El engaño utiliza una supuesta notificación de audio para llevar a las víctimas a abrir un archivo que puede contener código malicioso
Una nueva campaña de phishing utiliza correos electrónicos que simulan ser notificaciones de un mensaje de voz no escuchado. El objetivo es despertar la curiosidad del usuario y conseguir que abra un archivo aparentemente inofensivo.
La campaña identificada durante 2026 emplea archivos SVG, un formato utilizado habitualmente para imágenes. Sin embargo, los ciberdelincuentes pueden ocultar código dentro de este tipo de archivos y aprovecharlo para ejecutar acciones maliciosas cuando la víctima interactúa con ellos.
Entre junio y agosto de 2026, una campaña de este tipo fue detectada en miles de organizaciones. Los mensajes utilizaban como señuelo precisamente una supuesta notificación de mensaje de voz, con archivos diseñados para parecer legítimos.
Este tipo de engaños forma parte de las técnicas de ingeniería social, en las que los delincuentes buscan provocar una reacción rápida en lugar de depender únicamente de fallas técnicas. Por ello, las recomendaciones de seguridad incluyen verificar el remitente y evitar abrir archivos inesperados, especialmente cuando generan urgencia o curiosidad.
También es importante no proporcionar códigos, contraseñas o información personal después de recibir mensajes o llamadas sospechosas. La Guardia Nacional recomienda verificar la información por otro medio y desconfiar de comunicaciones que soliciten datos confidenciales o presionen para actuar de inmediato.
