ciberseguridad

Campaña de phishing utiliza Unicode invisible para evadir filtros de correo

Microsoft ha detectado una técnica que manipula términos financieros mediante caracteres no visibles.

La campaña identificada emplea una metodología que diverge de otros usos de Unicode, donde los caracteres se ocultan a los usuarios para exponerlos a modelos de inteligencia artificial. En este caso, los atacantes segmentan palabras de gancho financiero, como "funding", interponiendo caracteres Unicode invisibles. El objetivo es que los sistemas de filtrado de correo electrónico no logren analizar correctamente estos términos, permitiendo que los mensajes maliciosos alcancen a los destinatarios.

Esta operativa ha sido detallada por el equipo de Microsoft Security Research, tal como reporta The Hacker News. La relevancia de esta alerta reside en el volumen de la campaña y la capacidad de la técnica para sortear las defensas de seguridad basadas en el análisis de contenido de texto. La detección de este método subraya la continua evolución de las tácticas de evasión en el ámbito del phishing.

Fuente original: The Hacker News

Publicaciones Similares

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *