El phishing esconde palabras con Unicode: llegó a millones de correos al día

Microsoft reveló el 3 de septiembre de 2026 una campaña de phishing financiero que insertaba caracteres Unicode invisibles dentro de palabras como “funding”. La investigación de Microsoft Security Research documentó el salto desde unas 21.000 coincidencias el 8 de febrero hasta más de 1,3 millones al día siguiente, además de picos diarios superiores a 2,3 millones de mensajes.
La técnica, denominada ASCII smuggling, separaba términos financieros para dificultar su análisis automático sin cambiar lo que veía el destinatario. Un análisis independiente del 4 de septiembre situó el problema en la diferencia entre el texto mostrado y el que procesan pasarelas, archivos, herramientas de investigación y asistentes conectados al correo.
Una palabra visible puede tener otra estructura interna

La campaña empleó caracteres del bloque Unicode Tags, comprendido entre U+E0000 y U+E007F. Muchos sistemas no los representan visualmente, aunque los puntos de código siguen presentes en el contenido que recibe el software.
En las muestras examinadas, U+E0020 —TAG SPACE— aparecía como separador dentro de palabras de señuelo. Así, “funding” podía almacenarse como “fun”, el carácter invisible y “ding”: el destinatario seguía leyendo la palabra completa, pero una regla que buscara la cadena literal ya no encontraba caracteres contiguos.
El resultado depende de cada capa. Una interfaz puede ocultar el carácter; el archivo puede conservarlo; una expresión regular puede tratarlo como parte de la cadena; y un tokenizador puede separar la palabra en unidades inesperadas. Si una etapa elimina el carácter y otra no, las búsquedas, los clasificadores y la investigación del SOC pueden trabajar sobre versiones distintas del mismo mensaje.
El OCR aporta otra representación porque extrae el texto renderizado, pero no sustituye al original. Para investigar el incidente hace falta conservar el mensaje intacto y, por separado, una copia canónica destinada a búsquedas y controles; reemplazar el original impediría reconstruir dónde se insertó la manipulación.
Millones de mensajes no equivalen a un bypass universal

La actividad de gran volumen mantuvo un ritmo principalmente laborable durante unos tres meses y descendió con fuerza después del 15 de mayo. La campaña más amplia había comenzado antes de adoptar los caracteres Tags y continuó después de que esa variante perdiera intensidad.
La verificación publicada por BleepingComputer el 6 de septiembre recoge un máximo de 2,37 millones de mensajes diarios, 148 dominios financieros identificados el 9 de febrero y una tasa de detección superior al 99 % en Microsoft Defender mediante señales adicionales. Los datos prueban un intento masivo de evasión, pero no que los caracteres invisibles derrotaran por sí solos las defensas.
La entrega también utilizó infraestructura asociada a ActiveCampaign, una plataforma legítima de marketing por correo. Buena parte del tráfico procedía de un bloque de red compartido que transportaba asimismo boletines ajenos a la operación; por eso una dirección IP ayuda a acotar la búsqueda, pero no constituye por sí sola un indicador malicioso ni justifica un bloqueo indiscriminado.
Una detección más precisa combina la presencia anómala de caracteres Tags con el vocabulario financiero, la rotación de dominios, la forma del remitente de sobre y los patrones de seguimiento. El caso refuerza el valor de las capas independientes: reputación, autenticación, análisis de enlaces, clasificación y contenido normalizado pueden seguir detectando un mensaje aunque falle una coincidencia literal.
Qué normalización debe comprobar la organización

La defensa central es transformar antes de comparar y conservar simultáneamente el original. No basta con asumir que una normalización genérica resolverá el problema: la prueba debe mostrar qué ocurre específicamente con U+E0000–U+E007F en cada componente.
- Entrada y conservación: guardar el mensaje original con todos sus puntos de código y crear una representación canónica separada. El registro debe indicar qué transformación se aplicó y qué versión intervino en cada veredicto.
- Firmas y clasificación: retirar los caracteres Tags y otros puntos invisibles no esperados antes de ejecutar palabras clave, expresiones regulares, controles de pérdida de datos y modelos antispam. Después se comparan los resultados obtenidos con el contenido original y el transformado.
- Renderizado y OCR: contrastar el texto extraído de la vista renderizada con los caracteres almacenados. Una divergencia debe convertirse en una señal observable, no desaparecer silenciosamente durante el procesamiento.
- Búsqueda y archivo: comprobar que una consulta por la palabra visible encuentra tanto el mensaje limpio como la variante fragmentada. El visor de investigación debe mostrar que existían caracteres ocultos.
- Tokenización y asistentes: inspeccionar la entrada efectiva que reciben clasificadores, resúmenes y automatizaciones conectadas al buzón. Normalizar el texto reduce esta discrepancia, pero no reemplaza los límites de permisos ni la confirmación de acciones sensibles.
- Excepciones legítimas: incluir en el corpus las banderas de Inglaterra, Escocia y Gales, cuyas secuencias también utilizan caracteres Tags. Rechazar todo el bloque sin contexto produciría falsos positivos previsibles.
La brecha está en la interpretación del mensaje
Microsoft no atribuyó la operación a un actor identificado ni encontró instrucciones ocultas dirigidas a un asistente de IA en las muestras descritas. El nombre ASCII smuggling procede del uso de caracteres invisibles para ocultar contenido legible por máquinas, pero en este episodio se empleó un solo separador dentro de palabras para alterar su análisis.
Los indicadores de infraestructura describen una fase concreta de una campaña adaptable. El control más duradero consiste en asegurar que pasarela, archivo, OCR, búsqueda, clasificación y servicios de IA operen sobre una representación canónica coherente, mientras el original permanece disponible como evidencia.
Por ahora se desconoce quién dirigió la operación y si el bloque Unicode Tags reaparecerá en nuevas oleadas. La caída de esta variante no permite dar por terminada la campaña más amplia, que ya había empleado otros comportamientos y podía seguir rotando dominios, cuentas y métodos de entrega.
Lee también:
Suscríbete a nuestro boletín
Reciba las últimas noticias sobre Web3, IA y criptomonedas directamente en su bandeja de entrada.