en América Latina

Por Gadgerss
2 octubre, 2026
BTS en Lima: la emoción por el concierto también puede ser aprovechada por los ciberdelincuentes
Seguridad

BTS en Lima: la emoción por el concierto también puede ser aprovechada por los ciberdelincuentes

Por Gadgerss
1 octubre, 2026
ESET lanza nuevas funciones B2B preparadas para la era de la IA
Seguridad

ESET lanza nuevas funciones B2B preparadas para la era de la IA

Por Gadgerss
1 octubre, 2026
Siguiente Post
La nueva ruta de compra comienza con la IA: las búsquedas agénticas crecen un 200%

La nueva ruta de compra comienza con la IA: las búsquedas agénticas crecen un 200%

¿Qué considerar al elegir una tablet? Samsung destaca tres aspectos que marcan la diferencia en la experiencia del usuario

¿Qué considerar al elegir una tablet? Samsung destaca tres aspectos que marcan la diferencia en la experiencia del usuario

En el día internacional de la fotografía, Sony invita al talento latinoamericano a llevar sus historias al mundo

En el día internacional de la fotografía, Sony invita al talento latinoamericano a llevar sus historias al mundo

Deja un comentarioCancelar respuesta

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

Podcast

Síguenos en Google News

Gadgerss en Google News

Últimas noticias

Innovación en imagen cardiovascular: cómo estudiar un órgano que nunca deja de moverse

Innovación en imagen cardiovascular: cómo estudiar un órgano que nunca deja de moverse

3 octubre, 2026
Tras agotar sus funciones en el Festival de Cine de Lima, Hope: el primer impacto se estrena en cines de todo el Perú

Tras agotar sus funciones en el Festival de Cine de Lima, Hope: el primer impacto se estrena en cines de todo el Perú

3 octubre, 2026

Última reseña

Reseña del moto watch Powered by Polar

moto watch Powered by Polar

El moto watch es un smartwatch que destaca por ofrecer una S/399
Reseña HUAWEI Watch Fit 5

HUAWEI Watch Fit 5

El HUAWEI Watch Fit 5 es un smartwatch muy completo que S/599
Reseña del Samsung Galaxy A27 5G

Samsung Galaxy A27 5G

El Samsung Galaxy A27 5G es un smartphone que ofrece una S/1399
Gadgerss

Gadgerss.com es un blog peruano dedicado íntegramente a la tecnología, fundado en febrero de 2012, con su primera publicación realizada el día 26 de ese mismo mes.

Categorías

Lo más popular

  • Kaspersky completa con éxito la auditoría SOC 2 y demuestra la madurez continua de sus controles de seguridad
    Kaspersky completa con éxito la auditoría SOC 2 y demuestra la madurez continua de sus controles de seguridad
  • Juegos y aplicaciones para iOS gratis por el quinto aniversario de la App Store
    Juegos y aplicaciones para iOS gratis por el quinto aniversario de la App Store
  • Averigua cuántas líneas móviles están registradas a tu nombre
    Averigua cuántas líneas móviles están registradas a tu nombre
  • Innovación en imagen cardiovascular: cómo estudiar un órgano que nunca deja de moverse
    Innovación en imagen cardiovascular: cómo estudiar un órgano que nunca deja de moverse
  • Samsung Galaxy lleva ‘BTS WORLD TOUR ‘ARIRANG’ IN LIMA’ al Perú
    Samsung Galaxy lleva ‘BTS WORLD TOUR ‘ARIRANG’ IN LIMA’ al Perú

Post por mes

Temas

5G Acer AMD analisis Android Apple ASUS Bitdefender ciberseguridad Claro Disney Entel Eset Ford Google Honor HP Huawei IA IBM Intel Inteligencia Artificial Kaspersky lenovo LG Microsoft Motorola Movistar Nota de Prensa Notas de prensa Nube Nvidia Oppo Perú reseña review Samsung Seguridad smartphone Sony tecnología Telefónica Transformación Digital unboxing Xiaomi

Últimas reseñas

Reseña del moto watch Powered by Polar

moto watch Powered by Polar

El moto watch es un smartwatch que destaca por ofrecer una S/399
Reseña HUAWEI Watch Fit 5

HUAWEI Watch Fit 5

El HUAWEI Watch Fit 5 es un smartwatch muy completo que S/599
Reseña del Samsung Galaxy A27 5G

Samsung Galaxy A27 5G

El Samsung Galaxy A27 5G es un smartphone que ofrece una S/1399
  • Nosotros

© 2025 Gadgerss.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Sin resultados
Ver todos los resultados
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest

© 2025 Gadgerss.

Usamos cookies como todo el mundo. Si quieres seguir disfrutando de estos fantásticos contenidos debes aceptarlas.