Acasă / Tehnologie / Spam, trucuri cu litere ascunse: Filtrele de email, păcălite
Tehnologie

Spam, trucuri cu litere ascunse: Filtrele de email, păcălite

6 septembrie 2026
Spam, trucuri cu litere ascunse: Filtrele de email, păcălite

Conform Mediafax: Cercetătorii MICROSOFT au dezvăluit o tactică sofisticată utilizată în campanii de phishing și spam, prin care caractere speciale, invizibile ochiului uman, sunt inserate în cuvinte comune. Scopul este de a păcăli sistemele automate de filtrare a mesajelor, lăsând în același timp destinatarul să vizualizeze textul în mod normal.

Metoda se bazează pe exploatarea unui set de caractere Unicode, cunoscute sub denumirea de „tag characters”. Acestea pot reprezenta litere obișnuite, însă sunt practic nedetectabile de către utilizatori. De exemplu, un cuvânt precum „finanțare” ar putea fi transmis cu un astfel de caracter ascuns între litere, fără ca persoana care primește mesajul să observe vreo modificare.

Amploarea campaniilor de mesaje suspecte

Utilizarea acestei tehnici a înregistrat o creștere semnificativă începând cu 9 februarie 2026, potrivit datelor colectate de MICROSOFT. Numărul de mesaje detectate zilnic cu aceste caractere ascunse a sărit de la aproximativ 21.000 la peste 1,3 milioane. Pe 11 februarie, volumul a atins un vârf de peste 2,3 milioane de mesaje. Această campanie la scară largă a continuat timp de aproximativ trei luni, până la jumătatea lunii mai, când s-a observat o scădere bruscă a numărului de mesaje.

Mesajele identificate de experții MICROSOFT abordau predominant subiecte financiare, oferind credite sau finanțări pentru afaceri. Caracterele invizibile erau introduse strategic în termeni cheie, creând o aparență normală pentru destinatar, dar îngreunând analiza automată a conținutului.

Impactul asupra sistemelor de securitate moderne

Această metodă ridică probleme pentru sistemele moderne de filtrare care se bazează pe analiza automată a limbajului. Inserarea caracterelor nedetectabile poate perturba modul în care textul este segmentat și interpretat de algoritmi, diminuând eficacitatea filtrelor bazate pe recunoașterea cuvintelor și expresiilor comune.

Cu toate acestea, MICROSOFT subliniază că această tehnică, singură, nu a fost suficientă pentru a ocoli complet mecanismele de securitate. Compania a raportat că peste 99% dintre mesajele analizate au fost blocate de alte straturi de protecție. Acestea includ evaluarea reputației expeditorului, a domeniului și a adreselor IP, clasificarea automată, verificarea autentificării și detectarea tentativelor de falsificare a mărcilor.

Recomandări pentru normalizarea textului

Pentru a contracara eficiența acestei metode, MICROSOFT recomandă normalizarea textului înainte de aplicarea verificărilor de securitate. Acest proces ar trebui să includă eliminarea caracterelor invizibile sau neafișate. Compania sugerează, de asemenea, ca apariția neobișnuită a acestor caractere să fie considerată un indicator al unei posibile încercări de ocolire a filtrelor.

Folosirea caracterelor invizibile pentru manipularea percepției textului nu este o noutate absolută. În trecut, au fost utilizate spații cu lățime zero, spații speciale, cratime invizibile sau caractere cu aspect similar celor obișnuite. Ceea ce distinge această campanie recentă este amploarea cu care astfel de tactici sunt aplicate pentru a eluda sistemele automate de analiză a mesajelor.

Sursa: Mediafax

Articole similare