Tecnología

Delincuentes crean sofisticada estafa para cometer robos millonarios utilizando archivos PDF

Los correos electrónicos pueden convertirse en un canal para ataques de phishing.

Valentina Castañeda Sierra

Valentina Castañeda Sierra

Periodista en Semana

29 de enero de 2025, 7:47 p. m.
Las modalidades de estafa cada vez son más sofisticadas.
Las modalidades de estafa cada vez son más sofisticadas. | Foto: Getty Images

En algún momento, los usuarios han sido víctimas de estafas o, al menos, han estado expuestos al riesgo de serlo. En la actualidad, cuando la tecnología domina el mundo y tiene un control significativo sobre las actividades cotidianas, los ciberdelincuentes aprovechan este auge para cometer una variedad de delitos informáticos que pueden arruinar la vida de las personas.

Ante esta situación, con el tiempo se han dado a conocer diferentes modalidades de estafa empleadas por los criminales para engañar sin ser descubiertos. Estas tácticas se perfeccionan constantemente, lo que hace aún más difícil evitar caer en sus trampas.

Las formas más comunes de fraude se realizan a través de aplicaciones de mensajería, como WhatsApp, debido a que los usuarios comparten a diario información sensible que resulta atractiva para los delincuentes. Sin embargo, también se extienden a otros servicios, como plataformas de streaming, comercio electrónico e incluso dispositivos como routers wifi, los cuales son utilizados para llevar a cabo sus maniobras.

Esta tecnología permite a los operadores, incluso los menos experimentados, realizar ataques avanzados.
La tecnología permite a los operadores, incluso los menos experimentados, realizar ataques avanzados. | Foto: Getty Images

Recientemente, una nueva estrategia ha puesto en alerta a millones de usuarios y preocupado a los expertos, dado que cualquier acción en línea podría convertirse en una amenaza real. Los archivos PDF, una herramienta aparentemente inofensiva, podrían ser el vehículo perfecto para llevar a cabo estafas. Pero, ¿cómo funciona este nuevo modus operandi? De acuerdo con informes de medios internacionales, este simple archivo puede convertirse en la puerta de entrada a diversos delitos cibernéticos.

Según Zimperium, una compañía de seguridad móvil: “Los ciberdelincuentes incorporan elementos maliciosos en los archivos PDF y emplean tácticas de ingeniería social para engañar a los destinatarios. En los dispositivos móviles, donde los usuarios tienen una visibilidad limitada del contenido de los archivos antes de abrirlos, los riesgos de vulneración de datos, robo de credenciales e interrupciones en el flujo de trabajo aumentan considerablemente.”

Este tipo de estafa afecta tanto a usuarios de Android como de iOS. Los archivos PDF maliciosos pueden llegar a través de mensajes de texto o correos electrónicos que, según los especialistas, ocultan enlaces dañinos y logran eludir las soluciones tradicionales de seguridad de los dispositivos finales.

“Los archivos PDF utilizados como vector explotan la confianza de los usuarios móviles en este formato, lo que representa una amenaza significativa para la seguridad empresarial”, precisan.

Los archivos PDF sirven para compartir datos e información relevante.
Los archivos PDF sirven para compartir datos e información relevante. | Foto: Getty Images

Cabe destacar que esta modalidad de estafa es internacional y ya ha afectado a varios países. Es probable que continúe expandiéndose rápidamente, lo que podría dejar a cientos de personas afectadas en todo el mundo, independientemente de su origen.

En términos técnicos, se trata de una estrategia de phishing muy sofisticada que puede perjudicar tanto a individuos como a organizaciones, dado que los PDF son documentos ampliamente utilizados para transmitir información y datos importantes.

Para mitigar los riesgos de caer en esta trampa, los expertos recomiendan revisar cuidadosamente ciertos detalles al recibir un correo electrónico con archivos adjuntos. Es fundamental que la dirección del remitente no tenga errores ortográficos y que el cuerpo del texto también sea coherente. Además, es esencial corroborar la información antes de proporcionar cualquier dato adicional o hacer clic en enlaces o archivos de personas desconocidas.

“Si ya ha abierto un PDF de phishing, desconecte el dispositivo de Internet, realice una copia de seguridad de los datos, analice el dispositivo con un software antivirus y actualice las contraseñas”, concluyen desde Keeper Security.