El contrabando ASCII (ASCII smuggling) empezó como un problema para los sistemas de IA: ocultar caracteres Unicode invisibles dentro de un bloque de texto, de modo que un modelo de lenguaje que lea ese texto pueda ser manipulado con instrucciones que ningún revisor humano vería jamás. La investigación de Microsoft publicada el 3 de septiembre rastrea el mismo truco apareciendo en un lugar mucho más antiguo: un filtro de spam. Los atacantes detrás de una operación de phishing a gran escala usaron caracteres de etiqueta Unicode invisibles para dividir en dos palabras señuelo financieras, derrotando filtros de palabras clave y de aprendizaje automático mientras el correo se veía completamente normal para cualquiera que lo leyera.
Un Espacio Que No Existe
La técnica es simple una vez que se entiende. Se toma una palabra que un filtro de spam está entrenado para marcar, como “funding” (financiamiento), y se inserta en medio un carácter del bloque de etiquetas Unicode, en el rango U+E0000 a U+E007F. Ese carácter no se renderiza como nada. Una persona que abre el correo ve “funding”, intacta y sin nada llamativo. Un filtro que hace coincidencia literal de cadenas, o un clasificador de aprendizaje automático que tokeniza el texto en palabras que reconoce, ve dos fragmentos que no coinciden con nada de su entrenamiento. El señuelo sobrevive la inspección precisamente porque el filtro está mirando una palabra distinta a la que ve el lector.
Microsoft indica que la fase de alto volumen de la campaña corrió del 9 de febrero al 15 de mayo, promoviendo sobre todo financiamiento para pequeñas empresas, líneas de crédito y ofertas de adelanto de fondos. El volumen saltó de unos 21,000 mensajes diarios a más de 1.3 millones en cuestión de días desde que la técnica entró en uso, y alcanzó un pico de 2.37 millones de mensajes en un solo día, el 26 de febrero. El patrón de envío seguía un calendario estricto de días laborables, con casi nada los fines de semana, y unos 150 dominios con temática financiera recombinaban un vocabulario de apenas 28 palabras, términos como guardian, boost, funding y capital, para seguir generando señuelos con apariencia fresca.
Confianza Prestada de una Plataforma de Marketing Real
La campaña está vinculada a una operación más amplia que el equipo de investigación de Fortra ya había señalado: sitios de phishing generados por IA que se hacían pasar por los programas de préstamos de la Administración de Pequeños Negocios de Estados Unidos (SBA), diseñados para recolectar información financiera y comercial detallada de los solicitantes en lugar de empujar hacia un clic inmediato. Lo que hizo difícil detener los correos en sí fue su origen. Los mensajes se retransmitían a través de ActiveCampaign, una plataforma legítima de automatización de marketing, usando sus propios dominios de seguimiento para reescribir los enlaces. Ese enrutamiento hizo más que esconder el destino final. Significó que el correo salía de una infraestructura que se autentica sin problemas, porque pertenece a un remitente real y ya establecido en el que confían los proveedores de buzones.
Por Qué DMARC No Tenía Nada Que Marcar
DMARC verifica una sola cosa: si el dominio que aparece en el encabezado From autorizó a la infraestructura que envió el mensaje. Cuando esa infraestructura es la de un ESP legítimo, correctamente configurada con SPF y DKIM, la respuesta es sí en cada ocasión, sin importar lo que un inquilino malicioso esté haciendo con la cuenta. DMARC no tiene ningún concepto de carácter de etiqueta Unicode, ninguna forma de inspeccionar si una palabra fue fracturada para un filtro posterior, y ninguna visibilidad sobre si la cuenta que envía a través de esa infraestructura autenticada pertenece a una empresa real o a una operación de phishing abusando de una cuenta. Todo el ataque vivió en la capa que DMARC nunca fue diseñado para vigilar: el contenido legible de un mensaje autenticado, y la reputación de la cuenta que lo usa.
Qué Significa Esto Para Tu Programa
No trates la autenticación como sinónimo de contenido confiable. Un mensaje que pasa SPF, DKIM y DMARC porque genuinamente proviene de la infraestructura de un ESP importante no te dice nada sobre lo que el inquilino detrás de esa cuenta está enviando.
Lleva tu filtrado de contenido más allá de la coincidencia literal de palabras clave. Normaliza el texto Unicode entrante antes de pasarlo por cualquier etapa de palabras clave o clasificación, para que los caracteres de etiqueta y otros puntos de código invisibles no puedan fracturar las palabras que tus filtros están entrenados para detectar.
Vigila las anomalías de volumen en el correo retransmitido por ESPs, no solo los dominios desconocidos. Un salto repentino de cientos de miles de mensajes enrutado a través de una plataforma de marketing confiable es exactamente el tipo de señal que se esconde dentro de la buena reputación de un remitente.
Trata los señuelos de préstamos SBA y financiamiento empresarial como una amenaza activa ahora mismo, especialmente cualquiera que llegue a contactos de finanzas o propiedad de pequeñas empresas, ya que esta campaña apuntó específicamente a solicitantes de ese tipo de crédito.
La Conclusión
Esta campaña no necesitó un dominio nuevo, un encabezado falsificado ni un registro de autenticación roto. Necesitó una sola palabra dividida por un carácter que ningún lector vería jamás, enviada a través de una infraestructura que nunca iba a fallar DMARC en primer lugar. Esa combinación es la verdadera lección: a medida que los atacantes siguen tomando prestadas técnicas creadas para engañar sistemas de IA, la disputa se aleja cada vez más de “¿este dominio tenía permiso para enviar?” y se adentra cada vez más en “¿qué hay realmente dentro de las palabras que escribió este remitente autenticado?”.
DMARC confirma que un dominio tenía autoridad para enviar un mensaje. No puede decirte que las palabras dentro de ese mensaje fueron fracturadas con caracteres Unicode invisibles para evadir tus filtros, ni que la plataforma legítima que lo retransmite tiene un inquilino malicioso detrás de la cuenta. Excello Mail convierte tus reportes agregados de DMARC en un registro claro y continuo de cada dominio y servicio que envía en tu nombre, para que la capa de autenticación se mantenga sólida mientras tu equipo vigila los trucos a nivel de contenido que DMARC nunca fue diseñado para detectar. Regístrate gratis en Excello Mail y construye esa base.