• Nosotros
lunes, junio 8, 2026
  • Login
Gadgerss
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest
Sin resultados
Ver todos los resultados
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest
Sin resultados
Ver todos los resultados
Gadgerss
Sin resultados
Ver todos los resultados

Kaspersky alerta sobre el aumento de estafas con archivos de imagen que roban contraseñas

La técnica usa archivos SVG para dirigir a los usuarios a páginas falsas de servicios como Google Voice, con el fin de robar credenciales de acceso

Gadgerss Por Gadgerss
24 mayo, 2025
En Seguridad
0
Kaspersky alerta sobre el aumento de estafas con archivos de imagen que roban contraseñas
Comparte en FacebookComparte on TwitterComparte en LinkedInComparte en WhatsAppComparte por Email

Kaspersky ha detectado una nueva tendencia en la que los atacantes distribuyen correos electrónicos de phishing dirigidos a usuarios individuales y corporativos, con archivos adjuntos en formato SVG (Scalable Vector Graphics), un tipo de archivo comúnmente utilizado para almacenar imágenes. Al abrir estos archivos, el usuario es redirigido a páginas de phishing que imitan servicios de Google y Microsoft con el objetivo de robar credenciales de acceso.

En marzo de 2025 se registró un aumento de casi seis veces en los ataques de phishing mediante archivos SVG en comparación con febrero, y se han detectado más de 4.000 de estos correos electrónicos a nivel global desde el inicio del año, incluyendo América Latina.

El formato SVG es un tipo de archivo que normalmente se usa para mostrar imágenes, pero a diferencia de otros formatos como JPEG o PNG, también puede incluir códigos que permiten interacción, como botones o enlaces. Esto lo hace útil para diseñadores, pero también ha sido aprovechado por ciberdelincuentes, quienes insertan enlaces maliciosos dentro de estos archivos. Así, cuando una persona abre uno de estos SVG pensando que es solo una imagen, en realidad está entrando a una página falsa diseñada para robarle sus datos.

También te puede interesar

Mazda promueve una movilidad más segura en el día mundial de la seguridad vial

ASUS Republic of Gamers amplía su presencia en los Esports en Computex 2026

Día del Medio Ambiente: Herramientas digitales que te ayudan a reducir tu huella y promover la sostenibilidad desde el celular

Orgullo peruano: Estudiantes universitarios alcanzan el podio en la final mundial tecnológica de Huawei

Cuando termina el partido, las historias continúan en Netflix

LG Electronics presenta «LG E-Paper Display», una pantalla eficiente, ligera y similar al papel

El archivo SVG adjunto es, en esencia, una página HTML sin descripción gráfica. Cuando se abre en un navegador, el archivo se muestra como una página web con un enlace que supuestamente dirige a un archivo de audio.

Al hacer clic en el enlace, el usuario es redirigido a una página de phishing que imita una grabación de voz de Google Voice, aunque la supuesta pista de audio es en realidad una imagen estática.

Al hacer clic en “Reproducir audio”, el usuario es dirigido a una página de inicio de sesión de correo corporativo falsa, lo que permite a los atacantes capturar sus credenciales. Esta página también hace referencia a Google Voice e incluye el logotipo de la empresa objetivo, con el fin de generar confianza.

En otro caso, los atacantes simularon una notificación de un servicio de firma electrónica, presentando el archivo SVG como un documento pendiente de revisión y firma.

A diferencia del primer ejemplo, en este caso el archivo SVG contiene un script en JavaScript que, al abrirse, lanza una ventana del navegador con otro sitio de phishing, esta vez imitando a Microsoft.

“Los atacantes de phishing exploran constantemente nuevas técnicas para evadir la detección. Varían sus tácticas, a veces utilizando redirecciones para confundir al usuario, y otras experimentando con diferentes formatos de archivo adjunto. Los ataques con archivos SVG están mostrando una tendencia clara al alza. Aunque por ahora estas amenazas son relativamente simples, con archivos SVG que contienen una página de enlace o un script de redirección a un sitio fraudulento, el uso de SVG como contenedor de contenido malicioso también puede emplearse en ataques dirigidos mucho más sofisticados”, afirma Leandro Cuozzo, analista de Seguridad en el Equipo Global de Investigación y Análisis para América Latina en Kaspersky.

Para evitar convertirse en víctima de phishing o mensajes maliciosos, los expertos de Kaspersky recomiendan:

·         Solo abra correos electrónicos y haga clic en enlaces si está completamente seguro de que puede confiar en el remitente.

·         Si el remitente es legítimo pero el contenido del mensaje parece sospechoso, confirme con él a través de otro canal de comunicación.

·         Verifique cuidadosamente la ortografía de la URL de un sitio web si sospecha que se trata de una página de phishing. La dirección puede contener errores difíciles de detectar a simple vista, como el uso de “1” en lugar de “I” o “0” en lugar de “O”.

·         Utilice una solución de seguridad confiable al navegar por la web. Kaspersky Premium ofrece protección en tiempo real contra correos maliciosos, archivos infectados y sitios de phishing, ayudando a detectar amenazas antes de que puedan causar daño.

