• Últimas Noticias
  • Sobre Nosotros
  • Contacto
jueves 4, junio 2026
  • Ingresar
HERO News
  • Anime
  • Esports
  • Películas & Series
    • Películas
    • Series
  • Tecnología
  • Videojuegos
    • PC
    • PlayStation 5
    • Xbox Series X | S
    • Nintendo Switch
  • Entretenimiento
Sin Resultados
Ver todos los resultados
Hero Network
  • Anime
  • Esports
  • Películas & Series
    • Películas
    • Series
  • Tecnología
  • Videojuegos
    • PC
    • PlayStation 5
    • Xbox Series X | S
    • Nintendo Switch
  • Entretenimiento
Sin Resultados
Ver todos los resultados
HERO News
Sin Resultados
Ver todos los resultados

Cuidado con los archivos SVG: una nueva amenaza de phishing en aumento

Los ciberdelincuentes están explotando el formato SVG para evadir las protecciones de seguridad y robar credenciales a través de ataques de phishing.

Alejandro Rojas Por Alejandro Rojas
14 febrero, 2025
en Tecnología
0
SVG
Compartir en FacebookCompartir en Twitter

El nuevo vector de ataque: archivos SVG maliciosos

Una reciente investigación de Sophos ha revelado que los ataques de phishing han encontrado una nueva vía de propagación: el uso de archivos en formato SVG (Gráficos Vectoriales Escalables). Aunque este tipo de archivo se emplea comúnmente para gráficos y diseños en la web, los atacantes lo están utilizando para alojar enlaces maliciosos y scripts capaces de evadir la seguridad de los sistemas.

Estos ataques, que se han intensificado desde enero de 2024, inician con un correo electrónico que contiene un archivo .svg adjunto. Al abrirlo, el navegador del usuario ejecuta instrucciones que pueden redirigirlo a sitios fraudulentos diseñados para robar información sensible, como credenciales de acceso.

¿Cómo funciona esta amenaza de phishing con archivos SVG?

A diferencia de otros formatos de imagen como JPEG o PNG, los archivos SVG no contienen datos binarios, sino instrucciones en XML que permiten la representación gráfica en navegadores. Esta característica los convierte en una vía potencial para introducir código malicioso.

  1. El usuario recibe un correo electrónico con un archivo .svg adjunto.
  2. Al hacer doble clic, el archivo se abre en el navegador predeterminado del sistema.
  3. El SVG contiene etiquetas de anclaje y scripts ocultos que enlazan a páginas de phishing.
  4. El usuario es redirigido a una web fraudulenta que imita una plataforma legítima y solicita credenciales.
  5. Los atacantes capturan la información ingresada y comprometen la seguridad del usuario.

Los peligros de los archivos SVG en ataques de phishing

Los archivos SVG maliciosos han demostrado ser efectivos para los ciberdelincuentes por varias razones:

  • Evaden filtros de seguridad: Al no ser archivos ejecutables tradicionales, muchos sistemas de protección no los detectan como amenazas.
  • Aprovechan la confianza del usuario: Como los SVG se presentan como imágenes inofensivas, las víctimas suelen abrirlos sin sospechar.
  • Redireccionan a páginas de phishing: Una vez abiertos en el navegador, conducen al usuario a sitios fraudulentos que imitan plataformas conocidas.

Cómo protegerse de los ataques de phishing con archivos SVG

Para evitar caer en este tipo de estafas, los expertos en ciberseguridad recomiendan seguir estas medidas preventivas:

  • No abrir archivos adjuntos de remitentes desconocidos.
  • Configurar el correo electrónico para bloquear archivos con extensiones inusuales.
  • Actualizar el software de seguridad y activar filtros avanzados de detección.
  • Verificar la autenticidad de los enlaces antes de hacer clic en ellos.
  • Educar a los empleados y usuarios sobre las amenazas emergentes en phishing.

Conclusión

El uso malicioso de archivos SVG en ataques de phishing representa un nuevo desafío para la ciberseguridad. A medida que los atacantes encuentran métodos más sofisticados para evadir los filtros de seguridad, es crucial mantenerse informado y reforzar las medidas de prevención. La educación y la precaución son las mejores herramientas para evitar caer en este tipo de fraudes.


