{"id":71098,"date":"2025-05-27T07:01:12","date_gmt":"2025-05-27T11:31:12","guid":{"rendered":"https:\/\/www.elmundodelosnegocios.com.do\/v1\/?p=71098"},"modified":"2025-05-27T07:01:47","modified_gmt":"2025-05-27T11:31:47","slug":"71098-2","status":"publish","type":"post","link":"https:\/\/elmundodelosnegocios.com.do\/v1\/71098-2\/","title":{"rendered":"Aumentan estafas con archivos de imagen que roban contrase\u00f1as"},"content":{"rendered":"<div data-at-selector-plugin-index=\"2\" data-at-selector-plugin-name=\"@kl.content.Repository.ArticleBody\" data-at-selector-content-key=\"press-releases\">\n<article class=\"sc-4e99b27e-0 eOIPIH ThemeContainer_themed__axRn3\">\n<div class=\"ArticleBody_container__9sIF9\">\n<div class=\"ArticleBody_articleContainer__Sz0LX\">\n<div class=\"ArticleBody_articleBody__gN8bN\">\n<div class=\"ArticleBody_summary__K_80M ArticleBody_withContentAbove__RyYxL\">\n<p><strong>La t\u00e9cnica usa archivos SVG para dirigir a los usuarios a p\u00e1ginas falsas de servicios como Google Voice, con el fin de robar credenciales de acceso.<\/strong><\/p>\n<\/div>\n<div class=\"ArticleBody_content__tiVdv ArticleBody_withContentAbove__RyYxL\">\n<p><strong>Kaspersky ha detectado una nueva tendencia en la que los atacantes distribuyen correos electr\u00f3nicos de phishing dirigidos a usuarios individuales y corporativos, con archivos adjuntos en formato SVG (Scalable Vector Graphics), un tipo de archivo com\u00fanmente utilizado para almacenar im\u00e1genes. Al abrir estos archivos, el usuario es redirigido a p\u00e1ginas de phishing que imitan servicios de Google y Microsoft con el objetivo de robar credenciales de acceso.<\/strong><\/p>\n<p><a href=\"http:\/\/elmundodelosnegocios.com.do\/v1\/wp-content\/uploads\/2025\/05\/01.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-71099\" src=\"http:\/\/elmundodelosnegocios.com.do\/v1\/wp-content\/uploads\/2025\/05\/01.jpg\" alt=\"\" width=\"1200\" height=\"789\" srcset=\"https:\/\/elmundodelosnegocios.com.do\/v1\/wp-content\/uploads\/2025\/05\/01.jpg 1200w, https:\/\/elmundodelosnegocios.com.do\/v1\/wp-content\/uploads\/2025\/05\/01-300x197.jpg 300w, https:\/\/elmundodelosnegocios.com.do\/v1\/wp-content\/uploads\/2025\/05\/01-1024x673.jpg 1024w, https:\/\/elmundodelosnegocios.com.do\/v1\/wp-content\/uploads\/2025\/05\/01-768x505.jpg 768w\" sizes=\"auto, (max-width: 1200px) 100vw, 1200px\" \/><\/a><\/p>\n<p>En marzo de 2025 se registr\u00f3 un aumento de casi seis veces en los ataques de phishing mediante archivos SVG en comparaci\u00f3n con febrero, y se han detectado m\u00e1s de 4.000 de estos correos electr\u00f3nicos a nivel global desde el inicio del a\u00f1o, incluyendo Am\u00e9rica Latina.<\/p>\n<p>El formato SVG es un tipo de archivo que normalmente se usa para mostrar im\u00e1genes, pero a diferencia de otros formatos como JPEG o PNG, tambi\u00e9n puede incluir c\u00f3digos que permiten interacci\u00f3n, como botones o enlaces. Esto lo hace \u00fatil para dise\u00f1adores, pero tambi\u00e9n ha sido aprovechado por ciberdelincuentes, quienes insertan enlaces maliciosos dentro de estos archivos. As\u00ed, cuando una persona abre uno de estos SVG pensando que es solo una imagen, en realidad est\u00e1 entrando a una p\u00e1gina falsa dise\u00f1ada para robarle sus datos.<\/p>\n<p>&nbsp;<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter\" src=\"https:\/\/content.kaspersky-labs.com\/fm\/press-releases\/43\/435dde1139d225e06abbbd8f42238189\/processed\/1-q93.png\" alt=\"1\" width=\"408\" height=\"160\" \/><\/p>\n<p style=\"text-align: center;\"><em>Un correo de phishing con un archivo SVG adjunto<\/em><\/p>\n<p>El archivo SVG adjunto es, en esencia, una p\u00e1gina HTML sin descripci\u00f3n gr\u00e1fica. Cuando se abre en un navegador, el archivo se muestra como una p\u00e1gina web con un enlace que supuestamente dirige a un archivo de audio.