• Últimas Noticias
  • Sobre Nosotros
  • Contacto
sábado 5, julio 2025
  • Ingresar
HERO News
  • Anime
  • Esports
  • Películas & Series
    • Películas
    • Series
  • Tecnología
  • Videojuegos
    • PC
    • PlayStation 5
    • Xbox Series X | S
    • Nintendo Switch
  • Entretenimiento
Sin Resultados
Ver todos los resultados
Hero Network
  • Anime
  • Esports
  • Películas & Series
    • Películas
    • Series
  • Tecnología
  • Videojuegos
    • PC
    • PlayStation 5
    • Xbox Series X | S
    • Nintendo Switch
  • Entretenimiento
Sin Resultados
Ver todos los resultados
HERO News
Sin Resultados
Ver todos los resultados

Cuidado con los archivos SVG: una nueva amenaza de phishing en aumento

Los ciberdelincuentes están explotando el formato SVG para evadir las protecciones de seguridad y robar credenciales a través de ataques de phishing.

Alejandro Rojas Por Alejandro Rojas
14 febrero, 2025
en Tecnología
0
SVG
Compartir en FacebookCompartir en Twitter

El nuevo vector de ataque: archivos SVG maliciosos

Una reciente investigación de Sophos ha revelado que los ataques de phishing han encontrado una nueva vía de propagación: el uso de archivos en formato SVG (Gráficos Vectoriales Escalables). Aunque este tipo de archivo se emplea comúnmente para gráficos y diseños en la web, los atacantes lo están utilizando para alojar enlaces maliciosos y scripts capaces de evadir la seguridad de los sistemas.

Estos ataques, que se han intensificado desde enero de 2024, inician con un correo electrónico que contiene un archivo .svg adjunto. Al abrirlo, el navegador del usuario ejecuta instrucciones que pueden redirigirlo a sitios fraudulentos diseñados para robar información sensible, como credenciales de acceso.

¿Cómo funciona esta amenaza de phishing con archivos SVG?

A diferencia de otros formatos de imagen como JPEG o PNG, los archivos SVG no contienen datos binarios, sino instrucciones en XML que permiten la representación gráfica en navegadores. Esta característica los convierte en una vía potencial para introducir código malicioso.

  1. El usuario recibe un correo electrónico con un archivo .svg adjunto.
  2. Al hacer doble clic, el archivo se abre en el navegador predeterminado del sistema.
  3. El SVG contiene etiquetas de anclaje y scripts ocultos que enlazan a páginas de phishing.
  4. El usuario es redirigido a una web fraudulenta que imita una plataforma legítima y solicita credenciales.
  5. Los atacantes capturan la información ingresada y comprometen la seguridad del usuario.

Los peligros de los archivos SVG en ataques de phishing

Los archivos SVG maliciosos han demostrado ser efectivos para los ciberdelincuentes por varias razones:

  • Evaden filtros de seguridad: Al no ser archivos ejecutables tradicionales, muchos sistemas de protección no los detectan como amenazas.
  • Aprovechan la confianza del usuario: Como los SVG se presentan como imágenes inofensivas, las víctimas suelen abrirlos sin sospechar.
  • Redireccionan a páginas de phishing: Una vez abiertos en el navegador, conducen al usuario a sitios fraudulentos que imitan plataformas conocidas.

Cómo protegerse de los ataques de phishing con archivos SVG

Para evitar caer en este tipo de estafas, los expertos en ciberseguridad recomiendan seguir estas medidas preventivas:

  • No abrir archivos adjuntos de remitentes desconocidos.
  • Configurar el correo electrónico para bloquear archivos con extensiones inusuales.
  • Actualizar el software de seguridad y activar filtros avanzados de detección.
  • Verificar la autenticidad de los enlaces antes de hacer clic en ellos.
  • Educar a los empleados y usuarios sobre las amenazas emergentes en phishing.

Conclusión

El uso malicioso de archivos SVG en ataques de phishing representa un nuevo desafío para la ciberseguridad. A medida que los atacantes encuentran métodos más sofisticados para evadir los filtros de seguridad, es crucial mantenerse informado y reforzar las medidas de prevención. La educación y la precaución son las mejores herramientas para evitar caer en este tipo de fraudes.


