Abrir una factura, una citación judicial o un contrato en formato PDF recibido por correo electrónico es un acto rutinario para millones de usuarios. Sin embargo, esta confianza diaria está siendo aprovechada por ciberdelincuentes para distribuir virus informáticos y estafas en América Latina.
Un informe de la firma de ciberseguridad ESET Latinoamérica revela que durante el primer semestre del 2026 se detectaron más de 107.000 amenazas vinculadas a archivos PDF en la región.
¿Cómo funciona el engaño?
Los expertos señalan que el archivo PDF actúa frecuentemente como un “puente” o gancho engañoso. Entre las modalidades más utilizadas se encuentran:
- Enlaces y códigos QR falsos: Incluyen botones o imágenes que redirigen a sitios web clonados para robar contraseñas o datos bancarios.
- Falsas fallas del sistema: Muestran mensajes como “Error al abrir documento”, induciendo al usuario a presionar botones que descargan programas maliciosos en segundo plano.
- Simulación de documentos oficiales: Suplantan facturas, cobros pendientes o citaciones de tribunales de justicia.
- Código malicioso oculto: Aprovechan vulnerabilidades del lector de PDF para infectar la computadora o celular al abrir el adjunto.
“El PDF es uno de los formatos más eficaces para la ingeniería social porque forma parte de la rutina de prácticamente cualquier persona (…) Por este motivo, se reduce la desconfianza inicial de la víctima”, explicó Mario Micucci, especialista en seguridad informática de ESET Latinoamérica.
Recomendaciones de protección
Para evitar ser víctima de este tipo de ciberataques, las autoridades de ciberseguridad sugieren:
- Verificar el remitente: Confirmar la dirección de correo de quien envía el documento antes de descargarlo.
- No presionar enlaces ni códigos QR: Evitar interactuar con botones o avisos de “habilitar contenido” dentro de archivos sospechosos.
- Mantener programas actualizados: Contar con la última versión del sistema operativo y del lector de PDF.
- Desconectar el internet si sospecha de una infección: En caso de abrir un archivo malicioso por error, desconecte el dispositivo de la red para evitar la propagación del virus y realice un escaneo completo con un antivirus.