Al utilizar este sitio, acepta la Política de privacidad y Terms y Condiciones.
Aceptar
MastekHwMastekHwMastekHw
  • Noticias
  • Tecnología
    Tecnología
    Todas las noticias más importantes de la tecnología la encuentras aquí en MastekHw, Categoría Tecnología, noticias, lanzamientos, entrevistas y más.
    Ver más
    Noticias Destacadas
    NVIDIA presenta encuesta sobre IA en las telecomunicaciones
    NVIDIA presenta encuesta sobre IA en las telecomunicaciones
    hace 2 años
    Telefónica y Harrison.ai se alían para apoyar el diagnóstico en radiografías
    Telefónica y Harrison.ai se unen para apoyar el diagnóstico en radiografías
    hace 3 meses
    Corsair anuncia colaboración con CD Projekt RED
    Corsair anuncia colaboración con CD Projekt RED
    hace 11 meses
    Últimas Noticias
    Aprender la vida laboral deja de ser opcional ante el avance de la IA
    hace 2 días
    Samsung Electronics anunció el nuevo Galaxy SmartTag3
    hace 3 días
    Cómo la IA impulsa las decisiones de riesgo en tiempo real en Binance
    hace 3 días
    Ugreen presentó los nuevos auriculares ClipBuds Pro 2
    hace 3 días
  • Móviles
    MóvilesVer más
    Telefónica simplifica su modelo en España para capturar sinergias
    Telefónica simplifica su modelo en España para capturar sinergias
    8 Min en Leer
    HUAWEI presentó nuevos productos en Colombia
    HUAWEI presentó nuevos productos en Colombia
    11 Min en Leer
    HONOR 600 Smart ofrece hasta dos días de duración de batería
    HONOR 600 Smart ofrece hasta dos días de duración de batería
    4 Min en Leer
    Vivo anunció el nuevo OriginOS 7
    Vivo anunció el nuevo OriginOS 7
    6 Min en Leer
    Cómo el Galaxy Watch9 utiliza IA para monitorizar la salud del sueño
    Cómo el Galaxy Watch9 utiliza IA para monitorizar la salud del sueño
    6 Min en Leer
  • PC
  • Gaming
  • Reviews
  • Guardados
  • Contacto
Buscar
  • Contacto
  • Blog
  • Publicidad
© 2018 MastekHw Service International. LLc. Todos los derechos reservados.
Leyendo: ESET advierte sobre los riesgos del uso de códigos QR en entornos corporativos
Compartir
Notificación
Tamaño TextoAa
MastekHwMastekHw
Tamaño TextoAa
  • Noticias
  • Tecnología
  • Móviles
Buscar
  • Categorias
    • Noticias
    • Tecnología
    • PC
    • Móviles
    • Entretenimiento
    • Gaming
    • Reviews
Síguenos
  • Contacto
  • Blog
  • Publicidad
© 2018 MastekHw Service International. LLc. Todos los derechos reservados.
MastekHw > Noticias > Noticias > ESET advierte sobre los riesgos del uso de códigos QR en entornos corporativos
NoticiasTecnología

ESET advierte sobre los riesgos del uso de códigos QR en entornos corporativos

Carlos Cantor
Última actualización: agosto 18, 2026 3:50 pm
Carlos Cantor
Compartir
ESET advierte sobre los riesgos del uso de códigos QR en entornos corporativos
Compartir

Cuanto más familiar resulta algo, más probable es que se deje de cuestionarlo. En ciberseguridad, esa complacencia puede ser especialmente peligrosa. Es el caso de los códigos QR, que se han vuelto algo habitual en menús, postes de alumbrado y parquímetros, y también en correos electrónicos durante los últimos años. En este sentido, ESET advierte sobre el crecimiento del quishing (phishing basado en códigos QR) y como representa una forma de ocultar enlaces maliciosos, evadir algunos filtros de seguridad corporativos tradicionales y  los riesgos de que la interacción pase de una computadora corporativa a un teléfono personal con menos controles de seguridad.
 
