{"id":177162,"date":"2025-04-04T10:24:44","date_gmt":"2025-04-04T13:24:44","guid":{"rendered":"https:\/\/nuevoitsitio1.wpenginepowered.com\/ch\/sin-categoria\/el-68-de-los-ciberataques-se-inicia-con-un-simple-correo-y-el-22-viene-en-un-pdf\/"},"modified":"2025-11-21T22:07:41","modified_gmt":"2025-11-22T01:07:41","slug":"el-68-de-los-ciberataques-se-inicia-con-un-simple-correo-y-el-22-viene-en-un-pdf","status":"publish","type":"post","link":"https:\/\/www.itsitio.com\/ch\/seguridad\/el-68-de-los-ciberataques-se-inicia-con-un-simple-correo-y-el-22-viene-en-un-pdf\/","title":{"rendered":"El 68% de los ciberataques se inicia con un simple correo y el 22% viene en un PDF"},"content":{"rendered":"<p>Durante el \u00faltimo a\u00f1o se abrieron m\u00e1s de 400 mil millones de archivos PDF y se editaron 16 mil millones de documentos en <a href=\"https:\/\/www.adobe.com\/content\/dam\/cc\/en\/fast-facts\/pdfs\/fast-facts.pdf#:~:text=More%20than%20400%20billion%20PDFs%20opened%20and%2016,150%20million%20downloads%20and%202.5%20billion%20documents%20created.?msockid=2ac11dfa5b8867d30a1a09315ad46684\" target=\"_blank\" rel=\"noopener\">Adobe Acrobat<\/a>. M\u00e1s del 87% de las empresas los utiliza como formato de archivo est\u00e1ndar para la comunicaci\u00f3n empresarial. Esta confianza generalizada ha convertido a los PDFs en veh\u00edculos ideales para que los atacantes oculten c\u00f3digo malicioso y evadan los sistemas de detecci\u00f3n tradicionales.<\/p>\n<p>Check Point Research, la divisi\u00f3n de Inteligencia de Amenazas <a href=\"https:\/\/www.checkpoint.com\/\" target=\"_blank\" rel=\"noopener\">Check Point Software Technologies Ltd<\/a>, inform\u00f3 una tendencia creciente en el uso malicioso de archivos PDF: el 22% de los archivos adjuntos maliciosos en correos electr\u00f3nicos corresponden a documentos PDF, en un contexto donde el 68% de los ciberataques a\u00fan se inicia con un simple correo.<\/p>\n<p><em>\u201cLos atacantes usan contramedidas sofisticadas para eludir la detecci\u00f3n, lo que hace que estos ataques sean cada vez m\u00e1s dif\u00edciles de identificar y detener. Check Point Research ha monitorizado numerosas campa\u00f1as maliciosas que han pasado completamente desapercibidas por los proveedores de seguridad tradicionales, con cero detecciones en VirusTotal durante el \u00faltimo a\u00f1o\u201d<\/em>, explica <strong>Cristian V\u00e1squez, Territory Manager de Check Point Software en Chile.<\/strong><\/p>\n<figure id=\"attachment_176288\" aria-describedby=\"caption-attachment-176288\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img fetchpriority=\"high\" decoding=\"async\" class=\"size-full wp-image-176288\" src=\"https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/6\/2024\/09\/image-21.webp\" alt=\"Casi 24.000 usuarios participan en el ecosistema del &apos;Crimen como Servicio&apos;, facilitando el acceso a herramientas de cibercrimen a delincuentes sin experiencia t\u00e9cnica.\" width=\"1200\" height=\"582\" srcset=\"https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2024\/09\/image-21.webp 1200w, https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2024\/09\/image-21-300x146.webp 300w, https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2024\/09\/image-21-1024x497.webp 1024w, https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2024\/09\/image-21-768x372.webp 768w\" sizes=\"(max-width: 1200px) 100vw, 1200px\" \/><figcaption id=\"caption-attachment-176288\" class=\"wp-caption-text\">Casi 24.000 usuarios participan en el ecosistema del &#8216;Crimen como Servicio&#8217;, facilitando el acceso a herramientas de cibercrimen a delincuentes sin experiencia t\u00e9cnica.