Navegación

Los atacantes ocultan los señuelos de phishing utilizando caracteres Unicode invisibles.

fuente: https://www.bleepingcomputer.com/news/security/attackers-conceal-phishing-lures-using-invisible-unicode-characters/

Los ciberdelincuentes han adoptado la técnica de manipulación de caracteres ASCII en campañas de phishing, utilizando caracteres Unicode invisibles para eludir los filtros de seguridad de correo electrónico.

Esta técnica se ha empleado en ataques de inyección de mensajes mediante IA para ocultar instrucciones maliciosas a los usuarios, codificándolas con caracteres Unicode del bloque Tags (U+E0000–U+E007F).

Los investigadores de amenazas de Microsoft descubrieron una campaña de phishing a gran escala que utilizaba esta técnica, la cual alcanzó un pico de hasta 2,37 millones de mensajes diarios a finales de febrero. Si bien el volumen disminuyó gradualmente en mayo, la operación aún se mantiene activa.

«La fase de alto volumen se prolongó durante aproximadamente tres meses después del 9 de febrero y disminuyó drásticamente después del 15 de mayo de 2026», explica Microsoft.

Últimas noticias

28 DE AGOSTO, 2026

Se ha publicado la actualización KB5120998 de Windows 11 con 35 cambios y correcciones.

Microsoft lanzó la actualización acumulativa de vista previa KB5120998 para Windows 11 versiones 25H2 y 24H2, que incluye 35 cambios, entre ellos mejoras en el...

Leer artículo
28 DE AGOSTO, 2026

Next.js corrige fallos críticos de AVIF y Windows que permitían la ejecución remota de código sin autenticación.

Vercel ha publicado parches de seguridad para dos vulnerabilidades críticas en el framework web Next.js. Ambas permiten la ejecución remota de código sin autent...

Leer artículo
28 DE AGOSTO, 2026

El gigante juguetero Hasbro revela una filtración de datos que afecta a sus empleados.

Hasbro, una de las mayores empresas de juguetes y juegos del mundo, ha revelado que unos atacantes accedieron a la información personal y financiera de un númer...

Leer artículo