🔍 Escenario
Microsoft ha alertado sobre una campaña de phishing de gran volumen que recurre a un truco tan simple como efectivo: esconder caracteres Unicode invisibles dentro de palabras clave para que los filtros antispam no puedan reconocerlas. Lo llamativo del caso es que esta técnica, muy asociada últimamente a ataques de inyección de prompts contra modelos de IA, está siendo reutilizada aquí con un objetivo mucho más tradicional: colar correos de phishing financiero a través de los sistemas de detección basados en coincidencia de texto.
Según el equipo de Microsoft Security Research, los atacantes no usan estos caracteres ocultos para inyectar instrucciones a un modelo de lenguaje, sino para partir en dos términos «sensibles» —como funding (financiación)— de manera que un humano los siga leyendo con normalidad, pero un motor de filtrado que busca la cadena literal ya no la encuentre. La actividad se detectó por primera vez a comienzos de febrero de 2026.
🧩 ¿En qué consiste el «ASCII smuggling»?
Esta técnica, conocida como ASCII Smuggling, consiste en insertar caracteres Unicode que no se renderizan visualmente dentro de un texto aparentemente inocente. El resultado es que la interfaz que ve el usuario —cliente de correo, navegador, etc.— no muestra esos caracteres, por lo que el mensaje parece perfectamente normal. Sin embargo, tanto los sistemas automáticos de filtrado como los modelos de lenguaje sí procesan esa cadena de bytes completa, lo que puede derivar en falsos negativos de detección o, en el caso de la IA, en escenarios de prompt injection, ya que un LLM no siempre distingue con claridad entre una instrucción legítima del usuario y contenido incrustado en un documento, página web o correo de terceros.
El rango de caracteres más utilizado en esta campaña es el bloque Unicode de Tags, que va de U+E0000 a U+E007F. Microsoft explica que este bloque contiene, en la práctica, una réplica silenciosa del alfabeto ASCII imprimible: por ejemplo, U+E0041 equivale a la letra «A» y U+E0061 a la «a». Originalmente estaba pensado para etiquetar variantes de idioma dentro de un texto, una función que hoy está prácticamente en desuso, y eso es justo lo que lo hace atractivo para los atacantes.
📈 Magnitud y patrón de la campaña
De acuerdo con los datos de Microsoft, esta oleada de phishing basada en caracteres invisibles vivió una fase de alto volumen durante aproximadamente tres meses, para luego caer de forma abrupta después del 15 de mayo de 2026. Un dato curioso es su comportamiento cíclico semanal: la actividad se reducía drásticamente los fines de semana y volvía a dispararse cada lunes, como si los operadores siguieran un horario laboral convencional.
En los días entre semana se llegaron a estimar entre 1 y 2,37 millones de mensajes enviados, con un pico máximo registrado el 26 de febrero de 2026. Microsoft vincula esta campaña con una operación más amplia que abusaba de la plataforma de automatización de marketing ActiveCampaign para distribuir miles de correos de phishing generados con IA, dirigidos específicamente a solicitantes de préstamos de la Small Business Administration (SBA) estadounidense.
🎣 El origen: préstamos falsos y datos financieros
Esta faceta del ataque ya había sido documentada en septiembre de 2025 por el equipo Fortra Intelligence and Research Experts (FIRE), que describía una operación centrada en recopilar información financiera y de negocio detallada de las víctimas, previsiblemente para preparar ataques de spear-phishing más precisos en el futuro.
Fortra destacaba entonces que la sofisticación de la campaña residía en su capacidad de generar en masa páginas web de phishing convincentes y personalizadas, adaptadas a distintos dominios ilegítimos o suplantados. Gracias a las funciones de automatización basadas en IA de ActiveCampaign, los atacantes podían variar diseño, contenido y flujo de cada envío, logrando campañas más creíbles y a mayor velocidad.
🔤 Cómo se parte la palabra clave
La novedad de la campaña actual, según Microsoft, es que estos caracteres invisibles del bloque Tags se insertan dentro de palabras clave de tipo financiero para romper su continuidad como cadena de texto. Así, un término como «funding» pasa a convertirse en algo equivalente a «fun» + carácter invisible U+E0020 + «ding».
