Cali, octubre 6 de 2026. Actualizado: martes, octubre 6, 2026 16:42
Así están usando estos archivos para robar información
¡Cuidado con el PDF que llega a su correo!
Facturas, contratos, citaciones judiciales y documentos aparentemente inofensivos pueden convertirse en la puerta de entrada para una estafa digital.
Durante el primer semestre de 2026 se registraron más de 107.000 detecciones relacionadas con PDF/Phishing en América Latina.
Abrir un PDF recibido por correo electrónico es una acción tan cotidiana que pocas personas se detienen a pensar si el archivo puede representar un peligro.
Precisamente esa confianza está siendo aprovechada por los ciberdelincuentes para intentar robar información, credenciales o instalar programas maliciosos en computadores personales y empresariales.
Según información de ESET Latinoamérica, los archivos PDF continúan figurando entre los formatos utilizados para campañas de phishing y distribución de malware. El peligro no siempre está directamente dentro del documento: algunas veces el PDF funciona como un puente que conduce a la víctima hacia una página falsa, una descarga o una segunda etapa del ataque.
La estrategia puede resultar convincente porque utiliza situaciones perfectamente normales.
Una persona recibe una supuesta factura pendiente, una notificación oficial, un contrato o incluso una citación judicial.
Abre el documento y encuentra un enlace, un código QR o un botón que aparentemente necesita presionar para consultar información adicional. Es allí donde puede comenzar el problema.
De un PDF a controlar el computador
Un caso detectado en Colombia permite entender el procedimiento. La campaña estaba dirigida a empresas y buscaba instalar un troyano de acceso remoto, conocido como RAT.
La víctima recibía un correo de phishing con un PDF adjunto.
Dentro aparecía un enlace que conducía a un sitio web desde donde se descargaba un archivo comprimido RAR.
Si la persona lo extraía y ejecutaba, comenzaba la instalación de código malicioso y posteriormente de un troyano de acceso remoto.
Esto demuestra que el simple hecho de recibir o incluso visualizar determinados documentos no necesariamente completa el ataque.
En muchos casos, los delincuentes necesitan convencer al usuario de realizar una segunda acción.
Por eso resultan especialmente peligrosos mensajes como “abra el documento”, “consulte aquí”, “descargue la factura”, “habilite contenido” o “verifique sus datos” cuando llegan inesperadamente.
Hasta una citación judicial puede ser falsa
Otro caso analizado ocurrió en Brasil y utilizó precisamente el miedo que puede generar recibir una supuesta notificación judicial.
Los delincuentes enviaban correos que aparentaban provenir de un Tribunal de Justicia.
El PDF mostraba un mensaje indicando que existía un error para visualizar el documento y ofrecía un botón para abrirlo.
Al hacer clic, la víctima era enviada a una falsa verificación de seguridad mientras se descargaba un archivo malicioso en segundo plano.
La cadena podía terminar modificando configuraciones de seguridad y facilitando el robo de credenciales, el monitoreo de actividades sensibles y la instalación de otros programas maliciosos.
Cinco segundos antes de abrir pueden hacer la diferencia
La principal recomendación es desconfiar de la urgencia. Antes de abrir un documento conviene preguntarse: ¿estaba esperando este archivo?, ¿conozco realmente al remitente?, ¿la dirección desde donde llegó corresponde a la empresa o institución?, ¿me están presionando para pagar, descargar o ingresar información inmediatamente?
También es importante revisar el nombre y la extensión del archivo, verificar por otro canal cualquier comunicación sospechosa, evitar hacer clic en enlaces o botones dentro de documentos dudosos y mantener actualizados tanto el sistema operativo como el lector de PDF.
¿Y qué ocurre si ya se abrió?
Si únicamente se visualizó el documento, lo primero es evitar seguir interactuando con él.
Si además se hizo clic en un enlace, se descargó o ejecutó algún archivo sospechoso, las recomendaciones incluyen desconectar el computador de internet, realizar un análisis de seguridad y, si se trata de un equipo corporativo, informar inmediatamente al área de tecnología de la empresa.
El problema, por tanto, no es que los PDF hayan dejado de ser seguros por naturaleza.
Millones circulan diariamente sin representar ningún peligro.
El riesgo está en que precisamente su apariencia familiar los convierte en una herramienta útil para engañar.
La próxima vez que llegue una factura, una citación o un contrato inesperado al correo, unos segundos para comprobar quién lo envió pueden evitar que un documento aparentemente normal termine abriendo la puerta a un ciberdelincuente.

