Un informe de Microsoft advierte sobre el crecimiento de ataques que usan nuevas técnicas para robar datos y evadir controles de seguridad.
Un informe de Microsoft encendió las alarmas en el mundo digital al revelar que durante el primer trimestre de 2026 se detectaron cerca de 8.300 millones de amenazas de phishing por correo electrónico. La cifra refleja la magnitud de una modalidad de fraude que evoluciona con rapidez y apunta tanto a usuarios particulares como a organizaciones.
De acuerdo con la plataforma Microsoft Threat Intelligence, los ataques más sofisticados incorporan códigos QR y sistemas captcha para engañar a las víctimas. Estas herramientas permiten a los ciberdelincuentes evadir filtros automáticos y redirigir a los usuarios hacia sitios falsos diseñados para capturar contraseñas y datos bancarios.
Uno de los fenómenos más preocupantes es el crecimiento del llamado “quishing”, es decir, el phishing mediante códigos QR. Según el reporte, este tipo de ataques pasó de 7,6 millones en enero a 18,7 millones en marzo, lo que representa un incremento del 146% en apenas tres meses.
La mecánica es simple pero efectiva: el usuario recibe un correo con un QR que aparenta ser legítimo —por ejemplo, para ver una factura o acceder a un documento— y al escanearlo es dirigido a una página falsa que imita servicios conocidos. Allí se le solicita ingresar datos sensibles, que son capturados de inmediato.
LEE TAMBIÉN | Un nuevo documental revelará grabaciones inéditas de Lady Di
El uso de archivos PDF y documentos adjuntos es clave en esta estrategia. Microsoft indicó que hasta el 70% de los QR maliciosos se distribuyeron mediante este formato, lo que dificulta su detección por sistemas tradicionales de seguridad.
A esto se suma el uso de captchas falsos, que funcionan como una capa adicional de engaño. Para los usuarios, este tipo de verificación suele transmitir confianza, pero en realidad actúa como una pantalla que permite a los atacantes ocultar páginas fraudulentas y complicar su análisis automático.
El informe también advierte que el 78% de las amenazas por correo se basan en enlaces, lo que confirma un cambio en las tácticas de los ciberdelincuentes. En lugar de depender de archivos adjuntos, ahora buscan redirigir a las víctimas hacia sitios externos controlados.
Frente a este escenario, los especialistas recomiendan extremar precauciones: evitar escanear códigos QR de correos sospechosos, no ingresar credenciales desde enlaces desconocidos y verificar siempre la autenticidad de los mensajes. La prevención y la capacitación siguen siendo las herramientas más efectivas frente a una amenaza en constante evolución.
Con información de TN.
Foto: Bulletproof.


