Aumentan estafas con archivos de imagen que roban contraseñas.
Aumentan estafas con archivos de imagen que roban contraseñas.

Kaspersky identificó una nueva tendencia en ataques de phishing que utilizan archivos SVG (Scalable Vector Graphics) como vectores para robar credenciales de acceso a servicios como Google y Microsoft.

Estos archivos, comúnmente empleados para almacenar imágenes, pueden contener códigos maliciosos que redirigen a los usuarios a páginas de phishing diseñadas para capturar sus datos personales. 

En marzo de 2025, se registró un aumento significativo en estos ataques, con casi seis veces más incidentes en comparación con febrero. Desde el inicio del año, se han detectado más de 4.000 correos electrónicos con archivos SVG maliciosos a nivel global, incluyendo América Latina.

¿Cómo funciona el ataque?

Los atacantes envían correos electrónicos con archivos SVG adjuntos, que al abrirse en un navegador, muestran una página web con un enlace que aparentemente dirige a un archivo de audio. Al hacer clic en este enlace, el usuario es redirigido a una página de phishing que imita un servicio legítimo, como Google Voice o Microsoft, solicitando el ingreso de credenciales de acceso.

Recomendaciones de seguridad

Para protegerse contra estos ataques, Kaspersky recomienda:

  • No abrir archivos adjuntos de correos electrónicos de fuentes desconocidas o sospechosas.

  • Verificar la autenticidad del remitente antes de interactuar con enlaces o archivos.

  • Utilizar soluciones de seguridad confiables que detecten y bloqueen amenazas en tiempo real.

  • Mantener actualizado el software y los sistemas operativos para corregir vulnerabilidades de seguridad.

Acerca de Kaspersky

Kaspersky es una empresa global de ciberseguridad y privacidad digital fundada en 1997. Con más de mil millones de dispositivos protegidos hasta la fecha, ofrece soluciones innovadoras para proteger a empresas, infraestructuras críticas, gobiernos y consumidores en todo el mundo. Para más información, visite https://latam.kaspersky.com.

Leer  Banco Popular entrega al COE renovado salón de comunicaciones

Para consultas adicionales, comuníquese al +502 41211379 o al correo electrónico kasperskypr@techpr.guru.

DEJA UNA RESPUESTA

Por favor ingrese su comentario!
Por favor ingrese su nombre aquí