Compartir

2 Octubre 2026
El phishing salta del ordenador al móvil: los códigos QR ya aparecen en el 11% de los correos fraudulentos

El auge del quishing abre un nuevo frente para las empresas: el ataque puede comenzar en un ordenador corporativo protegido y continuar en segundos en un teléfono personal fuera del control de la organización.

Los códigos QR se han convertido en una nueva puerta de entrada para los ciberdelincuentes. Durante la primera mitad de 2026 estuvieron presentes en el 11% de los correos electrónicos de phishing detectados, según datos del ESET Threat Report H1 2026. Una tendencia que preocupa especialmente por su capacidad para trasladar el ataque desde los sistemas corporativos hasta los teléfonos móviles.

El mecanismo puede resultar aparentemente inofensivo. Un empleado recibe un correo que le invita a escanear un QR para consultar una nómina, firmar un documento, actualizar una contraseña o verificar su cuenta. El mensaje llega al ordenador de la empresa, pero el código se escanea habitualmente desde el móvil.

Es precisamente ahí donde se produce el salto: el usuario abandona un entorno gestionado y protegido por la organización para continuar la interacción desde un dispositivo que puede no contar con los mismos controles de seguridad.

Esta modalidad de ataque, conocida como quishing —la combinación de QR y phishing—, aprovecha además un elemento cotidiano con el que los usuarios se han acostumbrado a interactuar casi de manera automática.

El enlace malicioso deja de estar a la vista

A diferencia de un correo de phishing convencional, el QR permite ocultar visualmente el destino al que se pretende dirigir a la víctima. La dirección web queda integrada en la propia imagen y no aparece como un enlace fácilmente reconocible dentro del mensaje.

Los atacantes pueden complicar todavía más su detección incorporando los códigos en imágenes, documentos PDF u otros archivos, además de recurrir a servicios para acortar las direcciones antes de generar el QR.

Esto también permite construir correos extremadamente simples. Ya no hacen

Podcast

Podcast de Cyberlideria MGZN.

Todos los jueves, a partir de las 22:00, estará disponible en CyberLideria MGZN una nueva entrevista, donde un prestigioso CISO colaborador charlará con una personalidad inspiradora, importante, y líder empresarial, tanto del ámbito privado como público.

Podcast

Newsletter

Manténgase informado sobre la ciberseguridad, tecnología, las tendencias y las noticias que afectan a los líderes de TI.

Suscribirme

Este contenido es exclusivo para suscriptores

Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas

Suscribirme Ya soy suscriptor
CyberLideria MGZN
Política de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Mas informacion sobre la política de privacidad