• Últimas Noticias
  • Sobre Nosotros
  • Contacto
lunes 20, julio 2026
  • Ingresar
HERO News
  • Anime
  • Esports
  • Películas & Series
    • Películas
    • Series
  • Tecnología
  • Videojuegos
    • PC
    • PlayStation 5
    • Xbox Series X | S
    • Nintendo Switch
  • Entretenimiento
Sin Resultados
Ver todos los resultados
Hero Network
  • Anime
  • Esports
  • Películas & Series
    • Películas
    • Series
  • Tecnología
  • Videojuegos
    • PC
    • PlayStation 5
    • Xbox Series X | S
    • Nintendo Switch
  • Entretenimiento
Sin Resultados
Ver todos los resultados
HERO News
Sin Resultados
Ver todos los resultados

Cuidado con los archivos SVG: una nueva amenaza de phishing en aumento

Los ciberdelincuentes están explotando el formato SVG para evadir las protecciones de seguridad y robar credenciales a través de ataques de phishing.

Alejandro Rojas Por Alejandro Rojas
14 febrero, 2025
en Tecnología
0
SVG
Compartir en FacebookCompartir en Twitter

El nuevo vector de ataque: archivos SVG maliciosos

Una reciente investigación de Sophos ha revelado que los ataques de phishing han encontrado una nueva vía de propagación: el uso de archivos en formato SVG (Gráficos Vectoriales Escalables). Aunque este tipo de archivo se emplea comúnmente para gráficos y diseños en la web, los atacantes lo están utilizando para alojar enlaces maliciosos y scripts capaces de evadir la seguridad de los sistemas.

Estos ataques, que se han intensificado desde enero de 2024, inician con un correo electrónico que contiene un archivo .svg adjunto. Al abrirlo, el navegador del usuario ejecuta instrucciones que pueden redirigirlo a sitios fraudulentos diseñados para robar información sensible, como credenciales de acceso.

¿Cómo funciona esta amenaza de phishing con archivos SVG?

A diferencia de otros formatos de imagen como JPEG o PNG, los archivos SVG no contienen datos binarios, sino instrucciones en XML que permiten la representación gráfica en navegadores. Esta característica los convierte en una vía potencial para introducir código malicioso.

  1. El usuario recibe un correo electrónico con un archivo .svg adjunto.
  2. Al hacer doble clic, el archivo se abre en el navegador predeterminado del sistema.
  3. El SVG contiene etiquetas de anclaje y scripts ocultos que enlazan a páginas de phishing.
  4. El usuario es redirigido a una web fraudulenta que imita una plataforma legítima y solicita credenciales.
  5. Los atacantes capturan la información ingresada y comprometen la seguridad del usuario.

Los peligros de los archivos SVG en ataques de phishing

Los archivos SVG maliciosos han demostrado ser efectivos para los ciberdelincuentes por varias razones:

  • Evaden filtros de seguridad: Al no ser archivos ejecutables tradicionales, muchos sistemas de protección no los detectan como amenazas.
  • Aprovechan la confianza del usuario: Como los SVG se presentan como imágenes inofensivas, las víctimas suelen abrirlos sin sospechar.
  • Redireccionan a páginas de phishing: Una vez abiertos en el navegador, conducen al usuario a sitios fraudulentos que imitan plataformas conocidas.

Cómo protegerse de los ataques de phishing con archivos SVG

Para evitar caer en este tipo de estafas, los expertos en ciberseguridad recomiendan seguir estas medidas preventivas:

  • No abrir archivos adjuntos de remitentes desconocidos.
  • Configurar el correo electrónico para bloquear archivos con extensiones inusuales.
  • Actualizar el software de seguridad y activar filtros avanzados de detección.
  • Verificar la autenticidad de los enlaces antes de hacer clic en ellos.
  • Educar a los empleados y usuarios sobre las amenazas emergentes en phishing.

Conclusión

El uso malicioso de archivos SVG en ataques de phishing representa un nuevo desafío para la ciberseguridad. A medida que los atacantes encuentran métodos más sofisticados para evadir los filtros de seguridad, es crucial mantenerse informado y reforzar las medidas de prevención. La educación y la precaución son las mejores herramientas para evitar caer en este tipo de fraudes.


