Una imagen aparentemente inofensiva puede convertirse en la puerta de entrada para un ataque informático. Entre junio y agosto de 2026, investigadores detectaron una campaña de phishing que utilizaba archivos SVG para distribuir código malicioso.
El rastreo identificó 26.589 correos electrónicos enviados a 5.527 organizaciones, según el reporte citado en la investigación.
El truco está en una imagen que no es solo una imagen
Los archivos SVG son utilizados habitualmente para logotipos, íconos y gráficos en internet. A diferencia de formatos como JPG o PNG, están construidos como archivos de texto en XML y pueden contener elementos activos.
Le puede interesar: Medellín tendrá encuentro sobre los 10 años del Acuerdo de Paz
Los atacantes aprovecharon precisamente esta característica para ocultar código JavaScript dentro de archivos que pueden parecer simples imágenes para los usuarios y pasar desapercibidos ante algunos filtros de correo.
La técnica es conocida como “contrabando de SVG” y no es nueva. Sin embargo, investigadores han advertido un aumento de su utilización durante 2026.
Según Hoxhunt, los archivos SVG maliciosos se multiplicaron por 50 en 2025 frente a 2024 y llegaron al tercer lugar entre los tipos de archivos adjuntos maliciosos más comunes en el correo electrónico, después de PDF y HTML.
Una vez ejecutado el contenido, las víctimas pueden ser dirigidas a páginas falsas que imitan servicios como Microsoft 365, Google Workspace o Adobe, con el objetivo de obtener sus credenciales.
Por eso, una recomendación básica de seguridad es no abrir archivos adjuntos inesperados, incluso cuando aparenten ser imágenes, y verificar el remitente antes de introducir contraseñas o información personal en una página de inicio de sesión.

Un comentario Agrega el tuyo