Economía & InnovaciónCiberseguridad

El “quishing” gana terreno: los ciberdelincuentes usan la confianza en los códigos QR para potenciar sus ataques

Los ataques de phishing mediante códigos QR aumentaron 146?% en tres meses, según Microsoft, y obligan a usuarios y organizaciones a redoblar la vigilancia.

Domingo, 27 de Setiembre de 2026
(29802)

Los ataques de phishing a través de códigos QR se han convertido en uno de los vectores que más rápidamente crecen, con un incremento del 146?% en los últimos tres meses, según datos de Microsoft.

Hoy leer el menú de un restaurante, pagar el estacionamiento o consultar información turística con un simple escaneo es una práctica cotidiana que parece segura y sin riesgos.

Sin embargo, los cibercriminales están explotando esa familiaridad para lanzar ataques de “quishing”, una variante del phishing que utiliza QR para dirigir a las víctimas a sitios fraudulentos.

Solo en marzo, Microsoft detectó 18,7?millones de ataques de quishing, frente a los 7,6?millones de phishing registrados en enero, lo que representa el mismo crecimiento del 146?% mencionado.

En el mismo período, la compañía identificó alrededor de 8.300?millones de amenazas de phishing distribuidas por correo electrónico, calificándolas como el vector de ataque de mayor crecimiento.

Expertos de Áudea, la unidad de ciberseguridad de Logicalis Spain, advierten que la aparente sencillez de los códigos QR es precisamente lo que los atacantes aprovechan para engañar a los usuarios.

Los QR ocultan páginas fraudulentas y se propagan en documentos PDF

Al contrario de un enlace visible, la dirección detrás de un QR es imposible de ver a simple vista, explica Andrés Cartes Guilarte, consultor de cultura de ciberseguridad en Áudea.

El escaneo se realiza normalmente desde un smartphone, lo que traslada la interacción fuera de los controles de seguridad corporativos.

De esa forma, la víctima es dirigida a páginas que imitan servicios corporativos, plataformas bancarias o formularios de autenticación, con el objetivo de robar credenciales, datos personales o información financiera.

Según el Email Threats Report?2026 de Barracuda, el 70?% de los PDF maliciosos analizados contenían códigos QR que redirigían a sitios de phishing.

Asimismo, el 56?% de los documentos maliciosos de Microsoft?365 incluían quishing, y los QR insertados directamente en el cuerpo de correos electrónicos aumentaron un 336?% en marzo de 2026.

Cuidado con los códigos QR en el mundo físico

Logicalis también alerta sobre el riesgo de los QR físicos ubicados en restaurantes, comercios, transporte o servicios turísticos, ya que los delincuentes los utilizan para lanzar quishing fuera del entorno digital.

Un caso reportado por el INCIBE en agosto mostró a una usuaria que, al escanear el QR de la carta de un restaurante, activó una suscripción premium no solicitada; varios comensales del mismo establecimiento vivieron la misma experiencia.

Datos de QR?TIGER indican que aproximadamente el 75?% de los restaurantes a nivel mundial ya usan códigos QR para sus menús digitales, y su empleo en marketing y publicidad creció un 323?% entre 2021 y 2023.

Claves del contenido