viernes, septiembre 19, 2025
MAD-HAV Enjoy Travel Group
Irtra
Realidad Turística
Mónica Eventos y Bodas
Grupo Hotelero Islazul
AVA Resorts
Walmart
Agexport
Cervecería Centroamericana S.A.
Centro Nacional de Cirugía de Mínimo Acceso de Cuba
Instituto Hondureño de Turismo
Mónica Eventos y Bodas
Irtra
Hoteles Gran Caribe
AVA Resorts
Grupo Hotelero Islazul
MAD-HAV Enjoy Travel Group
Barceló Solymar
Servicios Médicos Cubanos
Herbalife
INOR
Walmart
Nestle
CUN-HAV Enjoy Travel Group
Los Portales
Intecap
Realidad Turística
Tigo
blackanddecker
Hoteles Gran Caribe

Aumentan estafas con archivos de imagen que roban contraseñas

La técnica usa archivos SVG para dirigir a los usuarios a páginas falsas de servicios como Google Voice, con el fin de robar credenciales de acceso.

Kaspersky ha detectado una nueva tendencia en la que los atacantes distribuyen correos electrónicos de phishing dirigidos a usuarios individuales y corporativos, con archivos adjuntos en formato SVG (Scalable Vector Graphics), un tipo de archivo comúnmente utilizado para almacenar imágenes. Al abrir estos archivos, el usuario es redirigido a páginas de phishing que imitan servicios de Google y Microsoft con el objetivo de robar credenciales de acceso.

En marzo de 2025 se registró un aumento de casi seis veces en los ataques de phishing mediante archivos SVG en comparación con febrero, y se han detectado más de 4.000 de estos correos electrónicos a nivel global desde el inicio del año, incluyendo América Latina.

El formato SVG es un tipo de archivo que normalmente se usa para mostrar imágenes, pero a diferencia de otros formatos como JPEG o PNG, también puede incluir códigos que permiten interacción, como botones o enlaces. Esto lo hace útil para diseñadores, pero también ha sido aprovechado por ciberdelincuentes, quienes insertan enlaces maliciosos dentro de estos archivos. Así, cuando una persona abre uno de estos SVG pensando que es solo una imagen, en realidad está entrando a una página falsa diseñada para robarle sus datos.

El archivo SVG adjunto es, en esencia, una página HTML sin descripción gráfica. Cuando se abre en un navegador, el archivo se muestra como una página web con un enlace que supuestamente dirige a un archivo de audio.

Al hacer clic en el enlace, el usuario es redirigido a una página de phishing que imita una grabación de voz de Google Voice, aunque la supuesta pista de audio es en realidad una imagen estática.

Al hacer clic en “Reproducir audio”, el usuario es dirigido a una página de inicio de sesión de correo corporativo falsa, lo que permite a los atacantes capturar sus credenciales. Esta página también hace referencia a Google Voice e incluye el logotipo de la empresa objetivo, con el fin de generar confianza.

En otro caso, los atacantes simularon una notificación de un servicio de firma electrónica, presentando el archivo SVG como un documento pendiente de revisión y firma.

A diferencia del primer ejemplo, en este caso el archivo SVG contiene un script en JavaScript que, al abrirse, lanza una ventana del navegador con otro sitio de phishing, esta vez imitando a Microsoft.

“Los atacantes de phishing exploran constantemente nuevas técnicas para evadir la detección. Varían sus tácticas, a veces utilizando redirecciones para confundir al usuario, y otras experimentando con diferentes formatos de archivo adjunto. Los ataques con archivos SVG están mostrando una tendencia clara al alza. Aunque por ahora estas amenazas son relativamente simples, con archivos SVG que contienen una página de enlace o un script de redirección a un sitio fraudulento, el uso de SVG como contenedor de contenido malicioso también puede emplearse en ataques dirigidos mucho más sofisticados”, afirma Leandro Cuozzo, analista de Seguridad en el Equipo Global de Investigación y Análisis para América Latina en Kaspersky.

Para evitar convertirse en víctima de phishing o mensajes maliciosos, los expertos de Kaspersky recomiendan:

●Solo abra correos electrónicos y haga clic en enlaces si está completamente seguro de que puede confiar en el remitente.

●Si el remitente es legítimo pero el contenido del mensaje parece sospechoso, confirme con él a través de otro canal de comunicación.

●Verifique cuidadosamente la ortografía de la URL de un sitio web si sospecha que se trata de una página de phishing. La dirección puede contener errores difíciles de detectar a simple vista, como el uso de “1” en lugar de “I” o “0” en lugar de “O”.

●Utilice una solución de seguridad confiable al navegar por la web. Kaspersky Premium ofrece protección en tiempo real contra correos maliciosos, archivos infectados y sitios de phishing, ayudando a detectar amenazas antes de que puedan causar daño.

Fuente. Kaspersky

Walmart
Instituto Hondureño de Turismo
Agexport
Los Portales
Irtra
Realidad Turística
Barceló Solymar
Intecap
Nestle
Cervecería Centroamericana S.A.
Herbalife
Grupo Hotelero Islazul
INOR
CUN-HAV Enjoy Travel Group
Mónica Eventos y Bodas
Centro Nacional de Cirugía de Mínimo Acceso de Cuba
Hoteles Gran Caribe
blackanddecker
MAD-HAV Enjoy Travel Group
Servicios Médicos Cubanos
AVA Resorts
Tigo
Hoteles Gran Caribe

Related Articles

Los Portales
Realidad Turística
Hoteles Gran Caribe
Grupo Hotelero Islazul
Nestle
INOR
blackanddecker
Herbalife
Intecap
Irtra
Barceló Solymar
Centro Nacional de Cirugía de Mínimo Acceso de Cuba
Walmart
CUN-HAV Enjoy Travel Group
AVA Resorts
MAD-HAV Enjoy Travel Group
Hoteles Gran Caribe
Instituto Hondureño de Turismo
Servicios Médicos Cubanos
Cervecería Centroamericana S.A.
Agexport
Mónica Eventos y Bodas
Tigo

DEJA UNA RESPUESTA

Por favor ingrese su comentario!
Por favor ingrese su nombre aquí
Captcha verification failed!
La puntuación de usuario de captcha falló. ¡por favor contáctenos!

Nestle
Los Portales
CUN-HAV Enjoy Travel Group
blackanddecker
AVA Resorts
Tigo
Walmart
Grupo Hotelero Islazul
Hoteles Gran Caribe
Intecap
Agexport
Hoteles Gran Caribe
Servicios Médicos Cubanos
Barceló Solymar
Mónica Eventos y Bodas
Realidad Turística
MAD-HAV Enjoy Travel Group
INOR
Instituto Hondureño de Turismo
Irtra
Herbalife
Centro Nacional de Cirugía de Mínimo Acceso de Cuba
Cervecería Centroamericana S.A.
- Advertisement -
Irtra
Tigo
Barcelo Guatemala City
Vuelos a Cuba
AirEuropa
Hotel Barcelo Solymar
Intecap
Maggi - GLUTEN-FREE
Havanatur
Cubacel
Revista Colombiana de Turismo Passport

Lo más leído...

- Advertisement -
Vuelos a Cuba
AirEuropa
Intecap
Tigo
Hotel Barcelo Solymar
Maggi - GLUTEN-FREE
Havanatur
Irtra
Revista Colombiana de Turismo Passport
Barcelo Guatemala City
Cubacel