Inicio Tecno Aumentan los fraudes con códigos QR en correos electrónicos: lo que debes...

Aumentan los fraudes con códigos QR en correos electrónicos: lo que debes saber de estos ataques

138
0
Estafas con códigos QR
El fraude con códigos QR pasó de 50.000 a 250.000 casos detectados en sólo tres meses, según Kaspersky. (Imagen ilustrativa Infobae)

El avance de la digitalización ha creado nuevas oportunidades para cibercrimeny recientemente fraudes con códigos QR en los correos electrónicos se han consolidado como una de las amenazas más preocupantes para empresas y usuarios.

Datos recientes de empresas de seguridad cibernética Kaspersky revelan que la detección de mensajes fraudulentos que incluyen estos códigos aumentó de menos de 50.000 en agosto a casi 250.000 en noviembre de 2025, lo que refleja una tendencia. espantoso.

Este cambio debilita los controles y facilita la obtención de credenciales, el acceso no autorizado y la filtración de información confidencial.

Los atacantes explotan códigos
Los atacantes aprovechan los códigos QR para ocultar enlaces maliciosos y evadir los filtros de seguridad comunes. (Imagen ilustrativa Infobae)

Cómo operan y quiénes son propensos a estos fraudes

La táctica más común es incorporar el código qr directamente en el cuerpo del correo electrónico o, en casos más sofisticados, dentro de archivos adjuntos en PDF. El usuario recibe un mensaje que parece provenir de servicios legítimos como microsoftplataformas corporativas o áreas de recursos humanos. Los ganchos comunes incluyen:

  • Formularios de inicio de sesión falsos: Conducen a páginas imitando portales oficiales para robar nombres de usuario y contraseñas.
  • Notificaciones de Recursos Humanos: Piden revisar documentos internos, como calendarios de vacaciones o listas de personal, pero redirigen a sitios fraudulentos.
  • Facturas y confirmaciones de compra: Archivos PDF que simulan ser documentos de facturación o reembolso y utilizan nuevas estrategias de ingeniería social, como el vishing.

En todos los escenarios, la urgencia y apariencia legítima del mensaje induce al usuario a escanear el código QR sin verificar su autenticidad.

Formularios falsos, avisos de recursos
Formularios falsos, notificaciones de recursos humanos y facturas falsas son los ganchos más comunes en estos correos electrónicos. (Imagen ilustrativa Infobae)

El principal riesgo está en la interacción humana. Los empleados, acostumbrados a escanear códigos QR en restaurantes, eventos y actividades diarias, suelen repetir este comportamiento en el entorno laboral, muchas veces desde sus dispositivos personales. Al hacerlo fuera de los filtros de seguridad corporativos, los ataques pueden eludir las defensas y comprometer los sistemas internos.

Una vez que el dispositivo móvil se ve involucrado en el ataque, el malware puede propagarse, robar información adicional y proporcionar acceso a otros sistemas conectados.

Las consecuencias incluyen robo de credenciales, acceso a cuentas corporativas, filtración de datos confidenciales y fraude financiero. El citado informe advierte de que esta técnica de bajo coste se está consolidando como una de las más efectivas y persistentes, con perspectivas de crecimiento en 2026.

Daño a la reputación i pérdidas económicas Pueden ser importantes, especialmente en organizaciones sin políticas de capacitación o herramientas de análisis de imágenes en sus sistemas de correo electrónico.

La interacción fuera del
La interacción fuera de los sistemas corporativos facilita la propagación de malware y el robo de datos confidenciales. (Imagen ilustrativa Infobae)

Estrategias de protección para empresas y usuarios

Para mitigar los riesgos, los expertos recomiendan:

  • Capacitación continua para que los empleados identifiquen correos electrónicos sospechosos y comprendan los peligros de escanear códigos QR recibidos por correo electrónico.
  • Evite escanear códigos QR de remitentes desconocidos o no verificados. En caso de duda, contacta con el remitente a través de otro canal.
  • Fortalezca el acceso con autenticación multifactor y controles adicionales.
  • Utilice soluciones de seguridad que escaneen imágenes y bloqueen archivos adjuntos sospechosos.
  • Definir políticas claras en el manejo de correos electrónicos y archivos, restringiendo la apertura de documentos y enlaces no identificados y reportando incidencias al equipo directivo. ARTÍCULO.

El aumento de Estafas con códigos QR en los correos electrónicos hay un aviso a empresas y usuarios. El prevención y la formación continua siguen siendo las mejores armas para hacer frente a estas amenazas que explotan la confianza y la rutina digital diaria.

DEJA UNA RESPUESTA

Por favor ingrese su comentario!
Por favor ingrese su nombre aquí