Согласно последним данным, растущее использование файлов Scalable Vector Graphics (SVG) в качестве средства обхода систем обнаружения спама и фишинга представляет серьезную угрозу для кибербезопасности. Файлы SVG, использующие XML для определения изображений и анимации, позволяют внедрять JavaScript, создавая новые векторы атак. Злоумышленники применяют два основных метода: С марта 2023 года наблюдается значительный рост фишинговых попыток с использованием файлов SVG. Каждый день фиксируется почти 500 таких атак. Темы недавних кампаний варьируются от: В одной из заметных кампаний был использован SVG-файл с векторной графикой, изображающей сообщение голосовой почты. Этот файл включал ECMAScript с запутанными URL-адресами для фишинговой переадресации, размещенными на Cloudflare. Встроенный JavaScript использовал шестнадцатеричную кодировку для сокрытия истинных URL-адресов. В других случаях использовались более простые методы с жестко закодированными фишинговыми ссылками. Кроме того, в о