{"id":12716,"date":"2026-08-24T13:21:24","date_gmt":"2026-08-24T18:21:24","guid":{"rendered":"https:\/\/arumbear.com\/pa\/?p=12716"},"modified":"2026-08-24T13:22:11","modified_gmt":"2026-08-24T18:22:11","slug":"quishing-eset-advierte-sobre-los-riesgos-del-uso-de-codigos-qr-en-entornos-corporativos-y-como-prevenir-esta-amenaza","status":"publish","type":"post","link":"https:\/\/arumbear.com\/pa\/quishing-eset-advierte-sobre-los-riesgos-del-uso-de-codigos-qr-en-entornos-corporativos-y-como-prevenir-esta-amenaza\/","title":{"rendered":"Quishing: ESET advierte sobre los riesgos del uso de c\u00f3digos QR en entornos corporativos y c\u00f3mo prevenir esta amenaza"},"content":{"rendered":"\n<p><em><strong>El uso extendido de c\u00f3digos QR en la cotidianidad dio paso al quishing, una modalidad de ciberataque que evade los controles de seguridad tradicionales en las empresas y busca comprometer credenciales e informaci\u00f3n confidencial.<\/strong><\/em><\/p>\n\n\n\n<p>Cuanto m\u00e1s familiar resulta algo, m\u00e1s probable es que se deje de cuestionarlo. En ciberseguridad, esa complacencia puede ser especialmente peligrosa. Es el caso de los c\u00f3digos QR, que se han vuelto algo habitual en men\u00fas, postes de alumbrado y parqu\u00edmetros, y tambi\u00e9n en correos electr\u00f3nicos durante los \u00faltimos a\u00f1os. En este sentido, <a href=\"https:\/\/web-assets.esetstatic.com\/wls\/en\/papers\/resources\/eset-smb-cyber-readiness-index-2026-global-edition.pdf\" target=\"_blank\" rel=\"noreferrer noopener\">ESET<\/a>, compa\u00f1\u00eda l\u00edder en detecci\u00f3n proactiva de amenazas, advierte sobre el crecimiento del quishing (phishing basado en c\u00f3digos QR) y como representa una forma de ocultar enlaces maliciosos, evadir algunos filtros de seguridad corporativos tradicionales y&nbsp; los riesgos de que la interacci\u00f3n pase de una computadora corporativa a un tel\u00e9fono personal con menos controles de seguridad.<\/p>\n\n\n\n<p>Un c\u00f3digo QR es un c\u00f3digo de barras bidimensional, abreviatura de Quick Response (respuesta r\u00e1pida), capaz de codificar URL, datos de pago, informaci\u00f3n de contacto y otros datos, permitiendo a los usuarios acceder r\u00e1pidamente a un sitio web, una aplicaci\u00f3n u otro recurso digital. Seg\u00fan ESET, estos resultan atractivos para los actores de amenazas debido a uso habitual y generalizado, a que se integran f\u00e1cilmente en las campa\u00f1as de phishing: basta con reemplazar ese enlace o archivo adjunto malicioso por un c\u00f3digo QR, y a que pueden generarse en segundos.<\/p>\n\n\n\n<p>Una de las principales ventajas para el atacante es la capacidad de ocultar el destino del enlace. El destino est\u00e1 codificado en un patr\u00f3n visual y no se muestra como texto legible, lo que esconde las URL maliciosas y evita que algunos filtros tradicionales de correo electr\u00f3nico puedan extraerlas e inspeccionarlas. En ocasiones se ocultan a\u00fan m\u00e1s al incrustarlas en archivos adjuntos PDF o JPEG. Esto aumenta las probabilidades de que lleguen a las bandejas de entrada de sus empleados. Y cuando lo hacen, el personal puede tener dificultades para distinguir un mensaje leg\u00edtimo de uno malicioso. Normalmente hay poco texto para analizar en busca de errores ortogr\u00e1ficos o gramaticales. Y como el enlace est\u00e1 codificado en un patr\u00f3n visual, resulta invisible para el ojo humano.<\/p>\n\n\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-full\"><a href=\"https:\/\/arumbear.com\/pa\/wp-content\/uploads\/2026\/08\/eset04-1.jpg\"><img loading=\"lazy\" decoding=\"async\" width=\"700\" height=\"310\" src=\"https:\/\/arumbear.com\/pa\/wp-content\/uploads\/2026\/08\/eset04-1.jpg\" alt=\"\" class=\"wp-image-12719\" srcset=\"https:\/\/arumbear.com\/pa\/wp-content\/uploads\/2026\/08\/eset04-1.jpg 700w, https:\/\/arumbear.com\/pa\/wp-content\/uploads\/2026\/08\/eset04-1-300x133.jpg 300w, https:\/\/arumbear.com\/pa\/wp-content\/uploads\/2026\/08\/eset04-1-696x308.jpg 696w\" sizes=\"auto, (max-width: 700px) 100vw, 700px\" \/><\/a><figcaption class=\"wp-element-caption\">Tendencia de detecci\u00f3n QRCode\/Phishing entre septiembre de 2025 y mayo de 2026, promedio m\u00f3vil de siete d\u00edas (fuente: ESET Threat Report H1 2026).