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter\" src=\"https:\/\/content.kaspersky-labs.com\/fm\/press-releases\/76\/769becfbbc9b817b5cf3d992bbcb8eee\/processed\/3-q93.png\" alt=\"3\" width=\"394\" height=\"131\" \/><\/p>\n<p style=\"text-align: center;\"><em>Archivo SVG visualizado como HTML<\/em><\/p>\n<p>Al hacer clic en el enlace, el usuario es redirigido a una p\u00e1gina de phishing que imita una grabaci\u00f3n de voz de Google Voice, aunque la supuesta pista de audio es en realidad una imagen est\u00e1tica.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter\" src=\"https:\/\/content.kaspersky-labs.com\/fm\/press-releases\/db\/dbb887268bc9bd56073e650b98795698\/processed\/4-q93.png\" alt=\"4\" width=\"360\" height=\"172\" \/><\/p>\n<p style=\"text-align: center;\"><em>P\u00e1gina de phishing que imita Google Voice<\/em><\/p>\n<p>Al hacer clic en \u201cReproducir audio\u201d, el usuario es dirigido a una p\u00e1gina de inicio de sesi\u00f3n de correo corporativo falsa, lo que permite a los atacantes capturar sus credenciales. Esta p\u00e1gina tambi\u00e9n hace referencia a Google Voice e incluye el logotipo de la empresa objetivo, con el fin de generar confianza.<\/p>\n<p>En otro caso, los atacantes simularon una notificaci\u00f3n de un servicio de firma electr\u00f3nica, presentando el archivo SVG como un documento pendiente de revisi\u00f3n y firma.<\/p>\n<p>&nbsp;<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter\" src=\"https:\/\/content.kaspersky-labs.com\/fm\/press-releases\/12\/1266396a43875b246fbe7db596444d09\/processed\/5-q93.png\" alt=\"5\" width=\"495\" height=\"102\" \/><\/p>\n<p style=\"text-align: center;\"><em>Solicitud de firma electr\u00f3nica falsa<\/em><\/p>\n<p>A diferencia del primer ejemplo, en este caso el archivo SVG contiene un script en JavaScript que, al abrirse, lanza una ventana del navegador con otro sitio de phishing, esta vez imitando a Microsoft.<\/p>\n<p><em>\u201cLos atacantes de phishing exploran constantemente nuevas t\u00e9cnicas para evadir la detecci\u00f3n. Var\u00edan sus t\u00e1cticas, a veces utilizando redirecciones para confundir al usuario, y otras experimentando con diferentes formatos de archivo adjunto. Los ataques con archivos SVG est\u00e1n mostrando una tendencia clara al alza. Aunque por ahora estas amenazas son relativamente simples, con archivos SVG que contienen una p\u00e1gina de enlace o un script de redirecci\u00f3n a un sitio fraudulento, el uso de SVG como contenedor de contenido malicioso tambi\u00e9n puede emplearse en ataques dirigidos mucho m\u00e1s sofisticados\u201d,\u00a0<\/em><strong>afirma<\/strong>\u00a0<strong>Leandro Cuozzo, analista de Seguridad en el Equipo Global de Investigaci\u00f3n y An\u00e1lisis para Am\u00e9rica Latina en Kaspersky.<\/strong><\/p>\n<p>Para evitar convertirse en v\u00edctima de phishing o mensajes maliciosos, los expertos de Kaspersky recomiendan:<\/p>\n<ul>\n<li>Solo abra correos electr\u00f3nicos y haga clic en enlaces si est\u00e1 completamente seguro de que puede confiar en el remitente.<\/li>\n<li>Si el remitente es leg\u00edtimo pero el contenido del mensaje parece sospechoso, confirme con \u00e9l a trav\u00e9s de otro canal de comunicaci\u00f3n.<\/li>\n<li>Verifique cuidadosamente la ortograf\u00eda de la URL de un sitio web si sospecha que se trata de una p\u00e1gina de phishing. La direcci\u00f3n puede contener errores dif\u00edciles de detectar a simple vista, como el uso de \u201c1\u201d en lugar de \u201cI\u201d o \u201c0\u201d en lugar de \u201cO\u201d.<\/li>\n<li>Utilice una soluci\u00f3n de seguridad confiable al navegar por la web.