<\/figcaption><\/figure>\n<h2><span style=\"color: #333399;\">T\u00e9cnicas sofisticadas para evadir la detecci\u00f3n<\/span><\/h2>\n<p>Los ciberdelincuentes emplean t\u00e9cnicas cada vez m\u00e1s sofisticadas para camuflar sus intenciones: el uso de c\u00f3digos QR incrustados que redirigen a p\u00e1ginas de phishing cuando se escanean desde un dispositivo m\u00f3vil; el ocultamiento de enlaces maliciosos detr\u00e1s de servicios leg\u00edtimos como Google, LinkedIn o Bing para sortear filtros de seguridad; el camuflaje de archivos mediante codificaciones complejas que impiden su an\u00e1lisis est\u00e1tico; y las estafas telef\u00f3nicas que inducen a la v\u00edctima a llamar a n\u00fameros fraudulentos.<\/p>\n<p>Estos archivos PDF maliciosos logran eludir herramientas de seguridad durante largos periodos de tiempo \u2014en muchos casos, sin ser detectados por plataformas como VirusTotal durante meses\u2014 y representan un riesgo directo para las empresas. Las campa\u00f1as de phishing asociadas a este formato imitan identidades visuales de marcas de confianza como Amazon o DocuSign, y se basan en la interacci\u00f3n humana para activarse, lo que las hace especialmente dif\u00edciles de frenar.<\/p>\n<h2><span style=\"color: #333399;\">Recomendaciones para prevenir ataques con PDFs<\/span><\/h2>\n<p>Las soluciones <strong><a href=\"https:\/\/www.checkpoint.com\/infinity\/zero-day-protection\/\" target=\"_blank\" rel=\"noopener\">Threat Emulation<\/a><\/strong> y <strong><a href=\"https:\/\/www.checkpoint.com\/harmony\/endpoint\/\" target=\"_blank\" rel=\"noopener\">Harmony Endpoint<\/a><\/strong> de Check Point Software proporcionan una protecci\u00f3n s\u00f3lida frente a t\u00e1cticas de ataque variadas, distintos tipos de archivo y m\u00faltiples sistemas operativos. En este sentido, es recomendable tomar algunas medidas b\u00e1sicas de precauci\u00f3n:<\/p>\n<ul>\n<li><strong>Verificar siempre el remitente<\/strong>: aunque el archivo parezca leg\u00edtimo, es esencial comprobar la direcci\u00f3n de correo.<\/li>\n<li><strong>Desconfiar de archivos adjuntos inesperados<\/strong>: especialmente si invitan a hacer clic en un enlace, escanear un c\u00f3digo QR o llamar a un n\u00famero telef\u00f3nico.<\/li>\n<li><strong>Pasar el cursor sobre los enlaces<\/strong>: antes de hacer clic, se debe comprobar la URL completa.<\/li>\n<li><strong>Utilizar visores de PDF seguros<\/strong>: preferiblemente navegadores o aplicaciones actualizadas.<\/li>\n<li><strong>Desactivar JavaScript en lectores PDF<\/strong>: salvo que sea absolutamente necesario. Esto reduce el riesgo de ataques basados en secuencias de comandos.<\/li>\n<li><strong>Mantener el sistema y herramientas de seguridad actualizadas<\/strong>: para cerrar vulnerabilidades conocidas.<\/li>\n<li><strong>Confiar en la intuici\u00f3n<\/strong>: si un PDF parece sospechoso (tiene un formato inusual, errores tipogr\u00e1ficos, o pide credenciales), probablemente sea una trampa.<\/li>\n<\/ul>\n<p><em>\u201cLos PDFs ya no son simplemente documentos, son mecanismos de entrega para el enga\u00f1o. Al ser universalmente conocidos y utilizados, se convierten en el disfraz perfecto para las ciberamenazas. A medida que los atacantes pasan de explotar vulnerabilidades a explotar la confianza humana, la \u00fanica defensa efectiva es una seguridad basada en la prevenci\u00f3n, que inspeccione cada archivo en tiempo real y utilice protecci\u00f3n proactiva potenciada por inteligencia artificial para detener los PDFs maliciosos antes de que lleguen a la bandeja de entrada\u201d,<\/em> explica <strong>Matanya Moses, director de protecci\u00f3n de ciberseguridad en Check Point Research.