Centroamérica, 18 de agosto de 2026.– La familiaridad con los códigos QR genera complacencia. En consecuencia, los cibercriminales aprovechan esta confianza para comprometer credenciales empresariales.
Esta nueva modalidad se conoce como quishing o phishing basado en códigos QR. ESET advierte que oculta enlaces maliciosos evadiendo filtros corporativos.
Efectivamente, el atacante reemplaza enlaces tradicionales por patrones visuales bidimensionales. Por lo tanto, el filtro de correo no logra decodificar la amenaza.

Adicionalmente, los ciberdelincuentes incrustan estos códigos dentro de archivos PDF o imágenes JPEG. Como resultado, los mensajes sospechosos llegan directo al empleado.

Al escanear el código, la interacción migra de la computadora corporativa a un teléfono móvil personal. Por este motivo, se eluden los controles de seguridad empresariales.
Según el informe ESET Threat Report H1 2026, los códigos QR maliciosos representaron el 11% de los correos de phishing detectados. Sin duda, un riesgo emergente.
“Un solo escaneo sin precaución puede vulnerar un entorno corporativo protegido”, explica Mario Micucci, investigador de seguridad informática de ESET Latinoamérica.
Afortunadamente, para contrarrestar este ataque, las empresas deben combinar capacitación continua, soluciones de seguridad en dispositivos móviles y autenticación multifactor resistente al phishing.
En conclusión, integrar la concientización sobre el quishing fortalece la seguridad digital. Mantener dispositivos actualizados y restringir accesos minimiza significativamente la superficie de ataque.








