Quishing
Phishing por código QR. El enlace malicioso viaja como imagen, evade los filtros de correo y se abre en el celular, fuera de las defensas corporativas.
Definición completa
El quishing es phishing mediante códigos QR: el atacante reemplaza el enlace de texto por un código que la víctima escanea con su celular. Como el enlace viaja dentro de una imagen, los filtros de correo que analizan URLs no lo detectan con la misma facilidad.
El ataque traslada a la víctima del entorno corporativo protegido a su teléfono personal, donde no hay proxy ni filtro que inspeccione la página de destino. Los señuelos típicos imitan avisos de recursos humanos, autenticación multifactor, menús o pagos, contextos donde escanear un QR ya es un gesto normal.
La defensa técnica pura llega tarde con este vector, así que el énfasis está en el comportamiento: tratar todo QR recibido por correo como un enlace desconocido y verificar el destino antes de ingresar credenciales.
Términos relacionados
Phishing
Ataque que suplanta a un remitente confiable, como un banco, un colega o un proveedor, para robar credenciales, datos o dinero, o instalar malware.
Smishing
Phishing por SMS o mensajería móvil. Explota la confianza en el celular y la ausencia de filtros: el mensaje llega directo, corto y con un enlace.
Autenticación multifactor (MFA)
Verificación de identidad con dos o más factores independientes. Vuelve insuficiente la contraseña robada, aunque no es invulnerable.
De la definición al dato: mide el riesgo humano de tu empresa
Fensivo detecta credenciales filtradas, simula ataques reales y valida con retest que la conducta cambió.