<\/strong><\/p>\n<h3><span style=\"color: #333399;\">Leer mas<\/span><\/h3>\n<ul>\n<li class=\"post-title entry-title\"><a href=\"https:\/\/www.itsitio.com\/ch\/seguridad\/6-desafios-de-ciberseguridad-que-surgen-del-foro-economico-mundial-y-check-point-research-sobre-las-amenazas-para-2025\/\">6 desaf\u00edos de ciberseguridad que surgen del Foro Econ\u00f3mico Mundial y Check Point Research sobre las amenazas para 2025<\/a><\/li>\n<li class=\"post-title entry-title\"><a href=\"https:\/\/www.itsitio.com\/ch\/seguridad\/la-moda-inteligente-bajo-amenaza-check-point-software-revela-los-riesgos-ocultos-de-ciberseguridad-en-el-futuro-de-la-tecnologia-wearable\/\">La moda inteligente bajo amenaza: Check Point Software revela los riesgos ocultos de ciberseguridad en el futuro de la tecnolog\u00eda wearable<\/a><\/li>\n<li class=\"post-title entry-title\"><a href=\"https:\/\/www.itsitio.com\/ch\/seguridad\/por-que-microsoft-apple-y-google-son-las-marcas-mas-usadas-por-los-ciberdelincuentes-para-hacer-phishing\/\">\u00bfPor qu\u00e9 Microsoft, Apple y Google son las marcas m\u00e1s usadas por los ciberdelincuentes para hacer phishing?<\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Durante el &uacute;ltimo a&ntilde;o se abrieron m&aacute;s de 400 mil millones de archivos PDF y se editaron 16 mil millones de documentos en Adobe Acrobat. M&aacute;s del 87% de las empresas los utiliza como formato de archivo est&aacute;ndar para la comunicaci&oacute;n empresarial. Esta confianza generalizada ha convertido a los PDFs en veh&iacute;culos ideales para que los atacantes oculten c&oacute;digo malicioso y evadan los sistemas de detecci&oacute;n tradicionales. Check Point Research, la divisi&oacute;n de Inteligencia de Amenazas Check Point Software Technologies Ltd, inform&oacute; una tendencia creciente en el uso malicioso de archivos PDF: el 22% de los archivos adjuntos maliciosos en correos electr&oacute;nicos corresponden a documentos PDF, en un contexto donde el 68% de los ciberataques a&uacute;n se inicia con un simple correo. &ldquo;Los atacantes usan contramedidas sofisticadas para eludir la detecci&oacute;n, lo que hace que estos ataques sean cada vez m&aacute;s dif&iacute;ciles de identificar y detener. Check Point Research ha monitorizado numerosas campa&ntilde;as maliciosas que han pasado completamente desapercibidas por los proveedores de seguridad tradicionales, con cero detecciones en VirusTotal durante el &uacute;ltimo a&ntilde;o&rdquo;, explica Cristian V&aacute;squez, Territory Manager de Check Point Software en Chile. T&eacute;cnicas sofisticadas para evadir la detecci&oacute;n Los ciberdelincuentes emplean t&eacute;cnicas cada vez m&aacute;s sofisticadas para camuflar sus intenciones: el uso de c&oacute;digos QR incrustados que redirigen a p&aacute;ginas de phishing cuando se escanean desde un dispositivo m&oacute;vil; el ocultamiento de enlaces maliciosos detr&aacute;s de servicios leg&iacute;timos como Google, LinkedIn o Bing para sortear filtros de seguridad; el camuflaje de archivos mediante codificaciones complejas que impiden su an&aacute;lisis est&aacute;tico; y las estafas telef&oacute;nicas que inducen a la v&iacute;ctima a llamar a n&uacute;meros fraudulentos. Estos archivos PDF maliciosos logran eludir herramientas de seguridad durante largos periodos de tiempo &mdash;en muchos casos, sin ser detectados por plataformas como VirusTotal durante meses&mdash; y