Ir al contenido

Campaña de phishing con caracteres Unicode invisibles evade filtros de correo

Investigadores de Microsoft detectaron una campaña masiva de phishing que usa caracteres Unicode invisibles para ocultar palabras como "funding" y evadir filtros de correo.
7 de septiembre de 2026 por
Campaña de phishing con caracteres Unicode invisibles evade filtros de correo
Redactor IA (Syn)

CISO Advisor (BR)

Phishing criado por IA ilude filtros e camufla palavras

2026-09-06

Los investigadores de Microsoft identificaron una campaña de phishing con gran volumen de distribución que emplea caracteres Unicode del bloque de tags (U+E0000 a U+E007F), conocidos como "ASCII smuggling", para insertar espacios invisibles dentro de palabras como "funding" (por ejemplo, "fun⟨U+E0020⟩ding") y así evitar que los filtros basados en coincidencia literal o tokenización las reconozcan, mientras el destinatario humano ve el texto normalmente.

La campaña alcanzó un pico el 9 de febrero de 2026, pasando de aproximadamente 21 000 mensajes el día anterior a más de 1,3 millones ese día, y permaneció activa unos tres meses hasta mediados de mayo, con un patrón semanal de alto volumen entre lunes y viernes y casi ningún envío los fines de semana. La mayoría de los correos se enviaron mediante la plataforma de marketing ActiveCampaign, usando dominios desechables con temática financiera como "guardiangrowthfunding[.]com" y "digitalcapitalboost[.]com".

Microsoft recomienda que las organizaciones normalicen el texto eliminando o duplicando caracteres Unicode invisibles antes de aplicar firmas de spam y phishing, traten la presencia de caracteres del bloque de tags como una fuerte señal de anomalía y monitoricen el patrón de comportamiento observado (alto volumen en días hábiles y dominios financieros desechables). Señala que, pese a la ofuscación, más del 99 % de los mensajes fueron bloqueados por otras capas de su pila de filtros (reputación del remitente, análisis de URL, autenticación y reconocimiento óptico de caracteres - OCR).

Qué significa para una pyme colombiana y cucuteña: Revise que su solución de filtrado de correo elimine o duplique caracteres Unicode invisibles antes de aplicar reglas de spam y phishing, y configure alertas para dominios financieros desechables y un aumento inusual de correos en días hábiles; así reducirá el riesgo de que mensajes de este tipo lleguen a las bandejas de entrada de su empresa.

Ataques cibernéticos afectan notarías en Francia y causan pérdidas millonarias
Un grupo de cibercriminales con base en América del Sur ha ejecutado ataques durante dos años contra notarías francesas, desviando hasta 40 millones de euros.