الرئيس التنفيذي
أشرف الحادي

رئيس التحرير
فاطمة مهران

Explicit graphic content: Kaspersky warns of phishing attacks through SVG image files

Kaspersky has detected a new trend with attackers distributing phishing emails to individual and corporate users with attachments in SVG (Scalable Vector Graphics) files – a format commonly used for storing images. Opening these files leads a user to phishing pages mimicking Google and Microsoft services aiming to steal login credentials. There was an almost six-fold increase in phishing via SVG files in March 2025 compared to February, and over 4,000 of these emails have been detected globally since the beginning of the year.
SVG is a format for describing two-dimensional vector graphics using XML, a markup language that provides rules to define any data. SVG supports JavaScript and HTML, unlike JPEG or PNG image format. This makes it easier for designers to work with non-graphical content like text, formulas and interactive elements. However, attackers are exploiting this by embedding scripts with links to phishing pages within the image file. Users might open these files out of curiosity, thinking they are images.

A phishing email with an SVG attachment
The attached SVG file is essentially an HTML page with no description of graphics. When opened in a web browser, this file appears as a web page with a link that supposedly points to an audio file. Clicking on this redirects the user to a phishing page mimicking a Google Voice audio recording with the audio track actually being a static image. Clicking “Play Audio” further redirects the user to a corporate email login page, allowing attackers to capture their credentials. This page, too, mentions Google Voice. The page also includes the target company’s logo, aiming to lower the user’s guard.

A fake login form

In a separate instance, mimicking a notification from an e-signature service, attackers presented an SVG attachment as a document that required review and signature.

A phishing e-signature request
Unlike the first example, where the SVG file acted as an HTML page, in this case it contains JavaScript that, when the file is opened, launches a browser window with another fake login phishing site, this time mimicking Microsoft.
“Phishers are relentlessly exploring new techniques to circumvent detection. They vary their tactics, sometimes employing user redirection to confuse, and other times, experimenting with different attachment formats. Attacks with SVG attachments are showing a clear upward trend. While currently these attacks are relatively basic, with SVG files containing either a phishing link page or a redirection script to a fraudulent site, the use of SVG as a container for malicious content can also be employed in more sophisticated targeted attacks,” comments Roman Dedenok, Anti-Spam Expert at Kaspersky.
In order to avoid becoming a victim of phishing or malicious messages, Kaspersky experts advise the following:
• Only open emails and click links if you are sure you can trust the sender.
• When a sender is legitimate, but the content of the message seems strange, it is worth checking with the sender via an alternative means of communication.
• Check the spelling of a website’s URL if you suspect you are faced with a phishing page. The URL may contain mistakes that are hard to spot at first glance, such as a 1 instead of I or 0 instead of O.
• Use a proven security solution when surfing the web.

Related Posts

Breaking Barriers in Esports: Official Launch of the AppGallery Gamers Cup – Emirates Women’s Championship at AGC-RAK Esports Carnival 2025

realme 14 5G and realme 14T Launched with Gaming-Grade Performance, Efficient 6K VC Cooling, and 6000mAh Battery

Bridgerton Star Adjoa Andoh Joins ScaleUp Africa’s Advisory Board

Wellness, nature and food drive 2025 travel trends in EEMEA, according to Mastercard Economics Institute

Mountain View Achieves EGP 10 Billion in Sales within Just 48 Hours of Launching Grand Valleys at Kayan City in Partnership with STM

Cyberattacks using family-favorite brands rise by 38% over past year

eToro partners with Google to debut Veo 2 brand campaign

Transforming Waste into Value: Used Beverage Cartons Recycling in Egypt by Tetra Pak and Uniboard

آخر الأخبار
"كيف تساهم وحدات الدم في تخطي تحديات المرضى الصحية ؟" وزير الإنتاج الحربي يتفقد سير العمل بشركة المشروعات والاستشارات الهندسية اختيار "بارسونز" شريكاً لتنفيذ مشروع مطار الملك سلمان الدولي محرم وشركاه" تطلق منتدى مصر لتكنولوجيا الجيل الخامس بمشاركة عدد من الشركات العالمية الرئيس السيسي يجتمع مع وزير التربية والتعليم لأول مرة عروض "ديزني أون آيس" بين ڤودافون مصر وDINO Activations نجوى كرم: "زين الزين" تحصد الملايين وتعد بأغنيات باقي الألبوم قبل الصيف وزير التربية والتعليم يلتقى بوفد من البنك الدولي لبحث سبل تعزيز أوجه التعاون المشترك البنك الزراعي المصري يعلن التشكيل لمجلس الإدارة أبو السعود رئيساً تنفيذياً وعبد الصادق وغادة مصطفى ن... وزير الصحة يشهد توقيع بروتوكول بين المجلس الصحي المصري والمجلس الأعلى لأخلاقيات البحوث وزير الإسكان يُتابع مشروعات توسعات وصيانة محطات الصرف الصحي بمدن الشروق والعاشر والمنيا وزير الثقافة يستعرض موازنة الوزارة أمام لجنة الخطة والموازنة بمجلس النواب فيرتف" تزود أول مركز بيانات معياري للذكاء الاصطناعي في النرويج لصالح "بولار" بحلول متطورة ومستدامة محمد الحداد: التحول الرقمي في المنظومة الضريبية خطوة جوهرية نحو الشفافية وتعزيز مناخ الاستثمار يونايتد إنرجي جروب وشركة الاسكندرية للأسمدة توقعان مذكرة تفاهم لتطوير مشروع الأمونيا الخضراء شبكة مستخدمي السجائر الإلكترونية تشكر البرلمان التايلاندي على اعترافه بتقرير اللجنة الخاصة وزير الصحة يؤكد على الدور المحوري للتنمية البشرية في تحقيق رؤية مصر 2030 بلتون القابضة تحقق نتائج أعمال قياسية، بإيرادات بلغت 2.8 مليار جنيه، وصافي أرباح بقيمة 703 مليون جني... أسعار ومواصفات كيا تيلورايد موديل 2025 في السعودية نيسان تسرح موظفيها بسبب ضعف المبيعات والأزمة المالية