Raúl Alonso Trabajo en casa y aún no me he vuelto loco Entiendo que los tiempos cambian, pero mi filiación al periodismo me lleva a desconfiar de esos bloggers que tratan de convertirse en protagonistas de todos sus comentarios, venga o...
Luis María Lepe Talking Shoes, iWatch, ProjectGlass: Una temporada cargada de complementos Hace unos días Google presentaba en la feria SXSW Interactive un experimento con unas zapatillas a las que ha denominado The Talking Shoes. Este anuncio se une a los lanzamientos o rumores...
Virginia Cabrera Samsung Galaxy Note 9: ¿Ha llegado el sustituto del PC? Este post no es una review al uso del nuevo terminal estrella de Samsung. Es simple y llanamente lo que yo he vivido durante las semanas en que, dejando...
Carlos Bravo 7 herramientas que aportan las habilidades básicas para tu negocio Si te has lanzado a emprender o estás a punto de hacerlo, nunca estarás realmente listo. Los planes nunca salen como pensábamos, por lo que el día a día...
ElevenPaths ¿Qué es la VPN y para qué sirve? Las conexiones VPN no son nada nuevo, llevan con nosotros mucho tiempo, siempre unidas al ámbito empresarial. La gran versatilidad y sus diferentes usos ha hecho que cada vez...
Sergio de los Santos Apple introduce hasta 14 firmas en XProtect ante la avalancha de malware para Mac ¿Qué está haciendo Apple con respecto al malware Shlayer? Analizamos las principales herramientas que el sistema operativo de Mac está utilizando para hacer frente a esta amenaza.
Alfonso De la Rocha Gómez-Arevalillo Telefónica trabaja en una red de Alastria basada en Hyperledger Fabric Cada vez son más -lo vemos en los medios- las empresas que se deciden a adoptar la tecnología blockchain o, de manera más general, las tecnologías de libro de...
Raúl Salgado Los empleados, el eslabón más débil frente a la ciberdelincuencia Actualmente, alrededor del 95% de los ciberataques que sufren las empresas tiene su origen en el llamado «factor humano». Es decir, en los deslices que se cometen por desconocimiento...
El auge del Quishing y su impacto en el mundo empresarialJorge A. Hernández 25 mayo, 2025 Aunque los códigos QR se han usado desde hace décadas, su popularización explotó en la pandemia, convirtiéndolos en una herramienta más de mercadeo y un objeto de deseo para los cibercriminales. Conozca la naturaleza e impacto del Quishing. Como su nombre lo indica, el Quishing es la contracción de dos términos tecnológicos. Por una parte, los códigos de respuesta rápida o QR, surgidos en los noventa, y por otra, una modalidad criminal que cada día va en aumento: el «phishing«. En términos más claros, el Quishing es un tipo de ataque de phishing que utiliza códigos QR maliciosos para redirigir a los usuarios a sitios web fraudulentos, iniciar descargas de malware o engañarlos para que revelen credenciales y datos financieros. Aunque se trata de una tendencia global, en Colombia su impacto se disparó tras la pandemia, al punto que la Fiscalía General de la Nación generó alertas sobre esta modalidad criminal. Por cierto, también en Colombia hay cuatro intentos de phishing por minuto. Pero quizás lo más triste del Quishing es que los QR nacieron como una propuesta beneficiosa para todos, al punto que la empresa que los creó, Denso Wave (una subsidiaria de Toyota), ni siquiera los patentó buscando ayudar a su popularización. Y es que esta tecnología ofrecía beneficios palpables sobre sus antecesores, los códigos de barras. La efectividad del Quishing El Quishing puede distribuirse a través de correos electrónicos, mensajes de texto, redes sociales e incluso mediante la colocación física sobre códigos QR legítimos en espacios públicos o comerciales, como por ejemplo en los menús de restaurantes. La efectividad de esta modalidad criminal radica sobre todo en dos factores: Primero, la naturaleza oculta de los códigos QR que esconde la URL de destino, impidiendo una verificación visual previa al escaneo; y segundo, la alta confianza y familiaridad que los usuarios han desarrollado hacia esta tecnología tras la pandemia. Además, los atacantes suelen incrustar estos códigos en imágenes o archivos PDF, lo que les permite eludir los filtros de seguridad de correo electrónico tradicionales que se centran en analizar enlaces basados en texto. Y estas técnicas funcionan: en 2023, se reportó un aumento del 51% en ataques de Quishing y otras fuentes indican un incremento interanual de casi 600% en incidentes. Otros indicadores y consejos Quizás la cifra más impactante del Quishing fue la dada a conocer por Keepnet, donde se estima que cerca del 2% de todos los códigos QR escaneados son maliciosos, pero solo 36% de estos incidentes son identificados y reportados correctamente. Y peor aún, el Quishing continúa evolucionando, incluyendo variantes más sofisticadas como el QRLJacking, donde los atacantes clonan un código QR de inicio de sesión legítimo para secuestrar la sesión de un usuario en un servicio web. Frente a esta amenaza, es fundamental que las empresas adopten una estrategia de mitigación multicapa y proactiva. La protección contra el Quishing no recae en una única solución, sino en la combinación de defensas tecnológicas, procesos organizacionales y una cultura de ciberseguridad arraigada, donde la primera línea de defensa es el «firewall humano«. Pero claro, también está la parte tecnológica donde las organizaciones deben desplegar soluciones avanzadas de seguridad de correo electrónico que incluyan filtros anti-phishing y anti-malware, autenticación de remitentes (DMARC, DKIM, SPF) y, fundamentalmente, capacidades de Reconocimiento Óptico de Caracteres (OCR) para detectar y analizar códigos QR incrustados en el cuerpo de los correos y en archivos adjuntos. Si quieres saber cómo desde Movistar Empresas te podemos ayudar a impulsar la transformación de tu negocio y a hacerlo de manera sostenible ingresa aquí. Foto de Freepik Ciencias del comportamiento y Ciberseguridad, más allá de la tecnologíaLa importancia de DKIM en la seguridad del correo electrónico empresarial
Jorge A. Hernández Conozca las tendencias tecnológicas empresariales para el 2026 El 2026 será un año clave en adopción de agentes de IA, automatización y ciberseguridad. Conozca las tendencias tecnológicas que vienen.
Jorge A. Hernández Planeación estratégica para un nuevo periodo: ¿por dónde comenzar? Un nuevo año representa un punto de inflexión que exige revisar el rumbo de su organización. ¿Por dónde comenzar la Planeación estratégica?
Jorge A. Hernández Más allá del SEO: el marketing digital en tiempos de IA El SEO fue el rey indiscutible del mercadeo digital durante décadas. Sin embargo, con la IA vislumbra un cambio en el consumo de contenido.
Jorge A. Hernández La tecnología detrás del modelo Sun to Sun, para un mundo que no duerme En un mercado hipercompetitivo, la operación no puede detenerse. El modelo FTS, Follow the Sun, es la respuesta a esta necesidad.
Jorge A. Hernández Las nuevas alianzas de la IA: ¿qué significan? 2025 será considerado un año clave para la Inteligencia Artificial, tanto por sus inversiones como por el papel de alianzas estratégicas.
Jorge A. Hernández La paradoja de las brechas de datos: menos incidentes, más información expuesta Mientras que el número de incidentes de brechas de datos se mantiene estable, los datos filtrados aumentan. Evolucionan los atacantes.