México concentró el 6% de las detecciones de phishing mediante códigos QR —conocido como “quishing”— registradas por ESET durante el primer semestre de 2026, una modalidad de fraude que alcanzó niveles récord conforme los ciberdelincuentes adaptan sus estrategias para aprovechar los hábitos digitales de los usuarios.

De acuerdo con el ESET Threat Report, el informe semestral de amenazas de la firma de ciberseguridad, los atacantes están incorporando enlaces maliciosos dentro de códigos QR para eludir los mecanismos tradicionales de inspección de los correos electrónicos y trasladar la interacción de las víctimas hacia dispositivos móviles, donde resulta más difícil identificar el destino real del enlace.

El reporte indica que alrededor del 11% de todos los correos electrónicos de phishing detectados durante el primer semestre de 2026 contenían códigos QR, lo que refleja el crecimiento de esta técnica de ingeniería social frente a los métodos tradicionales basados en enlaces visibles.

Estados Unidos concentró el 19% de las detecciones de quishing, seguido de España con 17% y México con 6%, ubicando al país entre las naciones con mayor presencia de esta amenaza en la telemetría recopilada por ESET.

La compañía explicó que los delincuentes aprovechan la confianza que los usuarios suelen depositar en los códigos QR para dirigirlos a sitios fraudulentos, desde donde buscan obtener credenciales de acceso o información confidencial. Al estar incrustados en imágenes, estos códigos también pueden dificultar la inspección automática por parte de algunas soluciones de seguridad.

El informe señala que el incremento del quishing forma parte de una evolución más amplia en las campañas de phishing, impulsada por cambios en el comportamiento de los usuarios y por la búsqueda constante de los atacantes de métodos que incrementen la efectividad de sus operaciones sin necesidad de desarrollar técnicas completamente nuevas.

En ese contexto, ESET advierte que los ciberdelincuentes están adaptando herramientas ya conocidas a nuevos entornos digitales. Entre ellas destaca ClickFix, una técnica de ingeniería social basada en falsos mensajes de error que evolucionó desde las páginas falsas de CAPTCHA hacia sitios de soporte relacionados con inteligencia artificial, extensiones de navegador y procesos de autenticación en servicios en la nube.

El reporte también identifica un crecimiento de las amenazas vinculadas con la inteligencia artificial. Durante el primer semestre del año, ESET analizó cerca de 900,000 AI skills, pequeños componentes funcionales utilizados por agentes de inteligencia artificial, y detectó 25,000 instancias sospechosas y más de 3,000 directamente maliciosas, lo que, según la empresa, amplía la superficie de ataque para organizaciones y usuarios.

En lugar de recurrir a métodos y herramientas completamente nuevos, los atacantes están adaptando rápidamente técnicas ya establecidas a nuevas plataformas, tecnologías y comportamientos de los usuarios. El número de habilidades de IA dentro de este nuevo ecosistema está creciendo rápidamente en este mismo momento, lo que amplía aún más la superficie de ataque”, afirmó Jiří Kropáč, director de los Laboratorios de Prevención de Amenazas de ESET.

Además del avance del phishing y de las amenazas asociadas con la inteligencia artificial, el informe concluye que la actividad del ransomware no mostró señales de desaceleración durante el primer semestre de 2026, mientras los grupos criminales continúan utilizando herramientas diseñadas para desactivar el software de seguridad antes de ejecutar sus ataques.

er