<\/figcaption><\/figure><\/div>\n\n\n<p class=\"has-white-color has-text-color has-link-color wp-elements-313113e91638075cb511b478546c81c4\">a<\/p>\n\n\n\n<p>\u00abLos c\u00f3digos QR se volvieron un elemento habitual en nuestra rutina diaria, lo que genera una falsa sensaci\u00f3n de confianza. El cibercrimen aprovecha que el usuario no puede verificar visualmente la URL completa antes de avanzar hacia el sitio web. Lo m\u00e1s importante es que un solo escaneo sin precauci\u00f3n puede generar un acceso no autorizado a un entorno corporativo relativamente bien protegido a un dispositivo m\u00f3vil potencialmente no gestionado, eludiendo as\u00ed los controles de seguridad corporativos.\u00bb, menciona Mario Micucci, Investigador de Seguridad Inform\u00e1tica de ESET Latinoam\u00e9rica.<\/p>\n\n\n\n<p>Seg\u00fan el<a href=\"https:\/\/web-assets.esetstatic.com\/wls\/en\/papers\/threat-reports\/eset-threat-report-h12026.pdf#page=14\" target=\"_blank\" rel=\"noreferrer noopener\">&nbsp;ESET Threat Report H1 2026<\/a>, los c\u00f3digos QR maliciosos estaban presentes en el 11% de todos los correos electr\u00f3nicos de phishing detectados durante la primera mitad de 2026. \u201cESET rastrea los correos electr\u00f3nicos de quishing bajo el nombre de detecci\u00f3n QRCode\/Phishing. Esta detecci\u00f3n est\u00e1 dise\u00f1ada para identificar c\u00f3digos QR en la gran mayor\u00eda de los tipos de archivo y decodificar las URL que contienen. Las URL extra\u00eddas son analizadas mediante los motores antiphishing, antimalware y antispam de ESET; cualquier URL da\u00f1ina es bloqueada y los correos electr\u00f3nicos asociados son marcados o eliminados\u201d, se\u00f1ala el informe.<\/p>\n\n\n\n<p><strong>Para reducir significativamente el riesgo de phishing con c\u00f3digos QR en una organizaci\u00f3n, es necesario alcanzar una combinaci\u00f3n equilibrada de capacitaci\u00f3n, procesos y tecnolog\u00eda. Desde ESET comparten los puntos clave para tener en cuenta:<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Comenzar por las personas:<\/strong> Incluir el quishing en los programas de concientizaci\u00f3n sobre seguridad y en los ejercicios de simulaci\u00f3n. Promover que los empleados eviten escanear c\u00f3digos QR presentes en correos electr\u00f3nicos no solicitados y que reporten cualquier mensaje sospechoso. Si creen que el mensaje proviene de una fuente confiable, deben verificarlo directamente con el remitente utilizando datos de contacto obtenidos por una v\u00eda distinta al correo recibido.<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Considerar los controles t\u00e9cnicos, incluida una soluci\u00f3n de seguridad de correo electr\u00f3nico de un proveedor confiable:<\/strong> &nbsp;Para minimizar el riesgo de que los mensajes de quishing lleguen a las bandejas de entrada, incorporar tambi\u00e9n una soluci\u00f3n de seguridad m\u00f3vil en los dispositivos de los empleados para bloquear el acceso a sitios maliciosos y otras amenazas. Asimismo, exigir autenticaci\u00f3n multifactor resistente al phishing (phishing-resistant MFA) para todas las cuentas sensibles, de modo que, incluso si los usuarios son enga\u00f1ados, los adversarios no puedan obtener acceso a los sistemas corporativos. Las herramientas de administraci\u00f3n de dispositivos m\u00f3viles (MDM) pueden ayudar a garantizar que todos los dispositivos est\u00e9n protegidos de acuerdo con las pol\u00edticas de la empresa.<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Reducir la superficie de ataque:<\/strong> aplicar el principio de m\u00ednimo privilegio y el acceso just in time. Mantener actualizados todos los sistemas operativos m\u00f3viles y el software corporativo, incluidas las herramientas de seguridad. Adem\u00e1s, realizar una supervisi\u00f3n continua para detectar actividades sospechosas y poner a prueba los planes de respuesta a incidentes para estar preparados ante el peor escenario.