Un código QR es un código de barras bidimensional, abreviatura de Quick Response (respuesta rápida), capaz de codificar URL, datos de pago, información de contacto y otros datos, permitiendo a los usuarios acceder rápidamente a un sitio web, una aplicación u otro recurso digital. Según ESET, estos resultan atractivos para los actores de amenazas debido a uso habitual y generalizado, a que se integran fácilmente en las campañas de phishing: basta con reemplazar ese enlace o archivo adjunto malicioso por un código QR, y a que pueden generarse en segundos.
 
Una de las principales ventajas para el atacante es la capacidad de ocultar el destino del enlace. El destino está codificado en un patrón visual y no se muestra como texto legible, lo que esconde las URL maliciosas y evita que algunos filtros tradicionales de correo electrónico puedan extraerlas e inspeccionarlas. En ocasiones se ocultan aún más al incrustarlas en archivos adjuntos PDF o JPEG. Esto aumenta las probabilidades de que lleguen a las bandejas de entrada de sus empleados. Y cuando lo hacen, el personal puede tener dificultades para distinguir un mensaje legítimo de uno malicioso. Normalmente hay poco texto para analizar en busca de errores ortográficos o gramaticales. Y como el enlace está codificado en un patrón visual, resulta invisible para el ojo humano.
 
«Los códigos QR se volvieron un elemento habitual en nuestra rutina diaria, lo que genera una falsa sensación de confianza. El cibercrimen aprovecha que el usuario no puede verificar visualmente la URL completa antes de avanzar hacia el sitio web. Lo más importante es que un solo escaneo sin precaución puede generar un acceso no autorizado a un entorno corporativo relativamente bien protegido a un dispositivo móvil potencialmente no gestionado, eludiendo así los controles de seguridad corporativos.», menciona Mario Micucci, Investigador de Seguridad Informática de ESET Latinoamérica.
 
Según el ESET Threat Report H1 2026, los códigos QR maliciosos estaban presentes en el 11% de todos los correos electrónicos de phishing detectados durante la primera mitad de 2026. “ESET rastrea los correos electrónicos de quishing bajo el nombre de detección QRCode/Phishing. Esta detección está diseñada para identificar códigos QR en la gran mayoría de los tipos de archivo y decodificar las URL que contienen. Las URL extraídas son analizadas mediante los motores antiphishing, antimalware y antispam de ESET; cualquier URL dañina es bloqueada y los correos electrónicos asociados son marcados o eliminados”, señala el informe.

Para reducir significativamente el riesgo de phishing con códigos QR en una organización, es necesario alcanzar una combinación equilibrada de capacitación, procesos y tecnología. Desde ESET comparten los puntos clave para tener en cuenta:

  • Comenzar por las personas: Incluir el quishing en los programas de concientización sobre seguridad y en los ejercicios de simulación. Promover que los empleados eviten escanear códigos QR presentes en correos electrónicos no solicitados y que reporten cualquier mensaje sospechoso. Si creen que el mensaje proviene de una fuente confiable, deben verificarlo directamente con el remitente utilizando datos de contacto obtenidos por una vía distinta al correo recibido.
  • Considerar los controles técnicos, incluida una solución de seguridad de correo electrónico de un proveedor confiable:  Para minimizar el riesgo de que los mensajes de quishing lleguen a las bandejas de entrada, incorporar también una solución de seguridad móvil en los dispositivos de los empleados para bloquear el acceso a sitios maliciosos y otras amenazas. Asimismo, exigir autenticación multifactor resistente al phishing (phishing-resistant MFA) para todas las cuentas sensibles, de modo que, incluso si los usuarios son engañados, los adversarios no puedan obtener acceso a los sistemas corporativos. Las herramientas de administración de dispositivos móviles (MDM) pueden ayudar a garantizar que todos los dispositivos estén protegidos de acuerdo con las políticas de la empresa.
  • Reducir la superficie de ataque: aplicar el principio de mínimo privilegio y el acceso just in time. Mantener actualizados todos los sistemas operativos móviles y el software corporativo, incluidas las herramientas de seguridad. Además, realizar una supervisión continua para detectar actividades sospechosas y poner a prueba los planes de respuesta a incidentes para estar preparados ante el peor escenario.

