Los hackers cambiaron de estrategia en Perú: archivos PDF y códigos QR fraudulentos podrían vaciar tus cuentas en segundos

Los hackers cambiaron de estrategia en Perú: archivos PDF y códigos QR fraudulentos podrían vaciar tus cuentas en segundos. Noticias en tiempo real 07 de Julio, 2026 17:00

27/10/2022 Imagen de archivo de la pantalla de un ordenador.ECONOMIA UC3M

El avance de la ciberdelincuencia en el Perú ya no solo depende de sofisticados programas maliciosos o vulnerabilidades técnicas. Ahora, los delincuentes digitales centran sus esfuerzos en manipular a las personas para que sean ellas mismas quienes permitan el ingreso del malware a sus dispositivos. Este cambio de estrategia ha provocado un incremento sostenido de las amenazas informáticas y ha encendido las alertas entre especialistas en ciberseguridad.

Un reciente informe de la firma ESET revela que entre enero y mayo de 2026 se registraron 353.530 detecciones de ciberataques en el país, con marzo y abril como los meses de mayor actividad, superando las 83 mil detecciones mensuales. Los resultados fueron presentados durante el evento Security Days 2026, donde expertos advirtieron que las campañas de phishing, QRishing y documentos falsificados se han convertido en las principales herramientas utilizadas para engañar a usuarios, empresas e instituciones.

Ingeniería social y QRishing: las estrategias que dominan los ciberataques en Perú

Un individuo sostiene un teléfono móvil mientras una figura de hacker proyecta la extracción de datos personales, ilustrando la creciente amenaza de los ciberataques a la privacidad móvil. (Imagen Ilustrativa Infobae)

El estudio de ESET muestra que la ingeniería social se ha consolidado como la principal técnica empleada por los ciberdelincuentes. De hecho, más del 45% de las detecciones registradas en Perú dependen directamente de que el usuario realice alguna acción, como abrir un archivo, escanear un código QR o completar un supuesto proceso de verificación.

Según explicó Mario Micucci, investigador de Seguridad de ESET Latinoamérica, la forma de atacar ha cambiado significativamente en los últimos años.

En lugar de ejecutar automáticamente un software malicioso, los delincuentes buscan que sea la propia víctima quien inicie la infección al interactuar con archivos aparentemente legítimos, como documentos PDF, facturas electrónicas, boletas de pago o falsos CAPTCHA.

“Las tácticas de ciberataque han cambiado. En lugar de ejecutar procesos automáticos, los atacantes ahora emplean una estrategia de delegación de tareas, donde el propio usuario, al interactuar con archivos aparentemente inofensivos como PDFs o captchas falsos, activa la descarga del software malicioso”, explicó Micucci durante la presentación del informe.

El especialista precisó que el éxito de estos ataques radica en generar confianza o sensación de urgencia. Por ello, es frecuente que los mensajes simulen provenir de bancos, empresas de servicios, comercios o entidades públicas, utilizando asuntos relacionados con pagos pendientes, avisos legales, comprobantes electrónicos o actualizaciones de cuentas.

Una modalidad que continúa ganando terreno es el QRishing, una variante del phishing que utiliza códigos QR para redirigir a las víctimas hacia páginas fraudulentas o descargar programas maliciosos. Al escanear el código desde un teléfono móvil, muchas herramientas tradicionales de seguridad tienen mayores dificultades para detectar el engaño.

El informe también identifica un crecimiento de campañas que combinan códigos QR, scripts maliciosos y programas descargadores, conocidos como TrojanDownloader, capaces de instalar otras amenazas sin que el usuario advierta lo que ocurre.

Cómo funcionan estos ataques y cuáles son los riesgos para ciudadanos, empresas y el Estado

Una pantalla de ordenador muestra el mensaje

El análisis de ESET describe un patrón común en la mayoría de los ciberataques detectados durante este año. Todo comienza con un mensaje diseñado para captar la atención de la víctima, ya sea mediante un correo electrónico, un enlace enviado por mensajería instantánea o un código QR.

Una vez que la persona interactúa con el contenido, se ejecutan scripts o archivos maliciosos que permiten a los atacantes tomar el control parcial del dispositivo o instalar nuevos programas destinados al robo de información.

El objetivo final suele ser acceder a datos sensibles, como contraseñas, credenciales de acceso, información bancaria o sesiones activas de navegación, facilitando posteriormente el fraude económico o la suplantación de identidad.

Entre las principales consecuencias para los ciudadanos figuran las estafas digitales, el robo de cuentas personales, la pérdida de acceso a servicios financieros y la utilización de información privada para cometer nuevos delitos informáticos.

