📧 Фішингові листи оминають фільтри за допомогою невидимих символів Unicode
Фахівці Microsoft Security Research зафіксували масову фішингову кампанію, у якій зловмисники розсилали до 2,37 мільйона шкідливих листів на добу. Для обходу поштових фільтрів застосовувалася техніка ASCII smuggling: хакери вставляли невидимі символи з блоку Unicode Tags безпосередньо в середину слів на фінансову тематику (наприклад, «funding» або «credit»). Через це текстові аналізатори не знаходили збігів із чорними списками слів.
Для розсилки використовувалася інфраструктура легітимного сервісу ActiveCampaign та мережа з 148 спеціально зареєстрованих доменів. Листи імітували пропозиції бізнес-кредитів і спрямовували жертв на сторінки збору облікових даних. Хоча аналіз IP-адрес та репутації доменів дозволив захисним системам заблокувати більшість повідомлень, техніка маскування тексту виявилася ефективною проти стандартних контентних фільтрів.
