quishing

12 de agosto de 2025 | Cybrary quishing

quishing Es un tipo de ataque de phishing dirigido a usuarios mediante códigos QR. Los atacantes crean códigos QR maliciosos que, al escanearse, dirigen a las víctimas a sitios web de phishing, descargas de malware u otras actividades maliciosas. El peligro reside en que los usuarios suelen confiar en los códigos QR y los pasan por alto, ya que podrían no preguntarse adónde se dirigen, especialmente al escanearlos en lugares públicos, en materiales impresos o en correos electrónicos.

¿Qué significa esto para las PYMES?

Para una PYME (Pequeñas y medianas empresas)El quishing supone un riesgo importante porque:

  1. Explotación de la confianza:Es posible que los empleados o clientes no sospechen que un código QR podría ser malicioso, lo que hace que sea más fácil para los ciberdelincuentes explotar esta confianza para robar información confidencial, credenciales de inicio de sesión o instalar malware.
  2. Daño a la reputación de la marca:Si los clientes de una PYME son el blanco de un ataque de silenciamiento que parece estar vinculado a la empresa (por ejemplo, a través de una promoción falsa o un código QR de pago), esto puede generar una pérdida de confianza y daños a la reputación.
  3. Vulnerabilidades de seguridad:Las PYMES con recursos limitados en ciberseguridad pueden no tener la infraestructura necesaria para detectar y prevenir ataques de silenciamiento, lo que las hace más vulnerables a violaciones y pérdida de datos.

Para mitigar los riesgos, las PYMES deben educar a los empleados y clientes sobre los peligros de los códigos QR no verificados, implementar medidas de seguridad como software de escaneo de URL y mantenerse al día con la capacitación en ciberseguridad.



Lecturas adicionales:

CyberHoot tiene otros recursos disponibles. A continuación, encontrará enlaces a todos nuestros recursos; no dude en consultarlos cuando lo desee:

Últimos Blogs

Manténgase actualizado con lo último información de seguridad

Descubra y comparta las últimas tendencias, consejos y mejores prácticas en ciberseguridad, junto con nuevas amenazas a las que debe prestar atención.

Ese correo electrónico de DocuSign probablemente no sea de DocuSign

Ese correo electrónico de DocuSign probablemente no sea de DocuSign

Tu bandeja de entrada recibe docenas de correos electrónicos a diario que parecen completamente rutinarios. Una notificación de DocuSign encaja a la perfección.

Read more
PromptSpy: El malware para Android que contrató a un asistente de inteligencia artificial

PromptSpy: El malware para Android que contrató a un asistente de inteligencia artificial

Y sí, la IA Gemini de Google no tenía ni idea de que trabajaba para los delincuentes. El malware siempre ha seguido un guion...

Read more
Los puntos de entrada del ransomware están cambiando. ¿Qué hacer al respecto?

Los puntos de entrada del ransomware están cambiando. ¿Qué hacer al respecto?

Los grupos de ransomware no están entrando en las organizaciones como lo hacían hace cinco años. Los métodos de entrada han...

Read more