“Los códigos QR han pasado de ser una novedad a convertirse en una herramienta habitual en los entornos corporativos. Y lo mismo ha sucedido con el quishing. La familiaridad no tiene por qué generar complacencia. Así como los empleados se han acostumbrado a desconfiar del phishing tradicional por correo electrónico y SMS, también pueden ser capacitados para identificar las señales de advertencia de un posible intento de quishing. Cuando se combina con capacitación y concientización, la familiaridad también puede contribuir a fortalecer la seguridad.”, concluye Micucci de ESET.

Política Nacional de Inteligencia Artificial llega a los colegios en Colombia
KINGDOM HEARTS IV llegará a finales del 2027
La IA transformará la logística del concreto en Latinoamérica
NTT Data y InsureMO refuerzan su alianza estratégica
Xal’atath ya está disponible en Heroes of the Storm
ETIQUETADO:antimalwareantiphishingantispamesetESET LatinoaméricaESET Threat Report H1 2026phishingqrQRCodeQuick Response
Comparte este artículo
Facebook Copiar enlace
Compartir
Artículo anterior Más allá de usar IA: formar una nueva cultura de seguridad
Siguiente Artículo AMD y SECIHTI impulsan talento en IA y supercómputo en México AMD y SECIHTI impulsan talento en IA y supercómputo en México
- Publicidad -
Ad imageAd image

Síguenos

FacebookSeguir Fb
XSeguir
InstagramSeguir
YouTubeSuscríbete
TikTokSeguir
LinkedInSeguir

Últimas noticias

Primera temporada de Linternas hoy llega a su fin
Primera temporada de Linternas hoy llega a su fin
Entretenimiento Noticias
NVIDIA lanzó los sistemas de IA DGX Spark de 64 GB
NVIDIA lanzó los sistemas de IA DGX Spark de 64 GB
Noticias PC
Aprender la vida laboral deja de ser opcional ante el avance de la IA
Aprender la vida laboral deja de ser opcional ante el avance de la IA
Noticias Tecnología
Samsung Electronics anunció el nuevo Galaxy SmartTag3
Samsung Electronics anunció el nuevo Galaxy SmartTag3
Noticias Tecnología

Te puede interesar...

Lenovo y Becky G se unen para potenciar la creatividad
NoticiasTecnología

Lenovo y Becky G se unen para potenciar la creatividad

Carlos Cantor
Carlos Cantor
5 Min en Leer
Klik Energy cree que BRE-B optimizará las transacciones de pequeña escala
NoticiasTecnología

Klik Energy cree que BRE-B optimizará las transacciones de pequeña escala

Carlos Cantor
Carlos Cantor
5 Min en Leer
NoticiasTecnología

[CES 2025] Belkin anuncia nuevos productos para creadores

Carlos Cantor
Carlos Cantor
9 Min en Leer
//

Somos el portal donde obtendrás las novedades sobre tecnología y entretenimiento digital

Enlaces Rápido

  • Contacto
  • Blog
  • Publicidad

Soporte

  • Términos y Condiciones
  • Política de cookies
  • Política de Privacidad

Suscríbete a nuestro boletín

Suscríbase a nuestro boletín para recibir nuestros artículos más recientes.

MastekHwMastekHw
Síguenos
© 2018 MastekHw Service International. LLc. Todos los derechos reservados.
Bienvenido de nuevo!

Accede a tu cuenta

Usuario o Email
Contraseña

¿Ha perdido su contraseña?