https://attack.mitre.org/techniques/T1027/017/ Открывая письмо с безобидным SVG файлом помните: даже в нём может быть зловредный js script. Атака срабатывает при просмотре вектора с браузера. Дальше происходят замены location.href, а потом уже традиционные способы взлома.