Microsoft alerta por una campaña de phishing que usa caracteres invisibles para esconder palabras y evadir filtros

Microsoft Security Research reveló una campaña de phishing de alto volumen que utiliza caracteres Unicode invisibles para ocultar partes de palabras y dificultar que algunos filtros de correo interpreten correctamente el contenido. La técnica se conoce como ASCII smuggling y había ganado notoriedad en investigaciones de seguridad relacionadas con ataques de prompt injection contra sistemas de inteligencia artificial.

Lo preocupante es que los atacantes están reutilizando una técnica asociada con la era de la IA para un objetivo mucho más tradicional: hacer que un correo fraudulento parezca normal para una persona mientras su contenido interno contiene caracteres que pueden alterar la forma en que diferentes sistemas procesan el texto.

Qué es el ASCII smuggling

El nombre puede resultar confuso porque el mecanismo observado por Microsoft utiliza caracteres Unicode especiales que normalmente no se muestran en pantalla. En términos sencillos, un atacante puede insertar símbolos invisibles dentro de una palabra. El usuario ve una palabra aparentemente normal, pero el sistema que analiza el correo puede recibir una secuencia distinta.

Microsoft explica que una de las zonas abusadas corresponde al bloque Unicode Tags. Estos caracteres fueron diseñados para usos específicos de etiquetado, pero muchos no son renderizados por las interfaces comunes. Por esa razón, permiten esconder información dentro de un texto sin que la persona que lo lee note algo extraño.

La técnica se había utilizado en investigaciones de prompt injection porque un asistente de IA que procesa el texto completo puede detectar instrucciones que el humano no ve. Ahora los investigadores observaron el mecanismo en correos de phishing donde se utiliza para separar o camuflar palabras relacionadas con señuelos financieros.

La campaña alcanzó millones de mensajes

Los datos publicados por Microsoft muestran que la actividad creció con fuerza en febrero de 2026. Una firma de detección diseñada inicialmente para encontrar contenido relacionado con ASCII smuggling pasó de registrar aproximadamente 21.000 coincidencias el 8 de febrero a más de 1,3 millones al día siguiente. El 11 de febrero se superaron los 2,3 millones de mensajes detectados por esa firma.

Microsoft aclara que estos números corresponden a su telemetría y al patrón específico analizado, no a todos los correos de phishing enviados en el mundo. La actividad se mantuvo en niveles elevados durante varios meses y mostró un comportamiento llamativo: caía fuertemente durante fines de semana y regresaba en días laborales, un ritmo compatible con infraestructura automatizada de envío masivo.

Los mensajes observados tenían temática financiera y estaban vinculados a un conjunto de dominios de remitentes. El objetivo de insertar caracteres invisibles era dificultar que algunos mecanismos detectaran determinadas palabras utilizadas en el engaño.

¿Esto significa que los filtros de correo dejaron de funcionar?

No. Microsoft señala que la mayoría de los mensajes fueron identificados por capas de protección adicionales. Este punto es importante porque un sistema de seguridad moderno no depende de una sola palabra o una única firma. Los filtros pueden analizar reputación del remitente, enlaces, archivos, comportamiento, infraestructura, patrones históricos y muchas otras señales.

Sin embargo, la campaña demuestra por qué los atacantes buscan constantemente nuevas formas de modificar pequeños detalles. Si un filtro dependiera únicamente de detectar una palabra concreta, introducir caracteres invisibles podría ayudar a romper esa coincidencia. Por eso la defensa debe combinar múltiples controles.

Por qué esta técnica preocupa en la era de la inteligencia artificial

El hallazgo conecta dos problemas que hasta hace poco parecían separados. Por un lado está el phishing clásico, que intenta engañar a una persona para que haga clic, entregue credenciales o realice un pago. Por otro lado están los ataques contra asistentes de IA, donde se ocultan instrucciones dentro de documentos, páginas web o correos para influir sobre un modelo que procesa el contenido.

Cuando una empresa conecta un asistente de IA a su correo corporativo, archivos o sistemas internos, el texto invisible puede tener un segundo impacto: no solo intentar evadir un filtro, sino también ser interpretado por una herramienta automatizada. Esa es una de las razones por las que las plataformas están añadiendo defensas específicas contra prompt injection y contenido oculto.

Cómo protegerse de este tipo de phishing

  • No confíes en un correo únicamente porque visualmente parece estar bien escrito.
  • Verifica la dirección real del remitente y el dominio antes de responder.
  • Evita abrir enlaces de pagos, facturas, inversiones o beneficios inesperados.
  • Si el mensaje solicita dinero o datos sensibles, confirma la solicitud por otro canal.
  • Mantén actualizados los sistemas de seguridad y protección del correo.
  • En empresas, limita los permisos de asistentes de IA y herramientas automáticas que procesan correos.

Para un usuario común, no existe una forma práctica de detectar a simple vista todos los caracteres invisibles. Precisamente ese es el objetivo de la técnica. La defensa más efectiva sigue siendo combinar tecnología de seguridad con hábitos de verificación.

Las empresas deben revisar también sus agentes de IA

El problema adquiere otra dimensión cuando una organización permite que un agente de IA lea correos y ejecute acciones. Un mensaje puede llegar desde el exterior, contener texto oculto y terminar dentro del contexto del modelo. Por eso las empresas deben separar la lectura de información de las acciones sensibles y exigir autorización humana para operaciones como transferencias, cambios de contraseña, instalación de software o acceso a información confidencial.

Microsoft ha insistido en que la investigación surgió precisamente de mecanismos creados para detectar riesgos de prompt injection en correo. Esa convergencia muestra que las técnicas diseñadas para atacar IA pueden reutilizarse contra sistemas tradicionales, y viceversa.

Una nueva señal de cómo está evolucionando el phishing

El phishing ya no depende únicamente de correos mal escritos o páginas falsas fáciles de identificar. Los atacantes utilizan automatización, infraestructura temporal, técnicas de evasión y ahora mecanismos que surgieron del estudio de la inteligencia artificial. Esto obliga a usuarios y empresas a abandonar la idea de que basta con “mirar bien” un mensaje para saber si es seguro.

La campaña investigada por Microsoft demuestra que incluso un texto aparentemente normal puede contener elementos invisibles. La mejor protección es verificar el contexto, desconfiar de solicitudes urgentes o financieras y mantener activas múltiples capas de seguridad.

No responses yet

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Latest Comments

Facebook
Instagram
Tiktok