miércoles, 4 junio 2025
Por: Maria Camila Gonzalez Mosquera
Archivos .SVG disfrazados de imágenes ocultan una peligrosa estafa que roba datos financieros y credenciales en Colombia y Latinoamérica. Kaspersky alerta sobre el aumento de casos entre febrero y marzo.
Una nueva modalidad de ciberdelito está afectando a usuarios en toda América Latina, con especial incidencia en Colombia. Se trata de una estafa que utiliza archivos .SVG, aparentemente inofensivos, para redirigir a las víctimas a páginas falsas donde se roban sus datos personales y financieros. Esta alerta, emitida por la empresa de ciberseguridad Kaspersky, se basa en el aumento significativo de ataques detectados entre febrero y marzo de 2025. La preocupación es latente, dado el alcance y la sofisticación de la técnica empleada.
La empresa Kaspersky, líder en ciberseguridad, ha sido clave en la divulgación de esta amenaza. Su analista de seguridad, Leandro Cuozzo, ha detallado la mecánica de la estafa, explicando la forma en que los archivos .SVG, que parecen imágenes normales, contienen código malicioso o enlaces que llevan a páginas fraudulentas imitando servicios como Google Voice o Microsoft. El Centro Cibernético de la Policía Nacional de Colombia ha corroborado el aumento de denuncias relacionadas con esta nueva técnica.
El proceso de engaño es simple pero efectivo: un correo electrónico con un archivo .SVG adjunto llega a la víctima, quien al abrirlo es redirigido a una página web falsa que simula la reproducción de un audio. Un clic aparentemente inofensivo lleva a una página de inicio de sesión también falsa, donde el usuario ingresa sus credenciales, las cuales son inmediatamente capturadas por los ciberdelincuentes. Este método permite un robo rápido y eficiente de información sensible. La facilidad con la que se camufla la amenaza preocupa a las autoridades.
Esta sofisticada estafa conlleva graves consecuencias para las víctimas, incluyendo el robo de identidad, el acceso a cuentas bancarias, la pérdida de dinero y la infección de dispositivos con malware o ransomware. El engaño se basa en la confianza del usuario y en la apariencia inofensiva del archivo .SVG. La prevención es la mejor defensa, por lo que es crucial extremar la precaución al abrir correos electrónicos y archivos de remitentes desconocidos. La falta de precaución puede generar graves pérdidas económicas y la afectación de la reputación digital.
© Dime Media S.A.S. Todos los derechos reservados || Sharrys Tech