Durante la primera mitad de 2026, los códigos QR maliciosos estuvieron presentes en el 11% de los correos electrónicos de phishing detectados. Esta técnica, conocida como quishing, utiliza códigos QR para ocultar enlaces maliciosos y dirigir a los usuarios a sitios fraudulentos.
La empresa de seguridad informática ESET advierte que los códigos QR presentan un desafío particular, ya que la dirección de internet está codificada dentro de un patrón visual, lo que dificulta su identificación antes de escanearlo. Los ciberdelincuentes aprovechan esta capacidad para reemplazar enlaces fraudulentos en correos electrónicos por códigos QR, que al ser escaneados pueden dirigir a las víctimas a páginas diseñadas para robar información.
ESET recomienda no escanear códigos QR recibidos en correos electrónicos no solicitados y verificar la autenticidad de los mensajes con el remitente por otros medios. En el ámbito empresarial, se sugiere incluir el quishing en los programas de capacitación sobre ciberseguridad y utilizar herramientas de protección para dispositivos móviles.
La advertencia es relevante debido a la confianza que los usuarios han adquirido en los códigos QR, lo que puede llevar a bajar la guardia ante posibles amenazas. Se aconseja aplicar la misma precaución que frente a un enlace desconocido, ya que un código QR no garantiza la seguridad del sitio al que conduce.




