- Empresas peruanas: cómo adoptar inteligencia artificial con seguridad y gobernanza
- ¿La cámara de tu celular te está espiando? 7 señales de alerta y cómo protegerte
Los archivos PDF, habituales en facturas, contratos, comprobantes y documentos laborales, también son utilizados como vehículo para campañas de phishing y distribución de malware a través del correo electrónico.
Según la telemetría de la empresa de ciberseguridad ESET, la categoría denominada PDF/Phishing acumuló más de 107.000 detecciones en América Latina durante el primer semestre de 2026 y estuvo entre las amenazas relevantes observadas por la compañía en la región.
El dato corresponde a los sistemas de detección de ESET y no representa la totalidad de incidentes de phishing registrados en América Latina.
Lee: HONOR lanza en Perú nueva tablet, smartwatch y audífonos: características
¿Cómo puede utilizarse un PDF en un ciberataque?
Un PDF sospechoso no necesariamente contiene el programa malicioso dentro del propio documento. En numerosos ataques funciona como una etapa intermedia destinada a conseguir que el usuario haga clic en un enlace, escanee un código QR o descargue otro archivo.
Entre las técnicas identificadas figuran documentos que simulan facturas, contratos, notificaciones oficiales o citaciones judiciales para reducir las sospechas de la víctima.
Mario Micucci, investigador de Seguridad Informática de ESET Latinoamérica, explicó que la familiaridad de los usuarios con este tipo de archivos contribuye a que sean útiles para campañas de ingeniería social.
Un PDF también puede contener noscripts, objetos incrustados o elementos diseñados para aprovechar vulnerabilidades de programas de lectura que no se encuentren actualizados.
Lee aquí: ¿Estrenas celular? Cuatro pasos clave antes de dejar tu antiguo smartphone
Enlaces y códigos QR pueden dirigir a páginas falsas
Uno de los procedimientos observados consiste en adjuntar el documento a un correo aparentemente legítimo e incluir dentro del PDF un enlace hacia una página de phishing o hacia la descarga de otro archivo.
La víctima puede creer que está abriendo una factura o documento administrativo cuando, en realidad, el contenido busca llevarla a una segunda etapa del ataque.
Los enlaces también pueden aparecer mediante códigos QR, lo que puede trasladar la interacción desde la computadora hacia un teléfono móvil.
Campaña en Colombia utilizó PDF para distribuir un troyano
ESET documentó una campaña dirigida a empresas de Colombia en la que los atacantes enviaban un correo de phishing con un PDF adjunto.
El documento contenía un enlace que conducía a la descarga de un archivo comprimido en formato RAR. Si el usuario extraía y ejecutaba su contenido, comenzaba una cadena destinada a instalar software malicioso.
De acuerdo con el análisis de la compañía, la operación buscaba desplegar un troyano de acceso remoto o RAT, una clase de malware que puede permitir a un atacante controlar funciones del equipo comprometido.
Falsa citación judicial fue utilizada en Brasil
Otro caso analizado por investigadores de ESET utilizaba un correo que aparentaba contener una citación del sistema judicial brasileño.
El PDF mostraba un supuesto error para visualizar el documento y presentaba un botón para intentar abrirlo nuevamente.
Al seleccionarlo, el usuario era dirigido a una página con una falsa verificación de seguridad mientras se iniciaba la descarga de un archivo VBS.
Según ESET, su ejecución podía activar posteriormente comandos de PowerShell y otros componentes destinados a descargar software malicioso, modificar configuraciones de seguridad y establecer comunicación con infraestructura controlada por los atacantes.
Cómo reconocer un PDF potencialmente peligroso
La apariencia del documento no permite determinar por sí sola si es seguro. Antes de abrir un archivo inesperado, conviene comprobar quién lo envió y si existía algún motivo para recibirlo.
Una factura de una empresa con la que no se mantiene relación, una citación judicial inesperada, mensajes que exigen actuar inmediatamente o direcciones de correo ligeramente diferentes a las oficiales deben ser tratados con precaución.
También debe evitarse ingresar credenciales después de acceder a enlaces contenidos en documentos inesperados sin comprobar primero que el sitio corresponde realmente a la organización mencionada.
Qué hacer antes de abrir un PDF recibido por correo
Las principales recomendaciones de seguridad incluyen:
- Verificar el remitente y la dirección completa desde la que llegó el mensaje.
- Confirmar por otro canal los documentos inesperados o sensibles.
- Revisar el nombre y la extensión real del archivo.
- Evitar enlaces y códigos QR de procedencia dudosa.
- No descargar archivos adicionales solicitados por un PDF sospechoso.
- Mantener actualizado el sistema operativo y el lector de documentos.
- Utilizar herramientas de protección y análisis de archivos.
- En entornos empresariales, reportar los mensajes sospechosos al área de seguridad o tecnología.
¿Qué hacer si ya abriste un archivo sospechoso?
Abrir un PDF no significa automáticamente que el equipo haya sido infectado. El riesgo dependerá de lo que contenga el documento, de las vulnerabilidades existentes y de las acciones realizadas posteriormente.
Si únicamente se visualizó el archivo, se debe cerrar y evitar interactuar con enlaces, botones o códigos QR sospechosos.
Si además se descargó o ejecutó un archivo desconocido, se ingresaron credenciales en un sitio al que dirigía el PDF o se observó un comportamiento extraño del equipo, es recomendable realizar un análisis de seguridad y cambiar las contraseñas potencialmente expuestas desde un dispositivo confiable.
En una computadora corporativa, el incidente debe comunicarse cuanto antes al área de tecnología o seguridad informática. Ante señales de una posible infección, aislar temporalmente el equipo de la red puede ayudar a limitar comunicaciones maliciosas mientras se evalúa el incidente.
-