Navegación

Una campaña de phishing envía millones de correos electrónicos utilizando Unicode invisible para evadir los filtros.

fuente: https://thehackernews.com/2026/09/phishing-campaign-sends-millions-of.html

Microsoft alerta sobre una "campaña de phishing de alto volumen" que utiliza caracteres Unicode invisibles para eludir los filtros de correo electrónico.

"En lugar de usar estos caracteres para ocultar instrucciones a los usuarios y exponerlos a modelos de IA, el atacante los utilizó para dividir palabras clave relacionadas con finanzas, como 'financiación', impidiendo así que los filtros de correo electrónico las interpretaran", explicó el equipo de Investigación de Seguridad de Microsoft.

El fabricante de Windows indicó que estos hallazgos demuestran que los ciberdelincuentes pueden adaptar las técnicas de evasión propias de la era de la IA en campañas tradicionales de phishing y spam. Se cree que los ataques que explotan este método surgieron a principios de febrero de 2026.

Últimas noticias

07 DE OCTUBRE, 2026

Los portales publicitarios falsos ChatGPT, Gemini y Claude capturan credenciales y códigos MFA.

Investigadores de ciberseguridad han revelado detalles de una "plataforma de phishing operada por humanos" que suplanta la identidad de productos publ...

Leer artículo →
07 DE OCTUBRE, 2026

Una vulnerabilidad en OpenAI Sandbox permitió el acceso gratuito a modelos de IA de pago sin necesidad de una clave API.

El investigador de seguridad Oliver Fish afirma haber descubierto una vulnerabilidad en el entorno aislado de OpenAI que le permitía solicitar modelos de IA de...

Leer artículo →
07 DE OCTUBRE, 2026

Más de 100 sitios web comprometidos utilizan comprobaciones falsas de Cloudflare para distribuir LunexStealer.

El Equipo de Respuesta a Emergencias Informáticas de Ucrania (CERT-UA) ha identificado más de 100 sitios web comprometidos que han sido inyectados con JavaScrip...

Leer artículo →