\u00a0<a href=\"https:\/\/latam.kaspersky.com\/premium\">Kaspersky Premium<\/a>\u00a0ofrece protecci\u00f3n en tiempo real contra correos maliciosos, archivos infectados y sitios de phishing, ayudando a detectar amenazas antes de que puedan causar da\u00f1o.<\/li>\n<\/ul>\n<p>Para m\u00e1s informaci\u00f3n sobre c\u00f3mo proteger tu vida digital, visita nuestro\u00a0<a href=\"https:\/\/latam.kaspersky.com\/blog\/\">blog<\/a>.<\/p>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<\/article>\n<\/div>\n<div data-at-selector-plugin-index=\"3\" data-at-selector-plugin-name=\"@kl.content.Baseline.BodyContent\" data-at-selector-content-key=\"press-releases-article\">\n<section class=\"sc-4e99b27e-0 koSbzT ThemeContainer_themed__axRn3\">\n<div class=\"BodyContent_root__4u8_6\">\n<div class=\"BodyContent_content__idudk\">\n<div>\n<div class=\"sc-4ac00eb-0 hQA-ddT CommonHtmlContent_htmlContent__wTqnh CommonHtmlContent_withDefaultLinksColor__siBJU CommonHtmlContent_withDefaultFontColor__QGYR4 CommonHtmlContent_alignLeft__gSOlV\">\n<div>\n<h2>Acerca de Kaspersky<\/h2>\n<p>Kaspersky es una empresa global de ciberseguridad y privacidad digital fundada en 1997. La profunda experiencia de Kaspersky en inteligencia de amenazas y seguridad se transforma constantemente en soluciones y servicios de seguridad innovadores para proteger a empresas, infraestructuras cr\u00edticas, gobiernos y consumidores en todo el mundo. El amplio portafolio de seguridad de la compa\u00f1\u00eda incluye una protecci\u00f3n de\u00a0<em>endpoints<\/em>\u00a0l\u00edder y una serie de soluciones y servicios de seguridad especializados, as\u00ed como soluciones de ciber inmunidad para combatir las amenazas digitales m\u00e1s avanzadas y en evoluci\u00f3n. M\u00e1s de 400 millones de usuarios est\u00e1n protegidos por las tecnolog\u00edas de Kaspersky y ayudamos a 200,000 clientes corporativos a proteger lo que m\u00e1s valoran. Obtenga m\u00e1s informaci\u00f3n en\u00a0<a href=\"http:\/\/latam.kaspersky.com\/\">latam.kaspersky.com<\/a>.<\/p>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<\/section>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>La t\u00e9cnica usa archivos SVG para dirigir a los usuarios a p\u00e1ginas falsas de servicios como Google Voice, con el fin de robar credenciales de acceso. Kaspersky ha detectado una&hellip; <\/p>\n","protected":false},"author":2,"featured_media":71099,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"fifu_image_url":"","fifu_image_alt":"","footnotes":""},"categories":[86],"tags":[],"class_list":["post-71098","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad"],"_links":{"self":[{"href":"https:\/\/elmundodelosnegocios.com.do\/v1\/wp-json\/wp\/v2\/posts\/71098","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/elmundodelosnegocios.com.do\/v1\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/elmundodelosnegocios.com.do\/v1\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/elmundodelosnegocios.com.do\/v1\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/elmundodelosnegocios.com.do\/v1\/wp-json\/wp\/v2\/comments?post=71098"}],"version-history":[{"count":2,"href":"https:\/\/elmundodelosnegocios.com.do\/v1\/wp-json\/wp\/v2\/posts\/71098\/revisions"}],"predecessor-version":[{"id":71101,"href":"https:\/\/elmundodelosnegocios.com.do\/v1\/wp-json\/wp\/v2\/posts\/71098\/revisions\/71101"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/elmundodelosnegocios.com.do\/v1\/wp-json\/wp\/v2\/media\/71099"}],"wp:attachment":[{"href":"https:\/\/elmundodelosnegocios.com.do\/v1\/wp-json\/wp\/v2\/media?parent=71098"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/elmundodelosnegocios.com.do\/v1\/wp-json\/wp\/v2\/categories?post=71098"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/elmundodelosnegocios.com.do\/v1\/wp-json\/wp\/v2\/tags?post=71098"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}