Las modalidades de robo de información evolucionan constantemente dentro del entorno mexicano con la llegada del quishing, una práctica de fraude cibernético realizada mediante códigos QR en la que México es el tercer país con mayor número de reportes a nivel global, de acuerdo con la firma de ciberseguridad ESET.
Dentro de su “Informe de amenazas de ESET: Primer semestre de 2026”, la firma indicó que México cuenta con 6 por ciento del total de las detecciones de esta práctica, donde solo es superada por Estados Unidos y España, con 19 y 17 por ciento, respectivamente.
A pesar de que el porcentaje dentro de México es menor al de otras economías, este tipo de prácticas de robo de información ya es mayor al de otros países como Reino Unido, que representó 5 por ciento de las detecciones por parte de ESET.
¿Cómo funciona el “quishing”?
El proceso suele ser muy rápido y sencillo para los delincuentes que realizan esta práctica, aprovechando la confianza y familiarización que se tiene con estos códigos:
- El gancho: Te encuentras con un código QR. Puede ser un sticker pegado sobre el menú de un restaurante, un folleto físico, un parquímetro, o incluso un correo que simula ser de tu banco o de una paquetería exigiendo un pago pendiente.
- Proceso de escaneo: Al escanear el código con la cámara de tu celular, este te redirige a un enlace web.
- La trampa: La página a la que llegas parece completamente legítima, pero es falsa. Ya que en muchos casos te pedirán datos bancarios personales, en otros, el enlace inicia la descarga automática de un archivo con virus.
A diferencia de otras prácticas de phishing vía un enlace web —donde a veces se puede detectar un nombre sospechoso visualmente—, todos los códigos QR se ven casi iguales, por lo cual no hay forma de saber a dónde te lleva hasta que lo escaneas.
Niveles récord
ESET detalló en su análisis que esta práctica de robo de información alcanzó niveles récord, con un promedio de 100 mil detecciones mensuales en el primer semestre de este año.
Representando ya 11 por ciento de todas las diversas modalidades de phishing detectadas por correo electrónico.
“Microsoft, en un reporte del primer trimestre de 2026, registró un aumento trimestral del 146 por ciento en phishing con QR, convirtiéndolo en el vector de ataque basado en correo de más rápido crecimiento en su telemetría”.
“La telemetría de ESET registró un incremento sostenido de detecciones de quishing desde inicios de 2026, con abril como el mes de mayor volumen”, refirió la compañía dentro de su informe.
MRA