Un reciente informe señala que este formato tan cotidiano superó las 107.000 detecciones en América Latina y es usado para camuflar malware y estafas por correo.
Abrir un comprobante de pago, un contrato de trabajo o una notificación legal que llega a la bandeja de entrada es una acción cotidiana que casi nadie cuestiona. Sin embargo, esa confianza ciega se ha transformado en una de las armas preferidas de los atacantes digitales. Según reveló la compañía de seguridad informática ESET Latinoamérica a través de un reporte publicado en su web Welivesecurity, la amenaza clasificada como PDF/Phishing se ubicó entre las más peligrosas en la región tras acumular más de 107.000 detecciones durante el primer semestre de 2026.
El fenómeno no es casual. Los especialistas explican que el formato PDF ofrece una combinación perfecta para los ciberdelincuentes: goza de una reputación intachable entre los usuarios comunes y, al mismo tiempo, posee una versatilidad técnica capaz de esconder trampas complejas. En lugar de generar sospechas inmediatas como ocurriría con un archivo ejecutable directo, el documento se percibe inofensivo.
“El PDF es uno de los formatos más eficaces para la ingeniería social porque forma parte de la rutina de prácticamente cualquier persona. Facturas, comprobantes, documentos fiscales, contratos y documentos firmados son elementos habituales en la vida cotidiana y el trabajo. Por este motivo, se reduce la desconfianza inicial de la víctima. Otro factor es la versatilidad técnica del formato. Un PDF puede contener enlaces ocultos, códigos QR e incluso código diseñado para explotar vulnerabilidades en lectores de PDF, lo que lo convierte en un vector ideal para estafas digitales”, comenta Mario Micucci, Investigador de Seguridad Informática de ESET Latinoamérica.
Los métodos documentados por los analistas muestran que el documento suele actuar como un puente intermedio. En Colombia, por ejemplo, detectaron envíos de correos de phishing que adjuntaban un archivo supuestamente oficial sobre multas de tránsito. Al hacer clic en un hipervínculo interno, se descargaba un paquete comprimido en formato RAR que instalaba un troyano de acceso remoto, conocido técnicamente por la sigla RAT. “Este caso muestra uno de los métodos más habituales actualmente: utilizar el PDF como una etapa intermedia que convence a la víctima de realizar una acción que finalmente conduce a la descarga de malware”, agrega Micucci.
Por su parte, un caso analizado por el investigador Moises Cerqueira en Brasil dejó al descubierto una táctica todavía más elaborada. Mediante un correo que suplantaba al Tribunal de Justicia, los atacantes enviaban un archivo denominado “Intimacao_2194839-33.2026.8.07.1876.pdf”. El visor mostraba una supuesta pantalla de error que invitaba a pulsar un botón de apertura. Al presionarlo, el sistema activaba un script VBS en segundo plano y una secuencia de comandos en PowerShell junto con un cargador en Python. Esta maniobra vulneraba los controles de seguridad, establecía comunicación con servidores de comando y control y facilitaba la sustracción de credenciales corporativas.
Frente a este escenario, los especialistas insisten en extremar la precaución al interactuar con adjuntos inesperados. Antes de interactuar con el archivo, es crucial verificar minuciosamente la identidad del remitente y comprobar la extensión real del documento. Jamás se deben pulsar botones internos ni activar enlaces o solicitudes para “habilitar contenido”. Asimismo, resulta indispensable mantener actualizado tanto el lector de PDF como el sistema operativo, apoyándose en soluciones de protección digital capaces de neutralizar ataques tempranos.
En la eventualidad de haber abierto un archivo fraudulento, el protocolo inmediato consiste en cerrar el documento sin presionar ningún enlace, desconectar de inmediato el equipo de la red de Internet para frenar la fuga de información o la propagación interna, dar aviso al área técnica si se trata de un entorno laboral y ejecutar un análisis antivirus integral.
*En la creación de este texto se usaron herramientas de inteligencia artificial.
TE PUEDE INTERESAR
- Si te duele la espalda, no debes ir a reposar en la cama
- ¡Cuidado con los archivos PDF! Es la nueva trampa favorita del cibercrimen
- Lenovo Legion 7 Gen 11 con IA y AMD Ryzen llega al país
- Científicos peruanos en Europa conectan Sevilla y Amazonía
- ¿Es posible detectar los males antes de que se presenten los síntomas? | VIDEO