Recuerda que puedes encontrar más noticias de tecnología en nuestro sitio web, además, te invitamos a seguirnos en nuestras redes sociales: Facebook y Twitter (actualmente llamado X), incluido en Google News.

Source: sophos
Etiquetas: ciberseguridadSophos
CompartirTweetEnviarCompartir
Síguenos en Google News Síguenos en Google News Síguenos en Google News

Noticias Relacionadas

Steam filtración de datos
Videojuegos

Steam desmiente filtración de datos: no hay cuentas comprometidas tras supuesto hackeo

14 mayo, 2025
hackeo a 4chan
Entretenimiento

4chan sufre hackeo masivo: Filtran datos de usuarios y moderadores

15 abril, 2025
PJobRAT
Tecnología

PJobRAT regresa: el malware espía que amenaza a dispositivos Android con nuevas funciones peligrosas

13 abril, 2025
Kai Cenat hackeado
Entretenimiento

Kai Cenat hackeado en Twitch: revela su contraseña y la policía ya investiga al culpable

7 abril, 2025
Seguridad digital en adolescentes
Series

Adolescencia (2025), la serie de Netflix que abre el debate sobre privacidad y seguridad digital

26 marzo, 2025
reclamaciones de copyright
Entretenimiento

YouTubers en la mira: Nueva estafa usa reclamaciones de copyright falsas para distribuir malware

19 marzo, 2025

Lo + Nuevo

Bandai Namco Summer Showcase 2025

Bandai Namco Summer Showcase 2025: Nuevo juego de My Hero Academia y grandes revelaciones el 2 de julio

30 junio, 2025
The Most Heretical Last Boss Queen temporada 2

«The Most Heretical Last Boss Queen» confirma su temporada 2: El regreso de la villana redimida

29 junio, 2025
Gawr Gura Saba

Gawr Gura renace como Saba y arrasa con casi 200 mil espectadores en su nuevo debut

29 junio, 2025
I Left My A-Rank Party temporada 2

I Left My A-Rank Party confirma su temporada 2 tras el final del episodio 24

29 junio, 2025

Lo + Visto

Takopii no Genzai

Takopii no Genzai estrena su primer episodio en Crunchyroll con advertencia de contenido fuerte

28 junio, 2025
The Angel Next Door Spoils Me Rotten Segunda Temporada

“The Angel Next Door Spoils Me Rotten” confirma su segunda temporada para abril de 2026 con tráiler oficial

28 junio, 2025
The Most Heretical Last Boss Queen temporada 2

«The Most Heretical Last Boss Queen» confirma su temporada 2: El regreso de la villana redimida

29 junio, 2025
Assassin’s Creed Black Flag Remake

Assassin’s Creed Black Flag Remake podría estar en camino, según su actor de voz

29 junio, 2025
  • Contacto
  • Sobre Nosotros
  • Política de privacidad
  • Terminos y condiciones
Contactanos: Contacto@beahero.gg

Copyright Hero Network 2019 - 2024 - Prohibida la reproducción total o parcial de estos contenidos sin el permiso expreso de los autores.

¡Bienvenido Nuevamente!

Inicie sesión en su cuenta a continuación

¿Olvidaste la Contraseña?

Recupere contraseña

Ingrese su nombre de usuario o dirección de correo electrónico para restablecer su contraseña.

Iniciar sesión
Sin Resultados
Ver todos los resultados
  • Anime
  • Esports
  • Películas & Series
    • Películas
    • Series
  • Tecnología
  • Videojuegos
    • PC
    • PlayStation 5
    • Xbox Series X | S
    • Nintendo Switch
  • Entretenimiento

Copyright Hero Network 2019 - 2024 - Prohibida la reproducción total o parcial de estos contenidos sin el permiso expreso de los autores.

Este sitio web utiliza cookies. Al continuar utilizando este sitio web, usted da su consentimiento para que se utilicen las cookies. Visite nuestra Política de privacidad y cookies .