Фишинг с невидимыми символами Unicode добрался до массовых рассылок: Microsoft описала кампанию, где злоумышленники ломают ключевые слова внутри писем и обходят спам-фильтры. На пике в феврале 2026 года компания видела больше 2,3 млн писем в день с такой техникой.

Метод называют ASCII smuggling. Название звучит как старая школа из эпохи кодировок, но проблема вполне свежая. Атакующие вставляют невидимые для человека символы внутрь слов вроде funding, credit или loan. Читатель видит нормальное слово. Фильтр видит разорванную строку с мусором посередине.

ASCII smuggling перешел из атак на ИИ в обычный фишинг

Microsoft связывает эту технику с prompt injection: раньше невидимые символы чаще использовали, чтобы подсунуть скрытую инструкцию ИИ-агенту. Теперь тот же прием применяют в фишинговых письмах, где цель проще — пройти фильтрацию и попасть во входящие.

Продолжение после рекламы

Схема неприятна именно своей будничностью. Спам-фильтры годами ловят подозрительные слова и шаблоны. В финансовом фишинге это часто «кредит», «займ», «финансирование» и похожие формулировки. Если вставить внутрь слова невидимый кодовый символ, человек продолжит читать слово слитно. Машина может увидеть другую последовательность.

Условно письмо показывает пользователю слово «funding». А система анализа получает строку вида «fun[длинная невидимая вставка]ding». Для простого поиска по ключевым словам это уже не то же самое.

Проблема шире обычного спама. Если пользователь просит ИИ-агента кратко пересказать письмо, агент может прочитать скрытую инструкцию. В худшем варианте такая вставка просит вытащить данные, переслать содержимое или запустить вредоносное действие через доступные интеграции.

Кампания держалась месяцами и била по финансовым темам

Изображение к статье: Фишинг прячет приманки в невидимых символах Unicode

По данным Microsoft Security, кампания шла несколько месяцев. Пик пришелся на февраль 2026 года, когда объем превысил 2,3 млн писем в сутки. После этого активность снизилась, но полностью не исчезла.

В начале февраля Microsoft увидела кластер почти из 150 доменов отправителей. Все домены крутились вокруг финансовой тематики. Именно они дали почти весь поток: 96% спама, который Defender for Office 365 отметил как письма с ASCII smuggling.

Для корпоративной почты это плохая новость без красивого киношного взлома. Атакующие не ломают сервер и не эксплуатируют редкую уязвимость. Они играют на разнице между тем, что видит человек, и тем, как текст разбирает фильтр.

BleepingComputer также описал эту кампанию как пример перехода техники из ИИ-атак в фишинговые рассылки. Подробности разбора доступны у BleepingComputer.

Защита упирается в нормализацию Unicode

Microsoft предлагает не искать такие письма только по видимому тексту. Защитным системам нужно приводить Unicode-теги и другие невидимые кодовые точки к нормальной форме до проверки ключевых слов.

Идея простая: сначала почтовая защита должна «развернуть» письмо в машинно-честный вид. Уже потом можно запускать поиск по словам, сигнатурам и правилам. Неожиданные символы из tag block Microsoft советует считать подозрительными.

Продолжение после рекламы

Для домашних пользователей вывод тоже приземленный. Если письмо о деньгах, кредите или выплатах прошло во входящие, это еще не знак доверия. В этой кампании как раз использовали финансовую тему, а фильтры Defender for Office 365 отдельно пометили ее как ASCII smuggling.

Microsoft опубликовала отчет 3 сентября 2026 года. В нем компания прямо пишет: после февральского пика кампания пошла на спад, но остается активной.

Рейтинг: 0 / 5. Оценок: 0

Рекомендуем почитать

Оставьте комментарий

Перед оставлением комментария, пожалуйста, ознакомьтесь с правилами комментирования.