Un mensaje está generando alarma entre especialistas en ciberseguridad, ya que busca robar credenciales bancarias mediante archivos con apariencia inofensiva. Se trata de imágenes en formato SVG que esconden código malicioso capaz de redirigir a páginas falsas sin que el usuario lo note.
Expertos advierten que este método, en crecimiento en Latinoamérica, aprovecha la confianza que generan los archivos gráficos. Aunque los SVG suelen usarse para logotipos e ilustraciones, su estructura permite incluir scripts ocultos que se activan apenas se visualiza el archivo en el navegador.
A diferencia de formatos tradicionales como JPG o PNG, los SVG funcionan mediante vectores y están basados en XML, lo que habilita la inserción de enlaces, formularios y redirecciones. En manos de ciberdelincuentes, esta característica se utiliza para simular sitios bancarios o plataformas de inicio de sesión y capturar datos sensibles.
MIRÁ TAMBIÉN: El cometa interestelar 3I/ATLAS se acerca a la Tierra
El engaño suele comenzar con mensajes que aparentan ser facturas, comprobantes o documentos laborales. Al abrir el archivo adjunto, identificado como una imagen SVG, el usuario puede ser redirigido automáticamente a un sitio de phishing o a formularios falsos que solicitan contraseñas e información financiera.
El crecimiento de estos ataques se explica por tres factores clave: el formato es legítimo y común, se abre directamente en navegadores modernos y muchas herramientas de seguridad no analizan su contenido interno. Esto permite que los archivos evadan filtros básicos y lleguen a la bandeja de entrada.
Especialistas recomiendan extremar precauciones y desconfiar de archivos SVG no solicitados, especialmente aquellos vinculados a pagos o documentos administrativos. También aconsejan mantener sistemas actualizados, verificar siempre el origen de los mensajes y utilizar soluciones de ciberseguridad para reducir el riesgo de estafas digitales.
Fuente: Infobae.


