PDF malicioso: uno de los principales formatos utilizados en amenazas por correo electrónico en América Latina
Los archivos en formato PDF se han convertido en uno de los recursos más empleados por los ciberdelincuentes en campañas de correos electrónicos maliciosos dentro de América Latina. Su efectividad radica en que forman parte de la actividad laboral y cotidiana de las personas, lo que disminuye la sospecha inicial al simular facturas, contratos o citaciones judiciales. Estos documentos peligrosos pueden operar incorporando scripts u objetos que explotan vulnerabilidades del lector, o bien sirviendo como un puente que incluye enlaces y códigos QR para redirigir a sitios falsos o promover la descarga de software malicioso.
Distintos ejemplos documentados en la región reflejan cómo operan estas amenazas en la práctica. En Colombia se detectó una campaña enfocada en distribuir un troyano de acceso remoto mediante un PDF que contenía un enlace de descarga hacia un archivo comprimido. Por otro lado, en Brasil se identificaron correos que suplantaban a un tribunal de justicia mediante un PDF que mostraba un falso error de visualización; al intentar solucionarlo, el usuario era dirigido a una página externa que descargaba un script malicioso capaz de alterar defensas del sistema y conectar con servidores de comando y control.
Además de los documentos legítimos alterados, los atacantes también emplean archivos ejecutables disfrazados mediante nombres engañosos como una factura, aprovechando que los usuarios suelen ignorar la extensión real del documento. Para prevenir estas infecciones, se aconseja revisar minuciosamente la extensión y el remitente, evitar hacer clic en enlaces o botones internos, actualizar los sistemas y utilizar herramientas de seguridad. En caso de haber abierto uno por error, las recomendaciones incluyen cerrar el archivo inmediatamente, desconectar el equipo de internet y notificar al soporte técnico corporativo para ejecutar un análisis completo.