Ciberdelincuentes utilizan cuentas comprometidas para enviar archivos con extensión .vbs disfrazados de facturas o estados de cuenta en América Latina.
En América Latina, se detectó en junio de 2026 una modalidad de estafa a través de WhatsApp basada en la suplantación de documentos cotidianos. Ciberdelincuentes emplean cuentas previamente comprometidas para enviar archivos maliciosos que simulan ser facturas, comprobantes de pago, estados de cuenta o avisos de deuda. El objetivo es lograr que la víctima abra el adjunto en su computadora sin sospechar.
Al interactuar con el archivo enviado, el sistema ejecuta un script (VBScript) que inicia la descarga de componentes desde servidores externos. Posteriormente, la amenaza crea un directorio oculto, ejecuta scripts y descarga paquetes maliciosos comprimidos para instalar un software de control remoto sin autorización previa del usuario.
A través de esta mecánica, los atacantes logran tomar control de la computadora, robar información confidencial y provocar nuevas infecciones en la red. Para mitigar el riesgo, especialistas recomiendan no abrir archivos no solicitados, verificar si provienen de fuentes confiables, mantener actualizado el software de seguridad e identificar extensiones riesgosas como .vbs, .vbe, .exe, .bat, .cmd, .js y .ps1.
Junio de 2026: Fecha exacta en la que se identificó la propagación de esta amenaza informática en América Latina.
7 extensiones peligrosas: Los archivos de riesgo incluyen formatos como .vbs, .vbe, .exe, .bat, .cmd, .js y .ps1.
Acceso remoto: La ejecución del script permite instalar herramientas que otorgan control total de la computadora a los atacantes sin autorización.
El análisis del vector de ataque confirma que un segundo de precaución antes de descargar un adjunto inesperado previene la pérdida de control de tus datos.







