Raúl Alonso Cipri Quintas: ‘El ego es el mayor enemigo del networking’ “¿De qué sirve tener 10.000 contactos en LinkedIn si no significas nada para ellos?”, pregunta Cipri Quintas. El networking aporta poco si no va acompañado de corazón, cree este...
Carmen Urbano Internacionalización de ‘startups’ y emprendimiento Toda idea emprendedora es internacional, y en la mayoría de las ocasiones aunque su promotor no lo visualice ni lo desee. Tanto las ideas como los emprendedores globales son...
Nacho Palou Raspberry Pi para Edge AI: Inteligencia Artificial en el borde para todos Raspberry Pi es un popular ordenador muy utilizado entre desarrolladores, estudiantes y aficionados a la informática, a la robótica y a ‘cacharrear’. Entre sus virtudes están su bajo coste...
Moncho Terol Teletrabajo: guía práctica para la productividad desde casa En la actualidad, el teletrabajo es una realidad del mundo laboral que sigue cobrando fuerza. No obstante, puede representar un reto para personas y equipos de trabajo habituados a...
Área de Innovación y Laboratorio de Telefónica Tech Una investigación de ElevenPaths en la Digital Crimes Consortium y DIARIO en la RootedCON La Unidad de Delitos Digitales de Microsoft invita a las fuerzas del orden a unirse con expertos y profesionales de la seguridad en el encuentro privado anual «Digital Crimes...
Diego Samuel Espitia Usando librerías de desarrollo para desplegar malware Los ciberdelincuentes buscan estrategias para lograr sus objetivos: en algunos casos se trata información de usuarios; en otros, conexiones; otras veces generan redes de equipos bajo su control (botnets),...
Matilde de Almeida El Hall of Fame de las startups de Telefónica Open Innovation ¿Qué es Telefónica Open Innovation? El rol del área de Innovación Abierta es ser el enlace entre Telefónica y el ecosistema emprendedor. Buscamos conectar a la empresa con emprendimiento local y...
Telefónica Ecuador 10 avances tecnológicos para ayudar al medio ambiente Ser humano es sinónimo de tecnología, sin embargo, nuestras acciones dejan un impacto en el planeta. En estos tiempos de crisis climática es importante resaltar que las innovaciones también pueden ponerse...
El auge del Quishing y su impacto en el mundo empresarialJorge A. Hernández 25 mayo, 2025 Aunque los códigos QR se han usado desde hace décadas, su popularización explotó en la pandemia, convirtiéndolos en una herramienta más de mercadeo y un objeto de deseo para los cibercriminales. Conozca la naturaleza e impacto del Quishing. Como su nombre lo indica, el Quishing es la contracción de dos términos tecnológicos. Por una parte, los códigos de respuesta rápida o QR, surgidos en los noventa, y por otra, una modalidad criminal que cada día va en aumento: el «phishing«. En términos más claros, el Quishing es un tipo de ataque de phishing que utiliza códigos QR maliciosos para redirigir a los usuarios a sitios web fraudulentos, iniciar descargas de malware o engañarlos para que revelen credenciales y datos financieros. Aunque se trata de una tendencia global, en Colombia su impacto se disparó tras la pandemia, al punto que la Fiscalía General de la Nación generó alertas sobre esta modalidad criminal. Por cierto, también en Colombia hay cuatro intentos de phishing por minuto. Pero quizás lo más triste del Quishing es que los QR nacieron como una propuesta beneficiosa para todos, al punto que la empresa que los creó, Denso Wave (una subsidiaria de Toyota), ni siquiera los patentó buscando ayudar a su popularización. Y es que esta tecnología ofrecía beneficios palpables sobre sus antecesores, los códigos de barras. La efectividad del Quishing El Quishing puede distribuirse a través de correos electrónicos, mensajes de texto, redes sociales e incluso mediante la colocación física sobre códigos QR legítimos en espacios públicos o comerciales, como por ejemplo en los menús de restaurantes. La efectividad de esta modalidad criminal radica sobre todo en dos factores: Primero, la naturaleza oculta de los códigos QR que esconde la URL de destino, impidiendo una verificación visual previa al escaneo; y segundo, la alta confianza y familiaridad que los usuarios han desarrollado hacia esta tecnología tras la pandemia. Además, los atacantes suelen incrustar estos códigos en imágenes o archivos PDF, lo que les permite eludir los filtros de seguridad de correo electrónico tradicionales que se centran en analizar enlaces basados en texto. Y estas técnicas funcionan: en 2023, se reportó un aumento del 51% en ataques de Quishing y otras fuentes indican un incremento interanual de casi 600% en incidentes. Otros indicadores y consejos Quizás la cifra más impactante del Quishing fue la dada a conocer por Keepnet, donde se estima que cerca del 2% de todos los códigos QR escaneados son maliciosos, pero solo 36% de estos incidentes son identificados y reportados correctamente. Y peor aún, el Quishing continúa evolucionando, incluyendo variantes más sofisticadas como el QRLJacking, donde los atacantes clonan un código QR de inicio de sesión legítimo para secuestrar la sesión de un usuario en un servicio web. Frente a esta amenaza, es fundamental que las empresas adopten una estrategia de mitigación multicapa y proactiva. La protección contra el Quishing no recae en una única solución, sino en la combinación de defensas tecnológicas, procesos organizacionales y una cultura de ciberseguridad arraigada, donde la primera línea de defensa es el «firewall humano«. Pero claro, también está la parte tecnológica donde las organizaciones deben desplegar soluciones avanzadas de seguridad de correo electrónico que incluyan filtros anti-phishing y anti-malware, autenticación de remitentes (DMARC, DKIM, SPF) y, fundamentalmente, capacidades de Reconocimiento Óptico de Caracteres (OCR) para detectar y analizar códigos QR incrustados en el cuerpo de los correos y en archivos adjuntos. Si quieres saber cómo desde Movistar Empresas te podemos ayudar a impulsar la transformación de tu negocio y a hacerlo de manera sostenible ingresa aquí. Foto de Freepik Ciencias del comportamiento y Ciberseguridad, más allá de la tecnologíaLa importancia de DKIM en la seguridad del correo electrónico empresarial
Jorge A. Hernández Conozca la Estrategia Nacional de Seguridad Digital de Colombia A mediados de junio, Colombia presentó su Estrategia Nacional de Seguridad Digital 2025-2027, ¿En qué consiste?
Jorge A. Hernández La encrucijada de la gestión de datos Nos estamos ahogando en datos. Una abundancia que obliga a separar lo útil de lo innecesario. Pero ¿cómo sabemos que hacemos lo correcto?
Jorge A. Hernández Agricultura e Inteligencia Artificial, el futuro del campo La inteligencia artificial y el agro están cada vez más interconectados, transformando la manera en que se producen y gestionan alimentos.
Jorge A. Hernández La amenaza de la doble y triple extorsión en las empresas modernas Para 2031 se prevé un ataque de ransomware cada dos segundos, una cifra disparada la doble y triple extorsión. ¿En qué consiste?
Jorge A. Hernández ¿Cómo va la Web3 en 2025? Han pasado más de 10 años desde que apareciera el término Web3 para hablar de una nueva generación de Internet más segura. ¿En qué consiste?
Jorge A. Hernández RAG: impulsando la próxima generación de IA ¿Recuerda cuando las plataformas de inteligencia artificial, los grandes LLM (Large Language Model), no podían responder temas de actualidad? La solución a este problema llegó con la Generación Aumentada...