
El avance de la digitalización ha creado nuevas oportunidades para cibercrimeny recientemente fraudes con códigos QR en los correos electrónicos se han consolidado como una de las amenazas más preocupantes para empresas y usuarios.
Datos recientes de empresas de seguridad cibernética Kaspersky revelan que la detección de mensajes fraudulentos que incluyen estos códigos aumentó de menos de 50.000 en agosto a casi 250.000 en noviembre de 2025, lo que refleja una tendencia. espantoso.
Este cambio debilita los controles y facilita la obtención de credenciales, el acceso no autorizado y la filtración de información confidencial.

Cómo operan y quiénes son propensos a estos fraudes
La táctica más común es incorporar el código qr directamente en el cuerpo del correo electrónico o, en casos más sofisticados, dentro de archivos adjuntos en PDF. El usuario recibe un mensaje que parece provenir de servicios legítimos como microsoftplataformas corporativas o áreas de recursos humanos. Los ganchos comunes incluyen:
- Formularios de inicio de sesión falsos: Conducen a páginas imitando portales oficiales para robar nombres de usuario y contraseñas.
- Notificaciones de Recursos Humanos: Piden revisar documentos internos, como calendarios de vacaciones o listas de personal, pero redirigen a sitios fraudulentos.
- Facturas y confirmaciones de compra: Archivos PDF que simulan ser documentos de facturación o reembolso y utilizan nuevas estrategias de ingeniería social, como el vishing.
En todos los escenarios, la urgencia y apariencia legítima del mensaje induce al usuario a escanear el código QR sin verificar su autenticidad.

El principal riesgo está en la interacción humana. Los empleados, acostumbrados a escanear códigos QR en restaurantes, eventos y actividades diarias, suelen repetir este comportamiento en el entorno laboral, muchas veces desde sus dispositivos personales. Al hacerlo fuera de los filtros de seguridad corporativos, los ataques pueden eludir las defensas y comprometer los sistemas internos.
Una vez que el dispositivo móvil se ve involucrado en el ataque, el malware puede propagarse, robar información adicional y proporcionar acceso a otros sistemas conectados.
Las consecuencias incluyen robo de credenciales, acceso a cuentas corporativas, filtración de datos confidenciales y fraude financiero. El citado informe advierte de que esta técnica de bajo coste se está consolidando como una de las más efectivas y persistentes, con perspectivas de crecimiento en 2026.
Daño a la reputación i pérdidas económicas Pueden ser importantes, especialmente en organizaciones sin políticas de capacitación o herramientas de análisis de imágenes en sus sistemas de correo electrónico.

Estrategias de protección para empresas y usuarios
Para mitigar los riesgos, los expertos recomiendan:
- Capacitación continua para que los empleados identifiquen correos electrónicos sospechosos y comprendan los peligros de escanear códigos QR recibidos por correo electrónico.
- Evite escanear códigos QR de remitentes desconocidos o no verificados. En caso de duda, contacta con el remitente a través de otro canal.
- Fortalezca el acceso con autenticación multifactor y controles adicionales.
- Utilice soluciones de seguridad que escaneen imágenes y bloqueen archivos adjuntos sospechosos.
- Definir políticas claras en el manejo de correos electrónicos y archivos, restringiendo la apertura de documentos y enlaces no identificados y reportando incidencias al equipo directivo. ARTÍCULO.
El aumento de Estafas con códigos QR en los correos electrónicos hay un aviso a empresas y usuarios. El prevención y la formación continua siguen siendo las mejores armas para hacer frente a estas amenazas que explotan la confianza y la rutina digital diaria.






