Microsoft registra un aumento del phishing a través de códigos QR desconocidos del 146 % y advierte sobre su peligrosidad
Microsoft informa de un aumento brusco del phishing con códigos QR y otras nuevas tácticas de los atacantes
*El “QRishing” (phishing a través de códigos QR) aumentó en 146 % durante el primer trimestre de 2026.*
Estos datos se basan en el análisis de 8,3 mil millones de correos electrónicos de phishing que la protección de Microsoft detectó entre enero y marzo. Además del QRishing, se observó un incremento de ataques mediante correo corporativo comprometido (BEC), evasión de páginas CAPTCHA y mensajes de phishing con archivos adjuntos/enlaces.
1. Tendencia del QR‑phishing
- Volumen total: durante el trimestre fluctuó, pero Microsoft registra un claro desplazamiento hacia el uso de códigos QR.
- Motivo: los atacantes se adaptan a las defensas de escaneo reforzadas. Los correos de texto son reconocidos rápidamente, mientras que los códigos QR permanecen “al margen” del entorno protegido del ordenador de trabajo. El riesgo aumenta si la víctima usa un smartphone personal.
- Modos de entrega:
- Al inicio del trimestre, el canal principal eran archivos PDF.
- En marzo, la cifra de códigos incrustados directamente en el texto del correo sin adjuntos aumentó un 336 %.
- Evasiones CAPTCHA: tras una tendencia descendente en enero y febrero, su número saltó más del 125 % en marzo. Los atacantes usan CAPTCHA como “puerta” para malware, obligando a la víctima a interactuar con el sitio antes de la descarga.
2. Diversidad de métodos de entrega
Microsoft señala que los atacantes no se limitan a una sola vía:
- Archivos HTML incrustados
- Archivos SVG
- Documentos PDF
- Archivos DOC/DOCX
- Enlaces de phishing integrados en el correo
Estas opciones permiten sortear distintos niveles de protección.
3. Éxitos contra la plataforma Tycoon2FA
En marzo, Microsoft y Europol destruyeron conjuntamente la infraestructura de Tycoon2FA – “phishing como servicio” (PhaaS).
- Se redujo un 15 % el número de ataques vinculados al grupo.
- Sin embargo, el grupo reestructura rápidamente su infraestructura: a finales de marzo, el 41 % de los dominios de Tycoon2FA están registrados en la zona .RU.
4. Correo corporativo – nuevo objetivo
Microsoft detectó 10,7 millones de correos de phishing dirigidos a cuentas corporativas:
- Los atacantes usan “cebo” (por ejemplo, un mensaje que dice “¿Estás ahí?”) para iniciar una conversación y luego enviar un archivo malicioso en otro correo.
- En la temporada fiscal envían solicitudes de actualización de datos bancarios para el pago de salarios.
- En febrero, la cifra de tales ataques aumentó un 15 %.
5. Recomendaciones de protección
1. Verifique la configuración de Exchange Online Protection y Microsoft Defender for Office 365 – asegúrese de que los parámetros de seguridad recomendados estén activados.
2. Active en Defender para Office 365:
- Zero‑hour auto purge (ZAP)
- Safe Links
3. En los endpoints, habilite Network Protection en Microsoft Defender.
4. Garantice la autenticación multifactor: 2FA, llaves FIDO2 o datos biométricos.
5. Realice simulaciones regulares de phishing para el personal.
Así, Microsoft registra un crecimiento significativo del QR‑phishing y otras nuevas tácticas, pero al mismo tiempo destruye activamente la infraestructura de los atacantes y recomienda medidas concretas de protección para usuarios corporativos.
Comentarios (0)
Comparte tu opinión — por favor, sé amable y mantente en el tema.
Inicia sesión para comentar