🛡 MALWARE 🛡

Campaña de phishing envía millones de correos usando Unicode invisible para eludir filtros

🛡CyberObservatorio
Campaña de phishing envía millones de correos usando Unicode invisible para eludir filtros
Idioma

Campaña de phishing envía millones de correos usando Unicode invisible para eludir filtros

Fuente: The Hacker News

Microsoft ha emitido una alerta sobre una "campaña de phishing de alto volumen" que utiliza caracteres de etiquetas Unicode invisibles con el fin de eludir los filtros de correo electrónico. Este método de ataque representa una evolución significativa en las tácticas de los ciberdelincuentes, quienes buscan constantemente nuevas formas de engañar a los sistemas de defensa y a los usuarios.

Los investigadores de seguridad de Microsoft explican que, en lugar de emplear estos caracteres invisibles para ocultar instrucciones de phishing de los usuarios humanos mientras escapan a la detección de modelos de inteligencia artificial, los atacantes han optado por utilizarlos para fragmentar términos financieros atractivos, como "funding" (financiación). Esta técnica tiene como objetivo dificultar la capacidad de los filtros de correo electrónico para analizar y clasificar adecuadamente los mensajes sospechosos, lo que permite que estos correos maliciosos lleguen a las bandejas de entrada de las víctimas.

Desde el punto de vista técnico, esta táctica se basa en el uso de caracteres Unicode que son invisibles para el ojo humano pero que pueden ser interpretados por los sistemas informáticos. Estos caracteres pueden insertarse en el texto de un mensaje de phishing, fragmentando palabras clave que, de otro modo, activarían los filtros de detección. Por ejemplo, la palabra "funding" podría verse como "f​u​n​d​i​n​g" al incluir caracteres invisibles entre cada letra. Esto hace que los sistemas automatizados de detección se confundan y no reconozcan el mensaje como potencialmente peligroso.

El impacto de esta forma de phishing es considerable, especialmente para organizaciones y usuarios individuales que son cada vez más objetivos de este tipo de ataques. La posibilidad de que estos correos electrónicos fraudulentos eviten los filtros de seguridad tradicionales significa que los atacantes pueden llevar a cabo estafas más sofisticadas, potencialmente robando información financiera, credenciales de inicio de sesión y otros datos sensibles. Las empresas que no logran implementar medidas de seguridad adecuadas se arriesgan a sufrir violaciones de datos y pérdidas financieras significativas.

Históricamente, el phishing ha evolucionado desde simples correos electrónicos de estafa hacia técnicas cada vez más complejas y difíciles de detectar. Este tipo de campañas no es nuevo, pero la utilización de caracteres Unicode invisibles representa un cambio en la estrategia de los ciberdelincuentes, que se vuelve más ingeniosa y difícil de contrarrestar. Anteriormente, se habían observado otros métodos de evasión, como el uso de dominios fraudulentos o el spoofing, pero este enfoque añade una capa de complejidad que puede confundir incluso a los sistemas de detección más avanzados.

Para protegerse contra estas amenazas, es crucial que tanto los individuos como las organizaciones implementen medidas de ciberseguridad robustas. Se recomienda la utilización de soluciones de filtrado de correo electrónico que incluyan inteligencia artificial y aprendizaje automático para detectar patrones anómalos en los mensajes. Además, es fundamental la educación continua de los empleados y usuarios sobre las prácticas seguras de manejo de correos electrónicos, incluyendo la verificación de la autenticidad de los mensajes y la identificación de señales de alarma en correos electrónicos sospechosos.

En resumen, la reciente alerta de Microsoft sobre esta campaña de phishing subraya la necesidad de una vigilancia constante en el ámbito de la ciberseguridad. A medida que los atacantes perfeccionan sus métodos, los defensores deben adaptarse y evolucionar para mantener un paso adelante en la lucha contra el cibercrimen.

Phishing Campaign Sends Millions of Emails Using Invisible Unicode to Evade Filters

Source: The Hacker News

Microsoft is alerting of a "high-volume phishing campaign" that's using invisible Unicode tag characters to bypass email filters. "Instead of using these characters to hide instructions from people while exposing them to AI models, the attacker used them to split financial lure words such as 'funding' to prevent email filters from parsing them," the Microsoft Security Research team said. The

Campaña de phishing envía millones de correos usando Unicode invisible para eludir filtros | Ciberseguridad - NarcoObservatorio