Navegación

Los atacantes ocultan los señuelos de phishing utilizando caracteres Unicode invisibles.

fuente: https://www.bleepingcomputer.com/news/security/attackers-conceal-phishing-lures-using-invisible-unicode-characters/

Los ciberdelincuentes han adoptado la técnica de manipulación de caracteres ASCII en campañas de phishing, utilizando caracteres Unicode invisibles para eludir los filtros de seguridad de correo electrónico.

Esta técnica se ha empleado en ataques de inyección de mensajes mediante IA para ocultar instrucciones maliciosas a los usuarios, codificándolas con caracteres Unicode del bloque Tags (U+E0000–U+E007F).

Los investigadores de amenazas de Microsoft descubrieron una campaña de phishing a gran escala que utilizaba esta técnica, la cual alcanzó un pico de hasta 2,37 millones de mensajes diarios a finales de febrero. Si bien el volumen disminuyó gradualmente en mayo, la operación aún se mantiene activa.

«La fase de alto volumen se prolongó durante aproximadamente tres meses después del 9 de febrero y disminuyó drásticamente después del 15 de mayo de 2026», explica Microsoft.

Últimas noticias

31 DE AGOSTO, 2026

Windows 11 elimina las molestias de OneDrive.

Los usuarios de Windows 11 se topan frecuentemente con ventanas emergentes a pantalla completa increíblemente frustrantes. Estas pantallas intrusivas suelen apa...

Leer artículo
31 DE AGOSTO, 2026

El DoJ corrige la afirmación sobre el ciberataque chino y declara que las agencias estadounidenses fueron los objetivos, no las victimas.

El Departamento de Justicia de Estados Unidos (DoJ) corrigió el viernes un comunicado de prensa anterior en el que afirmaba que varias de sus agencias habían si...

Leer artículo
31 DE AGOSTO, 2026

Un fallo grave en el compositor permite la ejecución de comandos.

Composer, el gestor de paquetes utilizado por la mayoría de los proyectos PHP, corrigió dos vulnerabilidades de seguridad el 27 de agosto de 2026. Una de ellas,...

Leer artículo