representan un riesgo directo para las empresas. Las campa&ntilde;as de phishing asociadas a este formato imitan identidades visuales de marcas de confianza como Amazon o DocuSign, y se basan en la interacci&oacute;n humana para activarse, lo que las hace especialmente dif&iacute;ciles de frenar. Recomendaciones para prevenir ataques con PDFs Las soluciones Threat Emulation y Harmony Endpoint de Check Point Software proporcionan una protecci&oacute;n s&oacute;lida frente a t&aacute;cticas de ataque variadas, distintos tipos de archivo y m&uacute;ltiples sistemas operativos. En este sentido, es recomendable tomar algunas medidas b&aacute;sicas de precauci&oacute;n: Verificar siempre el remitente: aunque el archivo parezca leg&iacute;timo, es esencial comprobar la direcci&oacute;n de correo. Desconfiar de archivos adjuntos inesperados: especialmente si invitan a hacer clic en un enlace, escanear un c&oacute;digo QR o llamar a un n&uacute;mero telef&oacute;nico. Pasar el cursor sobre los enlaces: antes de hacer clic, se debe comprobar la URL completa. Utilizar visores de PDF seguros: preferiblemente navegadores o aplicaciones actualizadas. Desactivar JavaScript en lectores PDF: salvo que sea absolutamente necesario. Esto reduce el riesgo de ataques basados en secuencias de comandos. Mantener el sistema y herramientas de seguridad actualizadas: para cerrar vulnerabilidades conocidas. Confiar en la intuici&oacute;n: si un PDF parece sospechoso (tiene un formato inusual, errores tipogr&aacute;ficos, o pide credenciales), probablemente sea una trampa. &ldquo;Los PDFs ya no son simplemente documentos, son mecanismos de entrega para el enga&ntilde;o. Al ser universalmente conocidos y utilizados, se convierten en el disfraz perfecto para las ciberamenazas. A medida que los atacantes pasan de explotar vulnerabilidades a explotar la confianza humana, la &uacute;nica defensa efectiva es una seguridad basada en la prevenci&oacute;n, que inspeccione cada archivo en tiempo real y utilice protecci&oacute;n proactiva potenciada por inteligencia artificial para detener los PDFs maliciosos antes de que lleguen a la bandeja de entrada&rdquo;, explica Matanya Moses, director de protecci&oacute;n de ciberseguridad en Check Point Research. Leer mas 6 desaf&iacute;os de ciberseguridad que surgen del Foro Econ&oacute;mico Mundial y Check Point Research sobre las amenazas para 2025 La moda inteligente bajo amenaza: Check Point Software revela los riesgos ocultos de ciberseguridad en el futuro de la tecnolog&iacute;a wearable &iquest;Por qu&eacute; Microsoft, Apple y Google son las marcas m&aacute;s usadas por los ciberdelincuentes para hacer phishing?<\/p>\n","protected":false},"author":229,"featured_media":177163,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[34],"tags":[94],"class_list":["post-177162","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad","tag-check-point"],"_links":{"self":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/posts\/177162","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/users\/229"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/comments?post=177162"}],"version-history":[{"count":0,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/posts\/177162\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/media\/177163"}],"wp:attachment":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/media?parent=177162"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/categories?post=177162"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/tags?post=177162"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}