Durante el Mes Europeo de la Ciberseguridad, promovido por la Agencia de la Unión Europea para la Ciberseguridad (ENISA), expertos destacan que muchas organizaciones y usuarios siguen cayendo en ideas equivocadas sobre la seguridad digital. La campaña anual busca concienciar sobre fraudes online, robo de datos y las tácticas más avanzadas de ingeniería social.
En este contexto, especialistas en ciberseguridad advierten sobre cinco mitos peligrosos que todavía circulan y que facilitan ataques cada vez más sofisticados, desde phishing mediante códigos QR en carteles urbanos hasta enlaces acortados en correos electrónicos y SMS fraudulentos.
1. “Visitar un sitio sospechoso no hace daño si no interactúo”
Aunque no se haga clic ni se ingresen datos, la sola carga de la página puede permitir que los atacantes ejecuten código malicioso, recopilen información del dispositivo o aprovechen vulnerabilidades del navegador.
2. “Un código QR en la calle es seguro”
El phishing con QR está creciendo. Los atacantes utilizan redirecciones que aparentan ser legítimas, incluso en cartelería urbana o parquímetros, para llevar al usuario a sitios falsos de pago o login, aprovechando que la previsualización de la cámara da poca información sobre el destino.
3. “Reconozco el phishing por el diseño o el logo”
Hoy, los ciberdelincuentes clonan sitios y utilizan redirecciones complejas, haciendo casi imposible distinguir los dominios falsos de los reales, incluso para los usuarios atentos.
4. “Si algo no me cuadra, cierro la pestaña y listo”
Cerrar la página no siempre evita el daño. En segundos, pueden haberse activado descargas silenciosas, malware o recopilación de datos como IP o ubicación. Además, los atacantes suelen ocultar su infraestructura para dificultar el análisis.
5. “El riesgo es igual en el móvil personal que en el corporativo”
Los móviles personales suelen carecer de protección avanzada y se usan para múltiples actividades, desde pagos hasta reservas, lo que los convierte en objetivos más vulnerables para phishing mediante QR, SMS o enlaces acortados.
Cómo protegerse
Entre las recomendaciones de seguridad se incluyen mantener sistemas y navegadores actualizados, desconfiar de códigos QR y enlaces desconocidos, verificar URLs sospechosas, no introducir credenciales en enlaces recibidos por SMS o correo, y usar soluciones de protección avanzadas tanto en dispositivos corporativos como personales.
Rincón del CISO
28 Julio 2026
Podcast de Cyberlideria MGZN.
Todos los jueves, a partir de las 22:00, estará disponible en CyberLideria MGZN una nueva entrevista, donde un prestigioso CISO colaborador charlará con una personalidad inspiradora, importante, y líder empresarial, tanto del ámbito privado como público.
Manténgase informado sobre la ciberseguridad, tecnología, las tendencias y las noticias que afectan a los líderes de TI.
Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas