Abrir un PDF adjunto en un correo electrónico –ya sea una factura, un contrato o una citación judicial– es un hábito tan automático en la vida diaria que los ciberdelincuentes lo han convertido en una de sus armas favoritas. Durante el primer semestre de 2026, el «PDF Phishing» se posicionó como una de las amenazas cibernéticas más relevantes en América Latina, registrando más de 107.000 detecciones en la región.
El peligro de un «PDF malicioso» no se limita a una única modalidad. En ocasiones, el daño reside en el archivo mismo a través de códigos ocultos (scripts) o vulnerabilidades del programa lector. Sin embargo, en la mayoría de los casos, el documento funciona como una puerta de entrada: simula ser un archivo legítimo para engañar a la víctima y lograr que haga clic en un enlace falso, escanee un código QR o descargue un archivo secundario que infectará el dispositivo.
¿Por qué los atacantes eligen el formato PDF?
El éxito de esta táctica radica en la ingeniería social. Los archivos PDF inspiran confianza por su uso generalizado en el ámbito personal y laboral (comprobantes, documentos fiscales, firmas digitales).
«El PDF es uno de los formatos más eficaces porque forma parte de la rutina. Esto reduce la desconfianza inicial de la víctima. Además, su versatilidad técnica permite ocultar enlaces, códigos QR e incluso códigos para explotar vulnerabilidades en los lectores de PDF, convirtiéndolo en un vector ideal para estafas digitales», explica Mario Micucci, investigador de seguridad informática.
Ejemplos de la amenaza en la región
Los expertos han documentado campañas recientes que ilustran el nivel de sofisticación de estos ataques:
- Falso archivo RAR en Colombia: Los ciberdelincuentes enviaron correos con un PDF adjunto dirigido a empresas. El documento contenía un enlace que, al recibir clic, descargaba un archivo comprimido (RAR). Al extraer su contenido, se instalaba silenciosamente un troyano de acceso remoto (RAT) que permitía a los atacantes controlar los equipos corporativos.
- Falsa citación judicial en Brasil: Bajo el nombre de archivo «Intimacao_2194839.pdf», las víctimas recibían un supuesto correo del Tribunal de Justicia. Al abrir el PDF, aparecía un mensaje de «Error al renderizar el documento» junto a un botón para «Abrir documento». Este botón redirigía al usuario a una página web fraudulenta que descargaba una serie de códigos maliciosos (scripts VBS y Python). El objetivo final: el robo de credenciales, monitoreo de actividades sensibles y acceso profundo a la red corporativa.
Cómo protegerse frente a los PDF maliciosos
Ante la constante evolución de estas amenazas, los especialistas recomiendan aplicar un protocolo de prevención antes de abrir cualquier archivo adjunto:
- Verificar los detalles: Revisa con atención la dirección de correo electrónico del remitente (no solo el nombre) y valida la procedencia del archivo por otra vía si resulta inesperado.
- Atención a la extensión: Asegúrate de que el nombre del archivo no tenga dobles extensiones engañosas (por ejemplo: factura.pdf.exe).
- No interactuar con elementos extraños: Evita hacer clic en enlaces, botones sospechosos o ventanas que soliciten «habilitar contenido» dentro del PDF.
- Actualización constante: Mantén siempre al día el sistema operativo y el software utilizado para leer archivos PDF.
- Utilizar software de protección: Instalar y mantener activa una solución de ciberseguridad confiable que detecte y bloquee este tipo de intrusiones.
¿Qué hacer si ya abriste un PDF sospechoso?
Si crees haber caído en la trampa, actúa de inmediato: cierra el archivo sin interactuar con su contenido, desconecta tu computadora de internet para frenar el avance del malware y contacta al área de soporte técnico de tu empresa (si aplica). Finalmente, ejecuta un análisis completo del sistema con un antivirus actualizado.
Fuente de datos y análisis: ESET, compañía líder en detección proactiva de amenazas.



