Estafa via PDF puede permitir a cibercriminales tomar control de dispositivos
Investigadores advierten sobre una nueva modalidad de ataque en la que ciberdelincuentes usan archivos PDF infectados para infiltrarse y controlar teléfonos inteligentes o computadoras.
El mecanismo se aprovecha de ingeniería social: víctimas reciben archivos aparentemente legítimos por correo electrónico o redes sociales. Al abrir el PDF, se ejecuta un código malicioso que concede acceso remoto al delincuente.
Estos ataques usan plataformas de almacenamiento en la nube como Google Drive, Dropbox o MediaFire para alojar los archivos maliciosos y difundirlos.
Riesgos y funciones comprometidas
Los atacantes pueden:
- Acceder a archivos personales, fotos y documentos.
- Ver o grabar actividades de pantalla.
- Controlar funciones del dispositivo como cámara, micrófono o apps sensibles.
- Robar credenciales bancarias y datos personales confidenciales.
Recomendaciones para protegerse
- Desconfíe de archivos PDF recibidos de contactos desconocidos o inesperados.
- Active el visor seguro o vista previa del PDF antes de abrirlo.
- Mantenga actualizado su antivirus y sistema operativo.
- No otorgue permisos de acceso remoto sin verificar la identidad del solicitante.
- Use contraseñas fuertes y autenticación de dos factores