Microsoft ha emitido una advertencia sobre una técnica emergente que está siendo aprovechada por ciberdelincuentes para intensificar sus ataques de phishing: el ‘ASCII smuggling’. Este método consiste en la inserción de caracteres Unicode invisibles dentro de textos para engañar a los sistemas de inteligencia artificial (IA) y a los filtros de detección tradicionales.
A lo largo del último año, el ‘ASCII smuggling’ se ha consolidado como una estrategia recurrente en ataques de inyección de instrucciones dirigidas a modelos de IA, conocidos como prompt injection y cross-prompt injection (XPIA). La técnica consiste en ocultar comandos maliciosos dentro de caracteres invisibles, incrustados en páginas web, documentos, correos electrónicos u otros medios digitales.
Para el usuario humano y la mayoría de las interfaces, estos caracteres son imperceptibles. Sin embargo, al ser procesados por una IA, estos caracteres son interpretados como texto y pueden ser usados para ejecutar acciones no autorizadas, como la filtración de información sensible.
El rango más explotado para esta manipulación corresponde al bloque de etiquetas Unicode, identificado de U+E0000 a U+E007F, que incluye una copia oculta de caracteres imprimibles ASCII. Por ejemplo, U+E0041 equivale a la letra ‘A’ y U+E0061 a la ‘a’. Originalmente, este bloque fue ideado para etiquetado de idiomas, pero hoy está en gran medida obsoleto.
Según los datos proporcionados por Microsoft, desde el 9 de febrero, las detecciones relacionadas con esta técnica han aumentado drásticamente y se han mantenido elevadas durante los días laborables en los meses siguientes.
No obstante, el uso que actualmente hacen los hackers de este método se enmarca dentro de una campaña masiva de phishing identificada por la empresa de seguridad Fortra hace aproximadamente un año. En lugar de insertar instrucciones ocultas para una IA, los caracteres invisibles se incrustan dentro de palabras clave financieras para desarticular filtros basados en firmas o palabras específicas.
Por ejemplo, un término asociado al mundo financiero como «funding» (financiación) puede enviarse como «fun⟨U+E0020⟩ding», introduciendo un carácter invisible en medio. Para quien recibe el mensaje, o para sistemas que eliminan o normalizan estos caracteres, la palabra sigue leyéndose como «funding».
Microsoft advierte que, a menos que los sistemas de filtrado conviertan el mensaje en imagen y apliquen reconocimiento óptico de caracteres (OCR), este tipo de ataques puede pasar inadvertido.
Campaña de ‘ASCII smuggling’ afectó a cientos de dominios
La compañía ha detectado que la campaña ha aprovechado cientos de dominios desechables con temáticas financieras. Los mensajes imitaban patrones comunes de phishing que giran en torno a préstamos comerciales, líneas de crédito o anticipos de financiación, técnicas típicas para fraudes y obtención de credenciales.
Este modus operandi representó aproximadamente el 96% de los casos detectados por las firmas de hunting diseñadas para identificar esta amenaza.
Los correos usados en estos ataques circularon a través de la infraestructura legítima de la plataforma de marketing por correo electrónico ActiveCampaign.
Desde ActiveCampaign, explicaron que valoran el trabajo de Microsoft y están abiertos a colaborar con la comunidad de seguridad para combatir estas actividades fraudulentas. Además, confirmaron que sus sistemas de moderación evalúan los mensajes con caracteres Unicode invisibles igual que sus versiones normales, considera el abuso de esta técnica como un indicador sospechoso.
Recomendaciones para defenderse del ‘ASCII smuggling’
Ante esta amenaza, Microsoft aconseja que las organizaciones eliminen o normalicen los caracteres del bloque Unicode de etiquetas (U+E0000-U+E007F) y otros códigos invisibles o de ancho cero en los textos de los asuntos y cuerpos de los correos antes de someterlos a filtros antispam y antiphishing.
La detección de estos caracteres debe interpretarse como una señal de alerta elevada, ya que son poco comunes en correspondencia habitual y pueden ser un indicio claro de anomalías maliciosas.
Además, es importante identificar patrones de comportamiento como volúmenes masivos de correos procedentes de dominios desechables con temáticas financieras y un horario de envío muy estricto (actividad durante días laborables y descanso los fines de semana).
Por otro lado, Microsoft recomienda aplicar estos procesos de normalización antes de que contenido sea ingerido por sistemas de IA, reduciendo así también la exposición a ataques de inyección de instrucciones y evasión de seguridad (XPIA / ASCII smuggling) que puedan aprovechar asistentes inteligentes que procesen correos y documentos.