Descubre cómo los ciberdelincuentes evolucionan sus tácticas de ingeniería social y por qué el país concentra el mayor volumen de ataques basados en códigos QR en la región.
Por: Rodrigo Pujol Del Toro
El panorama digital en el país durante la primera mitad del año ha estado marcado por una intensa transformación en las técnicas de ataque empleadas por la delincuencia informática. Según el más reciente análisis de telemetría de ESET, compañía especializada en la detección proactiva de amenazas, México se consolidó como el indiscutible epicentro del QRishing en América Latina, absorbiendo cerca del 70% de toda la actividad regional registrada bajo esta modalidad durante el primer semestre de.
La rápida y masiva adopción de códigos QR para trámites administrativos, transacciones comerciales y validación de identidades abrió la puerta para que los atacantes utilicen este formato como una vía de evasión altamente agresiva. Al combinar portales falsificados y kits automatizados, los ciberdelincuentes logran sortear con facilidad las pasarelas tradicionales de inspección en los correos electrónicos corporativos y personales, engañando tanto a usuarios particulares como a redes empresariales.
Junto al fenómeno del QRishing, el informe detalla una paridad operativa entre las campañas de phishing y ingeniería social (20.53%) y el uso de downloaders maliciosos (19.99%). Estas herramientas intermedias se apoyan frecuentemente en scripts ofuscados y adjuntos engañosos —como documentos PDF simulando notificaciones fiscales o comprobantes de facturación electrónica— para descargar cargas dañinas directamente en los equipos de las víctimas sin levantar sospechas iniciales.
Otro de los hallazgos más llamativos radica en la persistencia de brechas tecnológicas con años de antigüedad. Lejos de explotar únicamente vulnerabilidades recientes, la superficie de ataque continúa dominada por fallas históricas en suites de productividad divulgadas en 2017, como la conocida CVE-2017-0199. La falta de actualización oportuna y la acumulación de deuda técnica en los sistemas siguen siendo el acceso más sencillo y rentable para que los infostealers roben credenciales y datos bancarios.
Finalmente, aunque el ransomware mantiene un porcentaje de frecuencia reducido dentro del volumen total de alertas, su impacto sigue siendo crítico para la continuidad de los negocios debido a ataques selectivos perpetrados por células especializadas de extorsión y cifrado. Los expertos recuerdan que fortalecer las capacidades de detección en memoria y mantener una estricta higiene de parches son medidas indispensables para blindar la infraestructura digital actual.
Nota del editor: La tecnología avanza a pasos agigantados para facilitarnos la vida, pero también abre nuevas ventanas para quienes buscan vulnerar nuestra tranquilidad digital. Fomentar una cultura de prevención y educación en ciberseguridad ya no es exclusiva de los departamentos de sistemas, sino una responsabilidad compartida para navegar seguros en internet. ¡Mantén tus ojos bien abiertos ante cualquier enlace o código sospechoso!
Para contactar al editor escribe: editor@thunder.mx.
#Ciberseguridad #QRishing #ESET #SeguridadDigital #Tecnologia #Phishing #Mexico