Para el destinatario del correo —y también para cualquier pipeline de procesamiento que normalice o descarte esos caracteres— la palabra se sigue leyendo perfectamente como «funding». Pero para un detector que busca la coincidencia exacta de esa cadena, o una expresión regular que no contempla puntos de código invisibles intercalados, la secuencia de bytes ya no contiene la palabra clave de forma contigua, y el correo pasa el filtro sin levantar sospechas.
El uso de caracteres invisibles o similares visualmente no es nuevo en el mundo del phishing y los ataques de homoglifos. Lo distintivo aquí es la elección específica del bloque Unicode de Tags y, sobre todo, la escala: varios millones de mensajes diarios.
🌐 Infraestructura: dominios desechables y ActiveCampaign como relé
La campaña recurre a cientos de dominios remitentes desechables con temática financiera, usando ganchos que imitan préstamos empresariales, líneas de crédito y adelantos de financiación, patrones típicamente asociados a fraude o robo de credenciales. Los diez dominios remitentes con más impactos identificados son:
- guardiangrowthfunding[.]com
- digitalcapitalboost[.]com
- thebusinessloanexpress[.]com
- yourlocfunding[.]com
- advancefundingboost[.]com
- guardiancapitalway[.]com
- harboradvancefunding[.]com
- unitedfundingwave[.]com
- directcapitalboost[.]com
- onlinedirectfinance[.]com
Además, estos correos se envían a través de ActiveCampaign, lo que hace que todos los enlaces del cuerpo del mensaje se redirijan mediante sus propios dominios de seguimiento de clics: acemlnd[.]com y activehosted[.]com.
🚫 ¿Qué falla en la detección?
ActiveCampaign, por su parte, asegura haber probado sus sistemas de moderación de contenido frente a mensajes con caracteres Unicode invisibles, y afirma que reciben el mismo veredicto de moderación que sus versiones sin ofuscar. También señala que un uso intensivo de esta técnica se trata como una «señal sospechosa» dentro de su sistema.
El problema, tal y como lo resume Microsoft, es que al tratarse de un servicio de envío compartido, el abuso de cuentas o flujos de trabajo de clientes legítimos puede complicar el filtrado basado en reputación. Al originarse desde una plataforma de marketing reconocida, con reputación de IP y mecanismos de autenticación ya establecidos, este tráfico malicioso puede camuflarse entre el tráfico de marketing legítimo, dificultando su identificación por parte de los sistemas que confían en la reputación del remitente.
✅ Buenas prácticas
Para reducir el riesgo frente a este tipo de campañas conviene tener en cuenta lo siguiente:
1. Los filtros antiphishing y antispam deben normalizar y eliminar caracteres del bloque Unicode Tags (U+E0000–U+E007F) antes de aplicar reglas de coincidencia de palabras clave o firmas.
2. No basta con confiar en la reputación del dominio o del proveedor de envío (como ActiveCampaign); conviene inspeccionar también el contenido real del mensaje tras la normalización de caracteres invisibles.
3. Formar a los usuarios para desconfiar de correos con lenguaje de financiación urgente, préstamos empresariales o líneas de crédito, especialmente si provienen de dominios recién registrados o poco conocidos.
4. Revisar y bloquear, cuando sea posible, los dominios de seguimiento de clics asociados a campañas de abuso conocidas, sin perjudicar el tráfico legítimo de la misma plataforma.
🔐 Conclusión
Este caso demuestra que las técnicas de evasión pensadas originalmente para manipular modelos de IA —como el ASCII smuggling con caracteres Unicode invisibles— pueden trasladarse sin apenas modificaciones a campañas de spam y phishing tradicionales. La defensa eficaz pasa por actualizar los pipelines de detección para que normalicen correctamente el texto antes de aplicar cualquier regla de coincidencia, y por no depender exclusivamente de señales de reputación de terceros como único criterio de confianza.
Fuente original: https://thehackernews.com/2026/09/phishing-campaign-sends-millions-of.html
