Facturas, contratos, comprobantes o citaciones llegan todos los días por correo. Precisamente porque el PDF inspira confianza, también se ha convertido en una herramienta frecuente para campañas de phishing y malware.
Abrir un PDF es casi automático. Puede ser una factura, un contrato, un comprobante o un documento de trabajo. Esa familiaridad es justamente lo que aprovechan los ciberdelincuentes: el archivo parece cotidiano y reduce la sospecha antes del primer clic.
| +107.000 detecciones | La telemetría de ESET registró más de 107.000 detecciones de PDF/Phishing en América Latina durante el primer semestre de 2026. |
ESET Latinoamérica advierte que un PDF malicioso no siempre contiene el ataque dentro del documento. Muchas veces funciona como un puente: incluye un enlace, un botón o un código QR que lleva a una página falsa o inicia la descarga de otro archivo.
Antes de abrir: seis señales que vale la pena revisar
1. No esperabas ese documento: una factura, citación o contrato inesperado merece una segunda comprobación, incluso si parece urgente.
2. El remitente “casi” coincide: revisa la dirección completa del correo, no solo el nombre que aparece en pantalla. Una letra cambiada puede ser suficiente para imitar a una empresa o institución.
3. Te obliga a actuar rápido: mensajes como “paga hoy”, “abre de inmediato” o “tu cuenta será bloqueada” buscan reducir el tiempo que tienes para pensar.
4. El PDF te manda a otro sitio: un enlace, QR o botón dentro del archivo puede redirigirte a una página falsa. Antes de continuar, confirma el destino por otro canal.
5. Aparece un supuesto error o verificación: si el documento dice que no puede abrirse y te pide descargar algo, habilitar contenido o ejecutar un archivo adicional, detente.
6. El archivo desencadena más descargas: un PDF legítimo rara vez necesita que descargues un RAR, script u otro ejecutable para leer su contenido.
¿Y si ya lo abriste?
No significa automáticamente que el equipo esté comprometido. Lo importante es evitar seguir la cadena. ESET recomienda:
• Cerrar el archivo y no hacer clic en enlaces, botones o códigos QR.
• Si descargaste o ejecutaste algo sospechoso, desconectar temporalmente el equipo de Internet.
• En un equipo de trabajo, avisar de inmediato al área de TI o soporte.
• Realizar un análisis completo con una solución de seguridad confiable y mantener actualizado el sistema y el lector de PDF.
Por qué funciona este engaño
En casos analizados por ESET en América Latina, los atacantes usaron PDFs que simulaban comunicaciones legítimas para llevar a las víctimas a descargas maliciosas. En Colombia, por ejemplo, un PDF dirigía a la descarga de un archivo comprimido que terminaba instalando un troyano de acceso remoto. En Brasil, una falsa citación judicial mostraba un supuesto error de visualización y un botón para “abrir documento”, que redirigía a una verificación falsa mientras iniciaba una cadena de descarga de malware.
La recomendación de ESET es simple: comprobar el origen del archivo, validar mensajes inesperados por otro canal y no confiar automáticamente en un PDF solo porque parece profesional. La mejor defensa sigue siendo combinar tecnología con unos segundos de verificación antes de hacer clic.
Fuente base: Comunicado de ESET Latinoamérica sobre PDF malicioso y amenazas por correo electrónico en América Latina, 2026.


Be the first to comment