<\/li>\n<\/ul>\n\n\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-full\"><a href=\"https:\/\/arumbear.com\/pa\/wp-content\/uploads\/2026\/08\/EsetLogoHorizontalColor.jpg\"><img loading=\"lazy\" decoding=\"async\" width=\"700\" height=\"200\" src=\"https:\/\/arumbear.com\/pa\/wp-content\/uploads\/2026\/08\/EsetLogoHorizontalColor.jpg\" alt=\"\" class=\"wp-image-12675\" srcset=\"https:\/\/arumbear.com\/pa\/wp-content\/uploads\/2026\/08\/EsetLogoHorizontalColor.jpg 700w, https:\/\/arumbear.com\/pa\/wp-content\/uploads\/2026\/08\/EsetLogoHorizontalColor-300x86.jpg 300w, https:\/\/arumbear.com\/pa\/wp-content\/uploads\/2026\/08\/EsetLogoHorizontalColor-696x200.jpg 696w\" sizes=\"auto, (max-width: 700px) 100vw, 700px\" \/><\/a><\/figure><\/div>\n\n\n<p>\u201cLos c\u00f3digos QR han pasado de ser una novedad a convertirse en una herramienta habitual en los entornos corporativos. Y lo mismo ha sucedido con el quishing. La familiaridad no tiene por qu\u00e9 generar complacencia. As\u00ed como los empleados se han acostumbrado a desconfiar del phishing tradicional por correo electr\u00f3nico y SMS, tambi\u00e9n pueden ser capacitados para identificar las se\u00f1ales de advertencia de un posible intento de quishing. Cuando se combina con capacitaci\u00f3n y concientizaci\u00f3n, la familiaridad tambi\u00e9n puede contribuir a fortalecer la seguridad.\u201d, concluye Micucci de ESET.<\/p>\n\n\n\n<p>Para saber m\u00e1s ESET puede ingresar a: <a href=\"https:\/\/www.welivesecurity.com\/es\/seguridad-corporativa\/quishing-codigos-qr-seguridad-corporativa\/\" target=\"_blank\" rel=\"noreferrer noopener\">https:\/\/www.welivesecurity.com\/es\/seguridad-corporativa\/quishing-codigos-qr-seguridad-corporativa\/<\/a><\/p>\n\n\n\n<p>Por otro lado, ESET invita a conocer <a href=\"https:\/\/www.eset.com\/latam\/podcast\/\" target=\"_blank\" rel=\"noreferrer noopener\">Conexi\u00f3n Segura<\/a>, su podcast para saber qu\u00e9 est\u00e1 ocurriendo en el mundo de la seguridad inform\u00e1tica. Para escucharlo ingrese a: <a href=\"https:\/\/open.spotify.com\/show\/0Q32tisjNy7eCYwUNHphcw\" target=\"_blank\" rel=\"noreferrer noopener\">https:\/\/open.spotify.com\/show\/0Q32tisjNy7eCYwUNHphcw<\/a><\/p>\n\n\n\n<p><strong>Para obtener m\u00e1s informaci\u00f3n, visite el sitio web de ESET: <\/strong><a href=\"https:\/\/www.eset.com\/pa\/\" target=\"_blank\" rel=\"noreferrer noopener\"><strong>https:\/\/www.eset.com\/pa\/<\/strong><\/a><\/p>\n\n\n\n<hr class=\"wp-block-separator has-text-color has-luminous-vivid-orange-color has-alpha-channel-opacity has-luminous-vivid-orange-background-color has-background is-style-wide\"\/>\n\n\n\n<p>Prensa: Arnaldo Fern\u00e1ndez<br>Comstat Rowland Comunicaciones Estrat\u00e9gicas Integrales<br><a href=\"https:\/\/comstatrowland.com\/\" data-type=\"link\" data-id=\"https:\/\/comstatrowland.com\/\" target=\"_blank\" rel=\"noreferrer noopener\">www.comstatrowland.com<\/a><\/p>\n\n\n\n<hr class=\"wp-block-separator has-text-color has-luminous-vivid-orange-color has-alpha-channel-opacity has-luminous-vivid-orange-background-color has-background is-style-wide\"\/>\n","protected":false},"excerpt":{"rendered":"<p>El uso extendido de c\u00f3digos QR en la cotidianidad dio paso al quishing, una modalidad de ciberataque que evade los controles de seguridad tradicionales en las empresas y busca comprometer credenciales e informaci\u00f3n confidencial. Cuanto m\u00e1s familiar resulta algo, m\u00e1s probable es que se deje de cuestionarlo. En ciberseguridad, esa complacencia puede ser especialmente peligrosa. <\/p>\n","protected":false},"author":3,"featured_media":12718,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"ngg_post_thumbnail":0,"footnotes":""},"categories":[36],"tags":[],"class_list":["post-12716","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia"],"_links":{"self":[{"href":"https:\/\/arumbear.com\/pa\/wp-json\/wp\/v2\/posts\/12716","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/arumbear.com\/pa\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/arumbear.com\/pa\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/arumbear.com\/pa\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/arumbear.com\/pa\/wp-json\/wp\/v2\/comments?post=12716"}],"version-history":[{"count":2,"href":"https:\/\/arumbear.com\/pa\/wp-json\/wp\/v2\/posts\/12716\/revisions"}],"predecessor-version":[{"id":12720,"href":"https:\/\/arumbear.com\/pa\/wp-json\/wp\/v2\/posts\/12716\/revisions\/12720"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/arumbear.com\/pa\/wp-json\/wp\/v2\/media\/12718"}],"wp:attachment":[{"href":"https:\/\/arumbear.com\/pa\/wp-json\/wp\/v2\/media?parent=12716"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/arumbear.com\/pa\/wp-json\/wp\/v2\/categories?post=12716"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/arumbear.com\/pa\/wp-json\/wp\/v2\/tags?post=12716"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}