En el caso de las empresas, el estudio advierte sobre el incremento de incidentes relacionados con el compromiso del correo corporativo, la pérdida de accesos a plataformas en la nube, el fraude de tipo BEC (Business Email Compromise), ataques de ransomware y filtraciones de información confidencial.

Las entidades públicas tampoco están exentas del problema. El informe señala que el crecimiento de estos delitos genera una mayor demanda de investigaciones, cooperación entre instituciones financieras y autoridades, además de fortalecer los mecanismos de respuesta frente a incidentes informáticos.

Otro de los puntos destacados corresponde al incremento del uso de spyware e infostealers, programas diseñados para instalarse silenciosamente en computadoras y dispositivos móviles con el objetivo de recopilar información sin que el usuario lo detecte.

Estos programas pueden capturar contraseñas almacenadas, credenciales corporativas, sesiones abiertas en navegadores y datos de redes empresariales. Los especialistas advierten que esta información suele convertirse en la puerta de entrada para ataques mucho más graves, como el secuestro de información mediante ransomware o intrusiones dentro de redes corporativas.

El estudio también llama la atención sobre la permanencia de vulnerabilidades informáticas que llevan varios años identificadas. Entre ellas figura la falla conocida como CVE-2017-0199, detectada originalmente en 2017 y que, pese al tiempo transcurrido, continúa siendo aprovechada por los ciberdelincuentes durante 2026 para comprometer equipos que no han sido actualizados.

Los resultados reflejan que el ciberdelito mantiene una presencia constante y cada vez más sofisticada en el país, impulsada principalmente por técnicas que explotan el comportamiento humano más que las debilidades tecnológicas. El informe sostiene que el fortalecimiento de la ciberseguridad requiere una participación conjunta entre ciudadanos, empresas, entidades públicas y organizaciones especializadas para reducir la exposición frente a estas amenazas digitales.


Infobae
Compartir en:
   

 

 

Ojo familias: UAQ y USEBEQ reforzarán la capacitación digital de estudiantes de escuelas públicas. 10:43

La Universidad Autónoma de Querétaro (UAQ) y la Unidad de Servicios para la Educación Básica en el Estado de Querétaro (USEBEQ) formalizaron un convenio de colaboración para fortalecer la capacitación sobre el uso seguro, ético y responsable de las tecnologías entre estudiantes y familias de escuelas públicas. A través del Grupo ESTIC UA

Expreso Querétaro

Investigan la agresión a un joven durante el partido de Argentina Sub 19 en Newell’s.10:58

El Gobierno de Santa Fe analiza las cámaras de seguridad del estadio Marcelo Bielsa para identificar a los involucrados y determinar cómo ocurrió el episodio.

Olé.com.ar

"Controles viales en CDMX por bloqueos y manifestaciones este 22 de septiembre". 11:06

"Bloqueos y manifestaciones en la CDMX el 22 de septiembre afectan el tránsito y generan protestas en distintas áreas de la ciudad."

El Congresista

Reloj inteligente: guía para elegir el mejor en México.

El celular ya no es la única pantalla que organiza la vida diaria. Hoy, una breve vibración en la muñeca puede avisar de una llamada importante, registrar una caminata, mostrar el ritmo cardiaco durante el ejercicio o ayudar a mantener una rutina de sueño más constante.

Lado.mx

Arnold Rojas Tame y sus presuntos vínculos en Veracruz: nombres, combustible y una red bajo la lupa..

Veracruz.— En los últimos días, el nombre de Arnold Rojas Tame ha vuelto a circular con fuerza en distintos puntos del estado.

Lado.mx

Compresor industrial: ¿cuál es su papel en el sistema?.

En diferentes procesos industriales, mantener determinadas condiciones de temperatura puede ser indispensable para garantizar la conservación de productos, la estabilidad de los procesos y el funcionamiento adecuado de los equipos.

Lado.mx

César Medina entrega apoyos funcionales.08:59

El alcalde de Jesús María, César Medina Cervantes, hizo entrega de un lote de sillas de ruedas, andaderas y otros aparatos adquiridos con parte de los recursos económicos obtenidos con la campaña de recolección de material reciclable y con aportaciones de los mismos ciudadanos para esta causa importante en beneficio de las personas y familias

JLM Noticias

VIDEO: Conductor borracho mata a un mototaxista; vecinos impidieron que huyera. 09:59

Un mototaxista perdió la vida luego de ser arrollado por un conductor en presunto estado de ebriedad en Chimalhuacán.La entrada VIDEO: Conductor borracho mata a un mototaxista; vecinos impidieron que huyera se publicó primero en Afondo Noticias.