Recuerda que puedes encontrar más noticias de tecnología en nuestro sitio web, además, te invitamos a seguirnos en nuestras redes sociales: Facebook y Twitter (actualmente llamado X), incluido en Google News.

0 0 votos
Nota del articulo
Source: sophos
Etiquetas: ciberseguridadSophos
CompartirTweetEnviarCompartir
Síguenos en Google News Síguenos en Google News Síguenos en Google News

Noticias Relacionadas

brecha de datos Crunchyroll
Tecnología

Brecha de datos Crunchyroll: Qué hacer si tu cuenta fue afectada

4 abril, 2026
seguridad en Google Play
Tecnología

Seguridad en Google Play: IA bloqueó 1.75 millones de apps maliciosas

21 febrero, 2026
AI girlfriend apps data leak
Entretenimiento

Fuga masiva de datos expone conversaciones privadas de más de 400.000 usuarios en apps de “novias IA”

13 octubre, 2025
Steam malware BlockBlasters
Videojuegos

Malware disfrazado de juego en Steam roba $32,000 dólares a un streamer con cáncer

23 septiembre, 2025
Steam filtración de datos
Videojuegos

Steam desmiente filtración de datos: no hay cuentas comprometidas tras supuesto hackeo

14 mayo, 2025
hackeo a 4chan
Entretenimiento

4chan sufre hackeo masivo: Filtran datos de usuarios y moderadores

15 abril, 2025
Suscribir
Notificar de
guest
guest
0 Comentarios
El más antiguo
Newest Más votado
Inline Feedbacks
Ver todos los comentarios

Lo + Nuevo

Gachiakuta temporada 2

Gachiakuta temporada 2: imágenes inéditas en Anime Expo 2026

3 junio, 2026
Rekkles anillo Worlds 2024

Rekkles y el anillo Worlds 2024: Por qué el sustituto de T1 lo tiene

3 junio, 2026
Faker MSI 2026

Faker sobre el MSI 2026: T1 asegura seed 2 y crece rumbo a la final del evento

3 junio, 2026
YouTuber fingió transmisión en vivo GTA

YouTuber que fingió transmisión en vivo de GTA para asesinar a su novia es condenado a cadena perpetua

3 junio, 2026

Lo + Visto

YouTuber fingió transmisión en vivo GTA

YouTuber que fingió transmisión en vivo de GTA para asesinar a su novia es condenado a cadena perpetua

3 junio, 2026
animador Madhouse sin indemnización

Animador Madhouse sin indemnización tras 35 años en el estudio

2 junio, 2026
Asus ROG Xbox Ally X20

ASUS ROG Xbox Ally X20: OLED 7.4, D-Pad transformable y AR

2 junio, 2026
navegación móvil Chile 2026

Navegación móvil en Chile 2026: líder en Sudamérica con 57% en velocidad de carga

3 junio, 2026
  • Contacto
  • Sobre Nosotros
  • Política de privacidad
  • Terminos y condiciones
Contactanos: Contacto@beahero.gg

Copyright Hero Network 2019 - 2024 - Prohibida la reproducción total o parcial de estos contenidos sin el permiso expreso de los autores.

¡Bienvenido Nuevamente!

Inicie sesión en su cuenta a continuación

¿Olvidaste la Contraseña?

Recupere contraseña

Ingrese su nombre de usuario o dirección de correo electrónico para restablecer su contraseña.

Iniciar sesión
Sin Resultados
Ver todos los resultados
  • Anime
  • Esports
  • Películas & Series
    • Películas
    • Series
  • Tecnología
  • Videojuegos
    • PC
    • PlayStation 5
    • Xbox Series X | S
    • Nintendo Switch
  • Entretenimiento

Copyright Hero Network 2019 - 2024 - Prohibida la reproducción total o parcial de estos contenidos sin el permiso expreso de los autores.

Este sitio web utiliza cookies. Al continuar utilizando este sitio web, usted da su consentimiento para que se utilicen las cookies. Visite nuestra Política de privacidad y cookies .
wpDiscuz
0
0
¡OPINA!, por favor comenta.x
()
x
| Responder