Introducción
Los códigos QR se han convertido en un elemento indispensable para la autenticación, el emparejamiento de dispositivos y el intercambio de archivos en las plataformas de colaboración. Sin embargo, su comodidad los ha convertido en un objetivo prioritario para los ciberdelincuentes. Según Egress, el phishing mediante códigos QR (quishing) pasó del 0,8 % de los correos electrónicos de phishing en 2021 al 12,4 % en 2023, con una tasa sostenida del 10,8 % en 2024. Este crecimiento exponencial refleja un cambio estratégico por parte de los atacantes para aprovechar herramientas de confianza como Signal y Microsoft Teams, que ahora son fundamentales para la comunicación empresarial.
Este blog analiza cómo los ataques basados en códigos QR eluden las defensas tradicionales, destaca incidentes reales y explica cómo MetaDefender Core estos riesgos mediante la tecnología Deep CDR™, Threat Intelligence InSights y las integraciones API.
Los principales ataques basados en códigos QR que han acaparado los titulares en el primer trimestre de 2025
Ataque a los dispositivos vinculados a Signal: cómo eludir la autenticación
Signal, una de las principales aplicaciones de mensajería cifrada, permite a los usuarios vincular dispositivos mediante el escaneo de códigos QR en lugar de contraseñas. Una vulnerabilidad crítica permite a los atacantes vincular de forma permanente dispositivos maliciosos si el dispositivo principal resulta comprometido.
Método de ataque
- Los correos electrónicos de phishing o las estafas de ingeniería social engañan a los usuarios para que escaneen códigos QR con el pretexto de la «verificación de la cuenta».
- Una vez escaneado, el dispositivo del atacante obtiene acceso total a los mensajes, los contactos y las comunicaciones, sin necesidad de contraseña.
Repercusión en la vida real
- Unos grupos de espionaje rusos, identificados por el Grupo de Análisis de Amenazas de Google, aprovecharon esta vulnerabilidad para atacar a usuarios ucranianos (Wired).
El ataque de phishing mediante códigos QR de Black Basta en Microsoft Teams
Black Basta, un conocido grupo de ransomware como servicio (RaaS) activo desde 2022, ha pasado a utilizar el phishing mediante códigos QR en Microsoft Teams.
Método de ataque
- A través de Teams se envían alertas falsas de seguridad informática en las que se insta a los empleados a escanear un código QR para «verificar» sus credenciales de Microsoft 365.
- Los códigos QR ocultan direcciones URL maliciosas, eludiendo así las herramientas de seguridad del correo electrónico.
- Las víctimas son redirigidas a páginas de inicio de sesión falsas, lo que permite el robo de credenciales, la escalada de privilegios y la instalación de ransomware.

Cómo MetaDefender Core™ previene los ataques basados en códigos QR
Para hacer frente a estas amenazas en constante evolución, las organizaciones necesitan soluciones de seguridad avanzadas que vayan más allá de la detección tradicional del phishing. MetaDefender Core tecnologías multicapa diseñadas específicamente para neutralizar las amenazas transmitidas a través de archivos y basadas en credenciales en las plataformas de colaboración.
Tecnología Deep CDR™
La tecnología Deep CDR™ desinfecta los archivos de imagen eliminando los elementos potencialmente maliciosos y el contenido que incumple las políticas (por ejemplo, URL ofuscadas) y regenerando archivos nuevos y seguros para su uso. Para prevenir los ataques de «quishing», la tecnología Deep CDR™:
- Extrae el hipervínculo del código QR y neutraliza las amenazas.
- Genera un código QR seguro que permite a los usuarios añadirle un servicio de escaneo de URL.

InSights: Threat Intelligence
Utiliza InSights Threat Intelligence identificar y bloquear dominios e IP maliciosos en códigos QR casi en tiempo real, gracias a la información sobre amenazas seleccionada de múltiples fuentes.
- Detecta el dominio extraído de los códigos QR mediante la tecnología Deep CDR™.
- Impide que los empleados accedan a dominios incluidos en la lista negra o sospechosos.
- Actualizar continuamente la información sobre riesgos en función de la evolución de las amenazas.

Mantén a raya a Quish con las defensas adecuadas
Los códigos QR ya no son solo una comodidad: se han convertido en un objetivo prioritario para los ciberdelincuentes que buscan robar credenciales, eludir la autenticación multifactorial (MFA) e instalar ransomware. Para mitigar estos riesgos, las empresas deben adoptar un enfoque de «confianza cero» en las interacciones con códigos QR, lo que incluye:
- Formar a los empleados sobre los riesgos de phishing relacionados con los códigos QR y los métodos de ataque.
- Reforzar las políticas mobile para reducir la probabilidad de que se realicen escaneos no autorizados.
- Implementar soluciones proactivas de prevención de amenazas, como MetaDefender Core depurar códigos QR, bloquear dominios maliciosos e integrar la seguridad en los flujos de trabajo de la empresa.
El escaneo de un solo código QR comprometido puede dar lugar a una brecha de seguridad a gran escala. Las organizaciones deben actuar ahora para adelantarse a los atacantes, yendo más allá de las defensas tradicionales y adoptando soluciones de defensa en profundidad con múltiples capas.
Recursos adicionales
- Visita la páginaCore MetaDefender Core
- Descarga el resumen de la solución de seguridad para la carga de archivos
- Lee esta entrada del blog: Detén el phishing mediante códigos QR: protege las infraestructuras críticas


