Phishing criado por IA ilude filtros e camufla palavras
2026-09-06
Los investigadores de Microsoft identificaron una campaña de phishing con gran volumen de distribución que emplea caracteres Unicode del bloque de tags (U+E0000 a U+E007F), conocidos como "ASCII smuggling", para insertar espacios invisibles dentro de palabras como "funding" (por ejemplo, "fun⟨U+E0020⟩ding") y así evitar que los filtros basados en coincidencia literal o tokenización las reconozcan, mientras el destinatario humano ve el texto normalmente.
La campaña alcanzó un pico el 9 de febrero de 2026, pasando de aproximadamente 21 000 mensajes el día anterior a más de 1,3 millones ese día, y permaneció activa unos tres meses hasta mediados de mayo, con un patrón semanal de alto volumen entre lunes y viernes y casi ningún envío los fines de semana. La mayoría de los correos se enviaron mediante la plataforma de marketing ActiveCampaign, usando dominios desechables con temática financiera como "guardiangrowthfunding[.]com" y "digitalcapitalboost[.]com".
Microsoft recomienda que las organizaciones normalicen el texto eliminando o duplicando caracteres Unicode invisibles antes de aplicar firmas de spam y phishing, traten la presencia de caracteres del bloque de tags como una fuerte señal de anomalía y monitoricen el patrón de comportamiento observado (alto volumen en días hábiles y dominios financieros desechables). Señala que, pese a la ofuscación, más del 99 % de los mensajes fueron bloqueados por otras capas de su pila de filtros (reputación del remitente, análisis de URL, autenticación y reconocimiento óptico de caracteres - OCR).
Qué significa para una pyme colombiana y cucuteña: Revise que su solución de filtrado de correo elimine o duplique caracteres Unicode invisibles antes de aplicar reglas de spam y phishing, y configure alertas para dominios financieros desechables y un aumento inusual de correos en días hábiles; así reducirá el riesgo de que mensajes de este tipo lleguen a las bandejas de entrada de su empresa.