Investigadores de Microsoft detectaron una amplia campaña de phishing financiero que reutilizó la técnica del «contrabando ASCII» (ASCII smuggling), conocida por las investigaciones sobre inyección de instrucciones en modelos de inteligencia artificial, con el objetivo de confundir los filtros de correo electrónico en lugar de ocultar instrucciones a los usuarios y mostrárselas a los modelos.
La campaña utilizó caracteres Unicode invisibles del rango Tags, entre U+E0000 y U+E007F. El mensaje aparece de forma normal para el destinatario, pero el atacante inserta un carácter invisible dentro de palabras financieras para fragmentarlas a nivel textual. La palabra funding apareció en uno de los casos con U+E0020 entre sus dos partes, lo que puede impedir una coincidencia textual que busque la palabra completa.
Gran salto el 9 de febrero
Microsoft descubrió la actividad mientras desarrollaba una lógica de búsqueda dentro de Microsoft Defender for Office 365 para detectar contenido que pudiera incluir inyección de instrucciones u ofuscación de texto en mensajes de correo electrónico. El 8 de febrero de 2026, la señal se activó unas 21.000 veces, antes de superar los 1,3 millones de mensajes al día siguiente.
La mayoría de los mensajes se concentró en unos 150 dominios de remitentes de carácter financiero, mientras que la fase de gran volumen continuó durante aproximadamente tres meses después del 9 de febrero y disminuyó bruscamente después del 15 de mayo de 2026, aunque se mantuvo una actividad limitada hasta mediados de junio. La campaña alcanzó su punto máximo el 26 de febrero, cuando el volumen diario en los días laborables osciló entre un millón y 2,37 millones de mensajes. También siguió un patrón semanal claro: actividad intensa de lunes a viernes y silencio casi total durante el fin de semana.
Ofuscación de palabras, no contrabando de un mensaje oculto
Microsoft no encontró en las muestras examinadas instrucciones ocultas dirigidas a un asistente de inteligencia artificial. En su lugar, los caracteres Tags individuales se utilizaron como separadores dentro de palabras relacionadas con ofertas de préstamos, líneas de crédito y financiación anticipada. Esto puede afectar a los sistemas que dependen de la coincidencia de palabras o de dividir el texto en subunidades antes de clasificarlo, aunque el resultado depende de si el sistema normaliza estos caracteres o los elimina antes del análisis.
Esta no es la primera vez que se utilizan caracteres invisibles para eludir la coincidencia; anteriormente, los atacantes explotaron espacios de ancho cero, caracteres visualmente similares y guiones blandos. La novedad aquí es el uso de un rango Unicode recientemente asociado con investigaciones de seguridad de la inteligencia artificial, a una escala de millones de mensajes diarios.
Infraestructura de envío aparentemente legítima
La campaña utilizó cientos de dominios temporales creados a partir de términos financieros, y este patrón representó aproximadamente el 96% de los mensajes capturados por la señal de búsqueda. La mayoría de los mensajes se envió a través de la infraestructura de la plataforma de marketing electrónico ActiveCampaign, que reescribió los enlaces utilizando los dominios de seguimiento acemlnd[.]com y activehosted[.]com.
Microsoft advierte que estos dominios o el bloque de direcciones 173.236.20[.]0/24 no deben considerarse indicadores maliciosos por sí solos, ya que se trata de una infraestructura compartida que puede transportar mensajes legítimos para otros clientes. La empresa afirma que más del 99% de los mensajes fueron bloqueados mediante múltiples capas, entre ellas la reputación del remitente, del dominio y de la dirección IP, el análisis de enlaces, la clasificación de mensajes, la detección de suplantación de marcas, las comprobaciones de autenticación y no mediante la señal Unicode por sí sola.
¿Por qué importa esta evolución?
La campaña demuestra que las técnicas de ataque que aparecen en el contexto de la seguridad de la inteligencia artificial pueden trasladarse rápidamente al phishing tradicional. En la práctica, los sistemas de correo deberían normalizar el texto antes de aplicar reglas de palabras y expresiones regulares, tratando los caracteres Unicode invisibles como una señal de anomalía y exceptuando usos legítimos conocidos, como las banderas de Inglaterra, Escocia y Gales, que también dependen de caracteres Tags.
Microsoft también recomienda aplicar la misma normalización antes de pasar el contenido del correo a sistemas de inteligencia artificial, y utilizar indicadores de la estructura conductual de la campaña —dominios financieros cambiantes, patrón de envío durante los días laborables, formato del remitente del sobre y enlaces de seguimiento— como señales correlacionadas, no como veredictos individuales. La eficacia de estas medidas sigue dependiendo de cómo se procese Unicode y de la configuración y los productos de protección de cada entorno.