A Fondo Estado de México

Aeroméxico confirma filtración de datos personales: ¿qué información se expuso y qué debe hacer el usuario?. 08:43

Aeroméxico admite filtración de datos personales de 15 millones de usuarios. Conoce qué información se expuso y cómo protegerte.Este artículo Aeroméxico confirma filtración de datos personales: ¿qué información se expuso y qué debe hacer el usuario? salio primero en geekzilla.tech.

Geekzilla.tech

Hoy No Circula: qué autos descansan y cuáles no aplican este 22 de septiembre. 14:30

Conozca si su auto puede circular en la Ciudad de México y su zona conurbada, así como los valles de Toluca y de Santiago Tianguistenco, de acuerdo con las restricciones vigentes del programa de restricción vehicular

Infobae

Huracán “Polo”: suspenden clases en Guerrero y Michoacán; estas son las regiones afectadas. 17:20

La suspensión contempla escuelas públicas y privadas de todos los niveles en las zonas señaladas por las autoridades estatales

Infobae

hayden panettiere

Por consumir pastilla mortal: causa de muerte de Hayden Panettiere fue por oxicodona. 14 de Septiembre, 2026 08:33

La causa de muerte de la actriz Hayden Panettiere fue revelada.

TNTSports.cl

La actriz Hayden Panettiere murió tras tomar oxicodona adulterada con fentanilo: TMZ. 14 de Septiembre, 2026 09:06

La Administración de Control de Drogas (DEA por sus siglas en inglés) en Los Ángeles está reconstruyendo la relación entre Hayden y su traficante, intentando rastrear el origen de la pastilla mortal.

Editorial Aristegui Noticias

Revelan lo qué habría causado la muerte de la actriz Hayden Panettiere de 36 años. 14 de Septiembre, 2026 09:25

Autoridades estadounidenses intentan rastrear al supuesto proveedor de los medicamentos que consumió la actriz antes de morir; la investigación permanece abierta

Debate.com.mx

yankees - rays

After postponement, slumping Yankees try to salvage short series vs. Rays . 24 de Mayo, 2026 06:17

The Tampa Bay Rays are comfortable waiting to the late innings to pull off comebacks and certainly at ease in those situations against the New York Ya

Deadspin

¿Qué canal pasa New York Yankees vs Tampa Bay Rays hoy: dónde ver y EN VIVO el Juego 3 de la MLB. 24 de Mayo, 2026 08:35

La vibrante serie divisional llega a su tercer y último compromiso cuando los New York Yankees vs Tampa Bay Rays se vean sobre el césped del Yankee Stadium. Este choque dominical definirá el destino de la llave, por lo que los mánagers enviarán a sus mejores elementos disponibles con la meta de sellar la serie …

365scores

Yankees vs Rays: resultado EN VIVO del Juego 3 de la MLB. 24 de Mayo, 2026 11:40

Se define la gran serie de fin de semana con el choque definitivo entre New York Yankees vs Tampa Bay Rays por el Juego 3 de la temporada regular. Con la serie al rojo vivo, la importancia del resultado hoy determinará quién se lleva el honor y los dividendos en esta encarnizada batalla divisional de …

365scores

grupo mundo maya

OBRAS insignia del Gobierno de la 4T siguen requiriendo RECURSOS PÚBLICOS para mantenerse a flote. 11:50

El presupuesto para nuevas carreteras y su mantenimiento está limitado, pero las obras insignia del Gobierno de Andrés Manuel López Obrador siguen requiriendo recursos públicos para mantenerse a flote. El Tren Maya, el Aeropuerto Internacional Felipe Ángeles, Mexicana de Aviación y Grupo Mundo Maya han recibido en los últimos cinco años cer

Punto Por Punto

Entre el Tren Maya, AIFA, Mexicana de Aviación y Grupo Mundo Maya superarían los 244 mil millones de pesos en subsidios al sumar los recursos propuestos para 2027, mientras tres de estas empresas contemplan nuevos apoyos públicos para el próximo año. 14:35

Tren Maya concentra la mayor parte de los apoyos públicos, mientras Mexicana y Grupo Mundo Maya también recibirían nuevos recursos en 2027; con el AIFA, el acumulado superaría 244 mil millones de pesos.

El Imparcial

García Parra anuncia modernización del Aeropuerto Hermanos Serdán con inversión de más de mil mdp para duplicar capacidad a 2.8 millones. 16:27

El proyecto será impulsado en coordinación con Grupo Mundo Maya y el Gobierno de México, con el respaldo de la presidenta Claudia Sheinbaum Pardo

Ventana Pública