Relacionado

En este artículo: archivos de imagen que roban contraseñasKasperskyNota de Prensa
CompartirTweetCompartirEnviarEnviar
Post Previo

Nuevo informe de Salesforce State of IT- Una encuesta global a más de 2000 líderes de seguridad de TI empresarial en todo el mundo

Siguiente Post

ASUS presenta la Radeon RX 9060 XT para las familias TUF Gaming, Prime y ASUS Dual

Gadgerss

Gadgerss

Gadgerss.com es un blog peruano dedicado a la tecnología . En este blog encontrarás artículos sobre gadgets, electrónica de consumo, ciencia y tecnología en general.

ArtículosRelacionados

Ciberataques: La explotación de vulnerabilidades es el principal acceso inicial
Seguridad

Ciberataques: La explotación de vulnerabilidades es el principal acceso inicial

Por Gadgerss
5 junio, 2026
Kaspersky: Filtraciones, IA y phishing, las tres amenazas que más impactan a las PyMEs de LatAm
Seguridad

Kaspersky: Filtraciones, IA y phishing, las tres amenazas que más impactan a las PyMEs de LatAm

Por Gadgerss
4 junio, 2026
Cómo Android ayuda a protegerte de estafas de suplantación de identidad con la detección de llamadas falsas
Seguridad

Cómo Android ayuda a protegerte de estafas de suplantación de identidad con la detección de llamadas falsas

Por Gadgerss
3 junio, 2026
Siguiente Post
ASUS presenta la Radeon RX 9060 XT para las familias TUF Gaming, Prime y ASUS Dual

ASUS presenta la Radeon RX 9060 XT para las familias TUF Gaming, Prime y ASUS Dual

La aspiradora más delgada del mundo llega al mercado

La aspiradora más delgada del mundo llega al mercado

SAP y AWS presentan un programa de innovación conjunta para crear soluciones de IA generativa enfocadas en la gestión empresarial

SAP y AWS presentan un programa de innovación conjunta para crear soluciones de IA generativa enfocadas en la gestión empresarial

Deja un comentarioCancelar respuesta

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

Podcast

Síguenos en Google News

Gadgerss en Google News

Últimas noticias

Mazda promueve una movilidad más segura en el día mundial de la seguridad vial

Mazda promueve una movilidad más segura en el día mundial de la seguridad vial

6 junio, 2026
ASUS Republic of Gamers amplía su presencia en los Esports en Computex 2026

ASUS Republic of Gamers amplía su presencia en los Esports en Computex 2026

5 junio, 2026

Última reseña

Reseña del nubia neo 5 5G

nubia neo 5 5G

El nubia neo 5 5G es un smartphone que apuesta por S/1039
Reseña de la ACER Aspire 14 AI (A14 61M R3S6)

ACER Aspire 14 AI

La ACER Aspire 14 AI es una laptop muy equilibrada dentro S/3829
Reseña del Samsung Galaxy A37 5G

Samsung Galaxy A37 5G

El Samsung Galaxy A37 5G se consolida como una evolución equilibrada S/1399
Gadgerss

Gadgerss.com es un blog peruano dedicado íntegramente a la tecnología, fundado en febrero de 2012, con su primera publicación realizada el día 26 de ese mismo mes.

Categorías

Lo más popular

  • Averigua cuántas líneas móviles están registradas a tu nombre
    Averigua cuántas líneas móviles están registradas a tu nombre
  • Salesforce transformará la experiencia de los fans y las operaciones de la Copa Mundial de la FIFA 2026 y la Copa Mundial Femenina de la FIFA 2027
    Salesforce transformará la experiencia de los fans y las operaciones de la Copa Mundial de la FIFA 2026 y la Copa Mundial Femenina de la FIFA 2027
  • Reseña del moto g77
    Reseña del moto g77
  • Reseña del nubia neo 5 5G
    Reseña del nubia neo 5 5G
  • Ciberataques: La explotación de vulnerabilidades es el principal acceso inicial
    Ciberataques: La explotación de vulnerabilidades es el principal acceso inicial

Post por mes

Temas

5G Acer AMD analisis Android Apple ASUS Bitdefender ciberseguridad Claro Disney Entel Eset Ford Google Honor HP Huawei IA IBM Intel Inteligencia Artificial Kaspersky lenovo LG Microsoft Motorola Movistar Nota de Prensa Notas de prensa Nube Nvidia Oppo Perú reseña review Samsung Seguridad smartphone Sony tecnología Telefónica Transformación Digital unboxing Xiaomi

Últimas reseñas

Reseña del nubia neo 5 5G

nubia neo 5 5G

El nubia neo 5 5G es un smartphone que apuesta por S/1039
Reseña de la ACER Aspire 14 AI (A14 61M R3S6)

ACER Aspire 14 AI

La ACER Aspire 14 AI es una laptop muy equilibrada dentro S/3829
Reseña del Samsung Galaxy A37 5G

Samsung Galaxy A37 5G

El Samsung Galaxy A37 5G se consolida como una evolución equilibrada S/1399
  • Nosotros

© 2025 Gadgerss.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Sin resultados
Ver todos los resultados
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest

© 2025 Gadgerss.

Usamos cookies como todo el mundo. Si quieres seguir disfrutando de estos fantásticos contenidos debes aceptarlas.