Невидимый Unicode против почтовых фильтров

Microsoft обнаружила массовую фишинговую кампанию, в которой злоумышленники прятали внутри финансовых терминов невидимые символы Unicode. Получатель видел обычное слово funding («финансирование»), но для простого фильтра оно уже не было непрерывной строкой. По оценке Microsoft Security Research team, атаки начались в начале февраля 2026 года. В будни рассылалось от 1 миллиона до 2,37 миллиона писем, пик пришёлся на 26 февраля. Высокая активность сохранялась около трёх месяцев и резко упала после 15 мая 2026 года.
Приём относится к ASCII Smuggling — сокрытию данных с помощью невидимых либо неотображаемых символов Unicode. В этой кампании применялся устаревший блок Unicode Tags с диапазоном U+E0000–U+E007F, когда-то предназначенный для языковых меток. В нём есть аналоги печатных символов ASCII: U+E0041 соответствует заглавной «A», а U+E0061 — строчной «a». В слово funding атакующие могли вставить U+E0020: получалось fun⟨U+E0020⟩ding. На экране разницы нет, зато поиск буквального совпадения или неудачно составленное регулярное выражение слово пропускает. Парсер, удаляющий либо нормализующий скрытый знак, снова получает обычное funding.
Невидимые и похожие друг на друга знаки давно встречаются в фишинге и homoglyph attacks, то есть атаках с символами-двойниками. Здесь необычны конкретно блок Unicode Tags и многомиллионный суточный объём. Microsoft отметила, что методы обхода защиты эпохи ИИ легко приспосабливаются к вполне традиционному спаму и фишингу. Та же особенность опасна для large language models (LLMs): модель не всегда надёжно отделяет прямую команду пользователя от инструкции, спрятанной на веб-странице, в документе, письме или другом стороннем содержимом. Так невидимый текст может стать инструментом prompt injection.
Microsoft связала рассылку с более широкой операцией против заявителей на кредиты Small Business Administration (SBA). Тысячи сгенерированных ИИ писем предлагали бизнес-кредиты, кредитные линии и авансовое финансирование. Формы собирали подробные сведения о компаниях и их финансах. Эти данные, вероятно, предназначались для последующего точечного spear-phishing, мошенничества либо кражи учётных данных: чем больше преступник знает о заявителе, тем правдоподобнее выглядит следующее обращение.
О ранней стадии операции в сентябре 2025 года сообщила команда Fortra Intelligence and Research Experts (FIRE) компании Fortra. Исследователи описали массовое производство убедительных персонализированных сайтов на поддельных или имитирующих чужие бренды доменах. По данным Fortra, автоматизация ActiveCampaign с функциями ИИ позволяла быстро менять оформление сайтов и писем, содержание и путь пользователя. В результате одна схема получала множество вариантов без долгой ручной подготовки.
Для отправки использовались сотни одноразовых доменов с финансовыми названиями: digitalcapitalboost[.]com, thebusinessloanexpress[.]com, yourlocfunding[.]com, advancefundingboost[.]com, harboradvancefunding[.]com, unitedfundingwave[.]com, directcapitalboost[.]com и onlinedirectfinance[.]com. В опубликованном перечне также присутствовал обрывок ]com. Это повреждённая часть адреса, и достоверно восстановить исходный домен по ней нельзя.
Письма с этих доменов проходили через маркетинговую и автоматизационную платформу ActiveCampaign, а ссылки перенаправлялись через её системы отслеживания кликов acemlnd[.]com и activehosted[.]com. ActiveCampaign заявила, что модерация присваивает сообщениям с невидимым Unicode тот же вердикт, что и их версиям без маскировки. Интенсивное применение таких символов платформа считает «подозрительным сигналом».
Общая инфраструктура рассылки всё же давала преступникам полезное прикрытие. У ActiveCampaign были устоявшаяся репутация IP-адресов, аутентификация и привычные признаки легального маркетинга. При злоупотреблении аккаунтами или рабочими процессами общего сервиса вредоносный поток внешне смешивается с нормальными рассылками. Поэтому фильтры, слишком сильно полагающиеся на репутацию отправляющей площадки, получают меньше оснований для блокировки.
Практический ответ на такую технику требует проверки текста после Unicode-нормализации и удаления непечатаемых теговых символов, а также отдельного анализа диапазона U+E0000–U+E007F. Полезно сопоставлять исходную и очищенную версии письма, искать необычную плотность невидимых знаков и не считать хорошую репутацию платформы доказательством безопасности. Домены отправителя, цепочки перенаправлений, содержание формы и цель сбора данных нужно оценивать вместе: именно разрыв между этими признаками позволил кампании держать объём в миллионы сообщений в день.


Новое на сайте

Ссылка