Conform Mediafax: Experți de la Microsoft au descoperit o campanie agresivă de spam care utilizează caractere Unicode invizibile pentru a păcăli sistemele automate de filtrare. Această tehnică constă în inserarea unor simboluri speciale, nedetectabile vizual de către utilizatori, în interiorul cuvintelor frecvent întâlnite în mesajele nesolicitate, cu scopul de a le face greu de recunoscut de către filtrele de securitate.nnMetoda exploatează o categorie de caractere Unicode denumită „tag characters”, ale căror coduri pot fi echivalente cu litere obișnuite, dar care rămân invizibile ochiului uman. De exemplu, un cuvânt precum „finanțare” poate fi transmis cu un astfel de caracter ascuns între litere, fără ca destinatarul să sesizeze vreo modificare vizuală. Pentru sistemele automate de analiză, însă, acest lucru poate întrerupe continuitatea cuvântului, împiedicând identificarea sa.nn
Amploarea campaniei de spam
Potrivit datelor Microsoft, utilizarea acestei metode a înregistrat o creștere bruscă începând cu data de 9 februarie 2026. Numărul mesajelor identificate de companie cu astfel de caractere a sărit de la aproximativ 21.000 zilnic la peste 1,3 milioane pe zi, atingând un vârf de 2,3 milioane pe 11 februarie. Această campanie de mare volum s-a desfășurat pe o perioadă de aproximativ trei luni, numărul mesajelor scăzând semnificativ după jumătatea lunii mai.nnMesajele analizate de Microsoft vizau în principal oferte financiare, precum finanțări pentru afaceri sau linii de credit. Inserarea caracterelor invizibile în termenii cheie făcea ca mesajul să pară normal pentru cititor, dar să complice analiza automată a sistemelor de securitate.nn
Impactul asupra sistemelor AI
Această tehnică este deosebit de relevantă pentru sistemele moderne de filtrare care se bazează pe analiza automată a limbajului. Caracterele invizibile pot modifica modul în care textul este segmentat și interpretat de aceste sisteme, diminuând astfel eficacitatea regulilor de identificare a cuvintelor sau expresiilor suspecte.nnCu toate acestea, Microsoft subliniază că metoda nu a fost suficientă, în sine, pentru a ocoli toate mecanismele de protecție. Compania raportează că peste 99% dintre mesajele identificate au fost blocate de alte sisteme de securitate, inclusiv evaluări ale reputației expeditorului, domeniului și adreselor IP, clasificări automate, verificări de autentificare și detectarea tentativelor de furt de identitate.nn
Recomandările Microsoft
Pentru a contracara această tactică, Microsoft recomandă normalizarea textului înainte de aplicarea verificărilor bazate pe cuvinte și semnături de securitate. Aceasta include eliminarea caracterelor invizibile sau neafisabile. Compania sugerează, de asemenea, ca aparițiile neobișnuite ale acestor caractere să fie tratate ca un potențial indicator al unei tentative de ocolire a filtrelor.nnUtilizarea caracterelor ascunse pentru manipularea textului nu este o tehnică complet nouă. În trecut au fost folosite spații cu lățime zero, spații speciale, cratime invizibile sau caractere cu aspect similar celor obișnuite. Ceea ce atrage atenția cercetătorilor în prezent este amploarea la care astfel de metode sunt implementate pentru a eluda sistemele automate de analiză a mesajelor.
Sursa: Mediafax