Recuerda que puedes encontrar más noticias de tecnología en nuestro sitio web, además, te invitamos a seguirnos en nuestras redes sociales: Facebook y Twitter (actualmente llamado X), incluido en Google News.

0 0 votos
Nota del articulo
Source: sophos
Etiquetas: ciberseguridadSophos
CompartirTweetEnviarCompartir
Síguenos en Google News Síguenos en Google News Síguenos en Google News

Noticias Relacionadas

vulnerabilidad WinRAR CVE-2025-8088
Tecnología

Hackers rusos explotan vulnerabilidad en WinRAR CVE-2025-8088

15 junio, 2026
brecha de datos Crunchyroll
Tecnología

Brecha de datos Crunchyroll: Qué hacer si tu cuenta fue afectada

4 abril, 2026
seguridad en Google Play
Tecnología

Seguridad en Google Play: IA bloqueó 1.75 millones de apps maliciosas

21 febrero, 2026
AI girlfriend apps data leak
Entretenimiento

Fuga masiva de datos expone conversaciones privadas de más de 400.000 usuarios en apps de “novias IA”

13 octubre, 2025
Steam malware BlockBlasters
Videojuegos

Malware disfrazado de juego en Steam roba $32,000 dólares a un streamer con cáncer

23 septiembre, 2025
Steam filtración de datos
Videojuegos

Steam desmiente filtración de datos: no hay cuentas comprometidas tras supuesto hackeo

14 mayo, 2025
Suscribir
Notificar de
guest
guest
0 Comentarios
El más antiguo
Newest Más votado
Inline Feedbacks
Ver todos los comentarios

Lo + Nuevo

chaqueta de Jensen Huang

Chaqueta de Jensen Huang se vende por casi 1 millón de dólares en subasta

19 julio, 2026
amaño de partidas LoL LATAM

Liga Ace confirma investigación por amaño de partidas en las ligas regionales de League of Legends para Latam

19 julio, 2026
Wuthering Waves anime

Wuthering Waves tendrá anime y lo conoceremos como Elysium: Confirmado oficialmente por Kuro Games

19 julio, 2026
precios de la memoria RAM

Precios de la memoria RAM seguirán altos, advierte ingeniero de la Steam Machine

19 julio, 2026

Lo + Visto

Asmongold sin cucarachas

Asmongold sin cucarachas: Casa renovada y libre de insectos

14 julio, 2026
amaño de partidas LoL LATAM

Liga Ace confirma investigación por amaño de partidas en las ligas regionales de League of Legends para Latam

19 julio, 2026
Entel suspende cortes por deuda

Entel suspende cortes por deuda y extiende vencimiento de boletas para las zonas más afectadas por el sistema frontal en Chile

18 julio, 2026
Fallece Sam Neill

Fallece Sam Neill a los 78 años: Estrella de Jurassic Park

13 julio, 2026
  • Contacto
  • Sobre Nosotros
  • Política de privacidad
  • Terminos y condiciones
Contactanos: Contacto@beahero.gg

Copyright Hero Network 2019 - 2024 - Prohibida la reproducción total o parcial de estos contenidos sin el permiso expreso de los autores.

¡Bienvenido Nuevamente!

Inicie sesión en su cuenta a continuación

¿Olvidaste la Contraseña?

Recupere contraseña

Ingrese su nombre de usuario o dirección de correo electrónico para restablecer su contraseña.

Iniciar sesión
Sin Resultados
Ver todos los resultados
  • Anime
  • Esports
  • Películas & Series
    • Películas
    • Series
  • Tecnología
  • Videojuegos
    • PC
    • PlayStation 5
    • Xbox Series X | S
    • Nintendo Switch
  • Entretenimiento

Copyright Hero Network 2019 - 2024 - Prohibida la reproducción total o parcial de estos contenidos sin el permiso expreso de los autores.

Este sitio web utiliza cookies. Al continuar utilizando este sitio web, usted da su consentimiento para que se utilicen las cookies. Visite nuestra Política de privacidad y cookies .
wpDiscuz
0
0
¡OPINA!, por favor comenta.x
()
x
| Responder